Niektóre urządzenia firm Google, Samsung i Vivo mają lukę w zabezpieczeniach, która pozwala cyberprzestępcom na zdalne włamanie się do nich bez jakiejkolwiek interakcji z użytkownikiem. Aby lepiej zadbać o swoje bezpieczeństwo, należy wyłączyć dwie bardzo użyteczne funkcje.
Zespół Google Project Zero zgłosił 27 luk typu 0-day w modemach Exynos, produkowanych przez koreańską firmę Samsung Semiconductor na przełomie 2022 i 2023 roku. Inżynierowie giganta z Mountain View ocenili te luki jako krytyczne, ponieważ umożliwiają atakującym zdalne złamanie zabezpieczeń urządzeń wyposażonych w ten modem bez interakcji z użytkownikiem. Aby zaatakować urządzenie z wykorzystaniem zgłoszonych podatności, haker musi jedynie znać numer telefonu swojej ofiary.
Przy okazji Google wykrył także inne luki w zabezpieczeniach, ale nie są one już tak poważne jak te powyżej. Wymagają one złośliwego operatora sieci komórkowej lub lokalnego dostępu do urządzenia.
Firma Samsung opublikowała aktualizację zabezpieczeń produktów na marzec 2023 roku i wymieniła w dokumentacji sprzęty, których dotyczą problemy z modemem Exynos. Są to:
Eksperci z firmy Google odkryli, że luk bezpieczeństwa w modemach Exynos, o których mowa powyżej, nie można wykorzystać, jeśli użytkownik wyłączy Wi-Fi Calling oraz VoLTE. Jest to tymczasowe zabezpieczenie do czasu, aż producenci tych urządzeń wydadzą odpowiednie aktualizacje.
Google poinformował, że jeden z problemów usunął marcową aktualizacją dla smartfonów Pixel. Pozostałe luki mają zostać również wkrótce załatane.
Zobacz: Używasz WhatsApp? Uważaj, nowy atak zbiera żniwo
Zobacz: Pułapka w Google. Wpiszesz zbyt dużo i oszczędności znikają
Firma Samsung przysłała nam oficjalny komentarz do opisanej powyżej sytuacji z lukami w zabezpieczeniach. Wynika z niego, że na urządzenia Galaxy miało wpływ 6 z nich, z czego 5 zostało już załatanych w marcowych poprawkach zabezpieczeń.
Samsung bardzo poważnie traktuje bezpieczeństwo swoich klientów. Po ustaleniu, że 6 luk, z których żadna nie była "poważna", może potencjalnie wpłynąć na wybrane urządzenia Galaxy, Samsung wydał w marcu poprawki bezpieczeństwa dla 5 z nich. Kolejna poprawka bezpieczeństwa zostanie udostępniona w kwietniu, aby rozwiązać problem pozostałej luki. Jak zawsze zachęcamy, aby wszyscy użytkownicy aktualizowali swoje urządzenia do najnowszego oprogramowania, aby zapewnić najwyższy możliwy poziom ochrony.
– napisało biuro prasowe firmy Samsung
Źródło zdjęć: Marian Szutiak / Telepolis.pl
Źródło tekstu: ghack.net