A Google több veszélyes sérülékenységet talált a Pixel, a Samsung és a Vivo okostelefonokban
Vegyes Cikkek / / April 03, 2023
Egyelőre érdemesebb ezeknek az eszközöknek egyes funkcióit letiltani.
Az amerikai Google cég Project Zero csapata 18 sérülékenységet azonosított a modemes eszközökön Exynos. Számos Pixel, Samsung, Vivo okostelefonban és néhány okosórában használják. Erről írja 9to5Google.
A szakértők megjegyzik, hogy négy sérülékenység lehetővé teszi a támadók számára, hogy távolról is végrehajtsák a kódot, csak az áldozat telefonszámát ismerve. A fennmaradó 14 "lyuk" nem tekinthető olyan súlyosnak, mivel vagy a felhasználó mobilszolgáltatójának részvételét igényli, ami szinte lehetetlen, vagy helyi hozzáférést az eszközhöz.
Modulok, amelyekben sebezhetőséget találtak:
- Samsung Galaxy okostelefonok, beleértve az S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 és A04 sorozatot;
- Vivo okostelefonok, beleértve az S16, S15, S6, X70, X60 és X30 sorozatot;
- Google Pixel 6 és 6 Pro, Pixel 6a, Pixel 7 és 7 Pro;
- minden Exynos W920 lapkakészlettel rendelkező viselhető eszköz, beleértve a Galaxy Watch 4-et és 5-öt is;
- minden Exynos Auto T5123 chipet használó jármű.
A Google úgy véli, hogy a tapasztalt hackerek gyorsan képesek működő megoldást készíteni a legkritikusabb sebezhetőségek saját céljaira való kihasználására. Ezért azt javasoljuk, hogy a felhasználók a frissítés megjelenéséig tiltsanak le bizonyos funkciókat. Különösen blokkolja a Wi-Fi-n keresztüli hívásokat és az LTE-n keresztüli hangot (VoLTE).
Azonban nem minden eszköz képes erre önállóan. Például egyes Google Pixel okostelefonokban a VoLTE funkció automatikusan aktiválódik, és nem állítható be kézzel.
Szerencsére a fő sérülékenységet - CVE-2023-24033 - a legtöbb Google-eszközön már kijavította a márciusi biztonsági frissítés, amely hétfőn jelent meg. De a Pixel 6, 6 Pro és 6a még nem érte el.
Olvassa el is🧐
- 11 tennivaló új Android vásárlása után
- A Samsung elhagyja az Exynos processzorokat az új Galaxy S23 zászlóshajókban
- Exynostól Kirinig: videón hasonlították össze a zászlóshajók erejét a jelenlegi processzorokkal