Jugo Mobile | Teknologiauutiset & -arvostelut ja pelaaminenJugo Mobile | Teknologiauutiset & -arvostelut ja pelaaminen
  • Uutiset
  • JG alkuperäiset
  • Pelioppaat
  • Elokuvat ja TV
  • Peliarvostelut
  • Tekniikka
  • Pelin traileri
Lukeminen: Kriittiset nollapäivän puutteet vaarantavat Samsungin puhelimet – onko omasi haavoittuvainen?
Aa
Jugo Mobile | Teknologiauutiset & -arvostelut ja pelaaminenJugo Mobile | Teknologiauutiset & -arvostelut ja pelaaminen
Aa
  • Uutiset
  • JG alkuperäiset
  • Pelioppaat
  • Elokuvat ja TV
  • Peliarvostelut
  • Tekniikka
  • Pelin traileri
Search
  • Uutiset
  • JG alkuperäiset
  • Pelioppaat
  • Elokuvat ja TV
  • Peliarvostelut
  • Tekniikka
  • Pelin traileri
Seuraa meitä
  • Condizioni d’uso
  • Tietosuojakäytäntö
  • Evästekäytäntö
  • Mainosta kanssamme
  • Ottaa yhteyttä
© 2023 Jugo Mobile. Kaikki oikeudet pidätetään.
Kotisivu » Kriittiset nollapäivän puutteet vaarantavat Samsungin puhelimet – onko omasi haavoittuvainen?
Älypuhelin

Kriittiset nollapäivän puutteet vaarantavat Samsungin puhelimet – onko omasi haavoittuvainen?

Jugo Mobile
Last updated: 18 maaliskuun, 2023 3:20 am
Jugo Mobile Vähintään 4 minuuttia lukemista
Jakaa
Jakaa

Älypuhelimet, puettavat laitteet ja jopa autot, joissa käytetään Samsungin laitteita Exynos piirisarjat saattaa olla hyökkäysvaarassa, kun Googlen Project Zero on löytänyt 18 nollapäivän haavoittuvuutta.

Contents
Haavoittuvat Samsung- ja Pixel-puhelimetJotkut laitteet on korjattu, ja toisille on olemassa ratkaisu

Hakujättiläisen vianetsintätiimi löysi ja raportoi puutteet viime vuoden lopun ja tämän vuoden alun välisenä aikana. Vaikka jotkut on jo korjattu, toiset eivät ole vielä saaneet korjausta.

18 löydetyistä nollapäivän virheistä neljää pidetään erittäin vakavina, koska ne voivat mahdollistaa koodin suorittamisen etänä. Asiaa pahentaa vielä se, että nämä Internet-baseband-etäkoodin suoritusvirheet (RCE) eivät vaadi käyttäjän vuorovaikutusta hyödyntääkseen.

Jonkin sisällä turvallisuusneuvonta (avautuu uuteen välilehteen) kuvaamalla yhtä haavoittuvuuksista (jäljitetty nimellä CVE-2023-24033 (avautuu uuteen välilehteen)), Samsung toimitti lisätietoja virheestä ja sanoi: ”Perustaajuusohjelmisto ei tarkista oikein SDP:n määrittämiä hyväksymistyyppiattribuuttien muototyyppejä, mikä voi johtaa palvelun epäämiseen tai koodin suorittamiseen Samsung Baseband Modemissa.”

On syytä huomata, että parhaat Samsung-puhelimet Tämä ei vaikuta Yhdysvalloissa myytäviin modeemeihin, koska ne käyttävät Qualcommin modeemeja Samsungin itsensä valmistamien modeemien sijaan. Silti Googlen omat Pixel-laitteet ja jopa jotkut parhaat Samsung kellot jotka käyttävät Exynos-piirisarjoja.

Haavoittuvat Samsung- ja Pixel-puhelimet

(Kuvan luotto: Tulevaisuus)

Jonkin sisällä blogipostaus (avautuu uuteen välilehteen)Project Zero -projektin johtaja Tim Willis selitti, että Googlen tiimi suoritti testejä vahvistaakseen, että neljä vakavinta nollapäivän virhettä voisivat antaa hyökkääjälle mahdollisuuden päästä etäältä haavoittuvaan Samsung- tai Pixel-laitteeseen ”kantataajuustasolla ilman käyttäjän toimenpiteitä”.

