Η Google ανακαλύπτει ελάττωμα ασφαλείας στα μόντεμ Exynos

Exynos 2200

Για άλλη μια φορά η Google επιβεβαιώνει τις ικανότητες της ομάδας ερευνητών ασφαλείας της, αφού η TAG ανέφερε ένα επικίνδυνο ελάττωμα στο Microsoft SmartScreen μόλις πριν από λίγες ημέρες. Αυτή τη φορά είναι η ομάδα Project Zero που κρούει τον κώδωνα του κινδύνου μετά την ανακάλυψη ορισμένων σημαντικών προβλημάτων στα μόντεμ Exynos της Samsung. Η ομάδα των ειδικών ανακάλυψε μια σειρά από ευπάθειες που θα επέτρεπαν στους χάκερ να θέσουν σε κίνδυνο πολλά smartphones Samsung Galaxy και Google Pixel χωρίς να χρειάζονται άλλες πληροφορίες εκτός από τον αριθμό τηλεφώνου του στόχου.

Τα ιδιόκτητα chipsets της Samsung, στα οποία περιλαμβάνονται διάφορα μόντεμ Exynos, περιέχουν 18 ευπάθειες, τέσσερις από τις οποίες θεωρούνται “κρίσιμες” – τρεις ακόμη χωρίς κωδικό αναγνώρισης. Σύμφωνα με τον Tim Willis του Project Zero, οι ευπάθειες αυτές μπορούν να αξιοποιηθούν μέσω κλήσεων που πραγματοποιούνται μέσω του διαδικτύου, δηλαδή μέσω Wi-Fi και Voice-over-LTE.

Επομένως, για να μηδενιστούν οι πιθανότητες να πέσει κανείς θύμα επίθεσης, είναι απαραίτητο να απενεργοποιήσει κανείς αυτές τις ρυθμίσεις από τα smartphones του- αυτό θα προκαλέσει πτώση στην ποιότητα των κλήσεων, αλλά τουλάχιστον οι συσκευές θα είναι ασφαλείς.

Ποιες συσκευές κινδυνεύουν;

  • Samsung, συμπεριλαμβανομένων των συσκευών της σειράς Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 και A04
  • Συσκευές Vivo, συμπεριλαμβανομένων των σειρών S16, S15, S6, X70, X60 και X30
  • Συσκευές Google με μόντεμ Exynos, όπως οι σειρές Google Pixel 6 και Pixel 7
  • Οποιαδήποτε φορητή συσκευή που χρησιμοποιεί το chipset Exynos W920
  • Όλα τα οχήματα που χρησιμοποιούν το chipset Exynos Auto T5123

Ευτυχώς, η Google έχει ήδη κυκλοφορήσει μια διόρθωση για αυτό το ελάττωμα με την ενημερωμένη έκδοση ασφαλείας Μαρτίου για τα smartphones Android, η οποία θα κυκλοφορήσει τις επόμενες εβδομάδες.

Η πρώτη μου γνωριμία με το Nokia 3310 και το Nintendo 64, ήταν αρκετή για να κολλήσω με την τεχνολογία για πάντα. Αυτό το "μικρόβιο" οδήγησε στη ενασχόληση μου με την αρθρογραφία στον χώρο της τεχνολογίας και εν τέλει στη δημιουργία του Technoid.gr.