Több millió Galaxy van veszélyben a Samsung miatt

2023.03.30| SamMobile

A Samsung továbbra is figyelmen kívül hagyja a hatalmas biztonsági hibát, amely több millió Galaxy mobilt érint világszerte.

Tavaly novemberben erősítették meg a Mali GPU biztonsági hibát, amely a Samsung Exynos chipsetekkel működő telefonjainak millióit érinti. Azóta ez a Mali sebezhetőség egy olyan lánc részévé vált, amelyet hackerek sikeresen kihasználtak, hogy rosszindulatú weboldalakra vezessék a gyanútlan Samsung internetezőket. És bár ez a bizonyos exploit-lánc megszakadt, a tavaly felfedezett Mali biztonsági hiba továbbra is szinte minden Exynos meghajtású Samsung készüléket érint, kivéve a Galaxy S22-t és annak Xclipse 920 GPU-ját.

A Google Threat Analysis Group (TAG) a mai napon hozta nyilvánosságra az exploit-láncot. A TAG 2022 decemberében fedezte fel ezt az exploit-láncot, amely több 0-napos és n-napos sebezhetőségre támaszkodik, és a Chrome és a Samsung internetes böngészőit veszi célba.

Pontosabban, a láncban szereplő két sebezhetőség a Chrome-ot érinti és mivel a Samsung Internet Browser a Chromiumot használja, az alkalmazást a tavaly bejelentett Mali GPU kernel driver sebezhetőséggel együtt támadási vektornak használták. Ez a Mali exploit a támadóknak rendszerelérést biztosít.

Több millió Galaxy van veszélyben a Samsung miatt

Ezen a kihasználási láncon keresztül a hackerek egyszeri linkeket küldtek SMS-ben az Egyesült Arab Emírségekben (Egyesült Arab Emírségek) található Samsung Galaxy készülékekre. A linkek egy olyan oldalra irányítják a gyanútlan felhasználókat, amely "egy teljes körűen felszerelt, C++ nyelven írt Android kémprogramcsomagot szállít, amely könyvtárakat tartalmaz a különböző csevegő- és böngészőalkalmazásokból származó adatok visszafejtésére és rögzítésére".

A lánc megszakadt, de a Samsung továbbra is figyelmen kívül hagyja a Mali GPU-problémát

Mi a jelenlegi helyzet? Nos, a Google kijavította a fent említett két Chrome sebezhetőséget, és 2023 elején befoltozta a saját Pixel telefonjait. A Samsung szintén 2022 decemberében javította a Samsung internetes böngészőjét. A koreai technológiai óriás a Chromiummal kapcsolatos két hibát (CVE-2022-4262 és CVE-2022-3038) a 19.0.6-os verzió után egy alkalmazás frissítéssel orvosolta.

További friss mobiltelefonos hírek! Kattintson ide! További friss mobiltelefonos hírek! Kattintson ide!

A Samsung decemberben megszakította a Chromium-alapú internetalkalmazását és a Mali kernel sebezhetőségét kihasználó exploit-láncot, és úgy tűnik, hogy az Egyesült Arab Emírségekben élő felhasználók elleni támadások megszűntek. Egy szembetűnő probléma azonban továbbra is fennáll.

A Google által ma részletezett exploit-láncot a Samsung internetes böngészőjének decemberi frissítéseinek köszönhetően orvosolták. A lánc egyik láncszeme azonban, amely a Mali biztonsági sebezhetőségből (CVE-2022-22706) áll, továbbra is javítatlan maradt az Exynos chipkészletekkel és Mali GPU-kkal felszerelt Samsung készülékeken. Ez annak ellenére van így, hogy a Mali már 2022 januárjában javítást nyújtott a kernel-illesztőprogramok kihasználtságára.

Amíg a Samsung nem javítja ezt a problémát egy, a Mali javítást tartalmazó biztonsági firmware-javítással, úgy tűnik, hogy az Exynos SoC-kel ellátott Galaxy készülékek többsége továbbra is sebezhető marad a Mali GPU kernel-illesztőprogramjának exploitjával szemben.

 

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



Ismered ezt a Samsung One UI trükköt?

Ismered ezt a Samsung One UI trükköt?

2024.07.02
| SamMobile
A One UI lehetővé teszi egyedi parancsikonok létrehozását specifikus alkalmazásfunkciókhoz.
Az Apple nem mer kockáztatni az iPhone 16-tal

Az Apple nem mer kockáztatni az iPhone 16-tal

2024.06.09
| Phone Arena
A friss iPhone 16 akkumulátorának híre azt mutatja, hogy az Apple nem vállalja azt a kockázatot, amit az iPhone 15 Pro esetében tett.
Letisztultabb elrendezés, könnyebb navigáció, továbbfejlesztett keresés az iOS 18 frissített Beállítások alkalmazásában

Letisztultabb elrendezés, könnyebb navigáció, továbbfejlesztett keresés az iOS 18 frissített Beállítások alkalmazásában

2024.06.03
| Phone Arena
Ha az iOS 18 közelgő frissítésére gondol, az egyik olyan alkalmazás, amelyre valószínűleg még csak nem is gondolt, a Beállítások.
Jön az iPhone 16, és ez az öt funkció megéri a várakozást

Jön az iPhone 16, és ez az öt funkció megéri a várakozást

2024.07.12
| 9to5 Mac
Az iPhone 16 és az iPhone 16 Pro két hónap múlva érkezik, ami azt jelenti, hogy nem most van a legjobb idő egy új iPhone 15 vásárlására.

Mobiltelefon kérdések-válaszok
TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Mennyire fontos számodra egy telefon kamerájának minősége?


Nem fontos, ritkán használom a kamerát.
Alapvetően fontos, de nem vagyok profi fotós.
Nagyon fontos, gyakran fotózok és videózok.
Profi fotós vagyok, tehát a legjobb minőség számít.



Korábbi szavazások eredményei