Sen sijaan, että hyökkääjä käyttäisi haittaohjelmia tai haitallista sovellusta päästäkseen alustavasti uhrin laitteeseen, hänen tarvitsee vain tietää hänen puhelinnumeronsa.

Loput neljätoista muuta nollapäivän haavoittuvuutta Samsungin Exynos-siruissa eivät ole läheskään yhtä vakavia ja hyökkääjä tarvitsee paikallisen pääsyn haavoittuvaan älypuhelimeen tai joutuisi turvautumaan haitallisen matkapuhelinoperaattorin apuun.

Samsung Semiconductor on koonnut luettelon kaikista vaikutuksen alaisista Exynos-piirisarjoista, jotka löytyvät sen yllä olevasta tietoturvatiedotteesta. Project Zeron tutkimuksen perusteella tämä vaikuttaa kuitenkin seuraaviin älypuhelimiin:

  • Samsung S22
  • Samsung M33
  • Samsung M13
  • Samsung M12
  • Samsung A71
  • Samsung A53
  • Samsung A33
  • Samsung A21s
  • Samsung A13
  • Samsung A12
  • Samsung A04
  • Vivo S16
  • Vivo S15
  • Vivo S6
  • Vivo X70
  • Vivo X60
  • Vivo X30
  • Pixel 6
  • Pixel 6 Pro
  • Pixel 6a
  • Pixel 7
  • Pixel 7 Pro

Kuten edellä mainittiin, vain Euroopassa ja Koreassa myydyt Samsung-puhelimet käyttävät tyypillisesti yhtiön omia Exynos-piirisarjoja. Yhdysvalloissa myytävät Samsungin älykellot mukaan lukien Samsung Galaxy Watch 5 ja muut tekevät. Samoin kaikki ajoneuvot, jotka käyttävät Samsungin Exynos Auto T5123 -piirisarjaa, vaikuttavat myös näihin virheisiin.

Jotkut laitteet on korjattu, ja toisille on olemassa ratkaisu

(Kuvan luotto: Tulevaisuus)

Mukaan BleepingComputer (avautuu uuteen välilehteen), Samsung on jo kehittänyt tietoturvapäivityksiä, jotka korjaavat nämä haavoittuvuudet, ja on lähettänyt ne toimittajille, jotka käyttävät kyseisiä piirisarjoja laitteissaan. Korjaukset eivät kuitenkaan ole vielä julkisia, eivätkä kaikki käyttäjät, joita asia koskee, voi käyttää niitä.

Jotkut laitevalmistajat ovat kuitenkin jo alkaneet ottaa niitä käyttöön, mukaan lukien Google, joka korjasi Internet-kantakaistan RCE-virheet Maaliskuun 2023 tietoturvapäivitykset Pixel-puhelimille.

Project Zerolla on ratkaisu niille, jotka omistavat ongelmallisen laitteen, jota ei ole vielä päivitetty. Ennen kuin saat tietoturvapäivityksen, joka korjaa nämä nollapäivän puutteet, sinun tulee poistaa käytöstä sekä Wi-Fi-puhelut että Voice-over-LTE (VoLTE), koska tämä on tärkein hyökkäysvektori, jota käytettäisiin niiden hyödyntämiseen.

Kun päivitykset ovat kuitenkin saatavilla, sinun tulee asentaa ne välittömästi, koska hyökkääjät saattavat etsiä tapoja hyödyntää näitä puutteita hyökkäyksissään nyt, kun niiden olemassaolo on julkistettu.

  • Samsung noloi Googlen ylimääräisellä vuodella Android-tietoturvapäivityksillä
  • Android 14 tehostaa mobiilihaittaohjelmien suojausta – mitä sinun tulee tietää
  • Xenomorph Android -haittaohjelmat voivat varastaa salasanoja 400 pankkisovelluksesta

Otsikot

iPhone 15 Pron radikaalein suunnittelumuutos tehtiin juuri

Samsung Galaxy Z Fold 5:n ja Flip 5:n näyttökoot ’100 %’ on vuotanut

Google Maps Live View -näkymän käyttäminen

Tämän salaisen iPhone-ominaisuuden avulla voit avata puhelimesi lukituksen äänelläsi

Samsung Galaxy S24 salainen ase kärjessä – iPhone 15 Pro ei voi voittaa tätä

TAGGED: haavoittuvainen, Kriittiset, nollapäivän, omasi, Onko, puhelimet, puutteet, Samsungin, vaarantavat
Jugo Mobile 18 maaliskuun, 2023 18 maaliskuun, 2023
Jaa tämä artikkeli
Facebook Twitter Pinterest Whatsapp Whatsapp Sähköposti Kopioi linkki Tulosta
Edellinen artikkeli Arsenal vs Sporting CP -ennuste, kertoimet, vedonlyöntivinkit ja parhaat vedot Eurooppa-liigan toiselle osaottelulle
Seuraava artikkeli Kuinka katsoa kaikki Leprechaun-elokuvat järjestyksessä
Jätä kommentti Jätä kommentti

Vastaa Peruuta vastaus

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

Suosituimmat

Samsung Galaxy S22 viivästyy – tässä on kunkin mallin toimituspäivä nyt

Jugo Mobile

FIFA U20 World Cup 2023: Pudotuspelien ottelut, aikataulu ja polku finaaliin jokaiselle joukkueelle

2 tuntia sitten

Twitter antaa miinusääniä kaikille – mitä sinun tulee tietää

1 vuosi sitten

Kuinka ladata Instagram Reels -videoita

1 vuosi sitten

Batman-elokuvat järjestyksessä: Mistä katsoa kaikki Batman-elokuvat verkossa

1 vuosi sitten

Saatat pitää myös

NYRKKEILY

Mauricio Lara vs Leigh Wood 2 ennusteet, kertoimet, vedot, asiantuntijavalinnat vuoden 2023 nyrkkeilyotteluun

Jugo Mobile 5 päivää sitten
HBO Max

Bowen Yang sanoo, että Jeremy Strong käveli ”Nora From Queens” -elokuvassa Kendall Royn roolissa ”Successionista”

Jugo Mobile 6 päivää sitten
JALKAPALLO

Miksi Roberto Firmino, James Milner lähtevät Liverpoolista ja minne he ovat menossa seuraavaksi?

Jugo Mobile 3 päivää sitten
TENNIS

French Open 2023 aikataulu: Arvonta, sijoitukset ja tulokset miesten ja naisten kaksinpelissä

Jugo Mobile 6 päivää sitten
Pelioppaat

Parhaat aseet HROTissa

Jugo Mobile 6 päivää sitten
NBA

Yksi tilasto voi kertoa kaiken, mitä sinun tulee tietää Celticsin (ja muiden joukkueiden) suorituksista NBA:n pudotuspeleissä

Jugo Mobile 2 päivää sitten
NHL

Millä kanavalla on Hurricanes vs. Panthers? Ennuste, kertoimet, aika 2023 itäisen konferenssin finaalin neljännelle pelille

Jugo Mobile 7 päivää sitten
NBA

Parhaat NBA-pottivedot tänään: SuperDraft-pelaajan ehdot Celtics-Heat-peliin 6

Jugo Mobile 4 päivää sitten
NBA

NBA:n pudotuspelien parhaat vedot lauantaille: Heat vs. Celtics Game 6 kertoimet, valinnat, ennusteet ja SuperDraftin rekvisiitta

Jugo Mobile 4 päivää sitten
Pelioppaat

Kuinka saada rautaiset kädet Pokemon Scarletissa ja Violetissa

Jugo Mobile 4 tuntia sitten
Jugo Mobile | Teknologiauutiset & -arvostelut ja pelaaminenJugo Mobile | Teknologiauutiset & -arvostelut ja pelaaminen
Seuraa meitä

© 2023 Jugo Mobile. Kaikki oikeudet pidätetään.

  • Condizioni d’uso
  • Tietosuojakäytäntö
  • Evästekäytäntö
  • Mainosta kanssamme
  • Ottaa yhteyttä
Welcome Back!

Sign in to your account

Unohditko salasanasi?