Kategorier: IT nyheder

Hackere kan styre smartphones Samsung og Pixel kun efter telefonnummer

Vi stoler på vores smartphones med næsten alt i vores liv og forventer, at de er sikre og beskyttet mod angreb. Dette er normalt tilfældet, månedlige sikkerhedsopdateringer hjælper med at beskytte vores data. Men hvis du har en smartphone Google Pixel eller Samsung, så skal du nok passe på. Googles Project Zero-fejlsporingsteam har opdaget atten sikkerhedssårbarheder, der påvirker Exynos-modemerne, og en kombination af dem kan give en hacker fuldstændig kontrol over din smartphone, uden at du selv ved det.

Sårbarhederne blev opdaget i slutningen af ​​2022 og begyndelsen af ​​2023, og fire af de atten anses for at være de mest kritiske, fordi de tillader fjernudførelse af kode ved kun at bruge offerets telefonnummer. Kun én af de mest alvorlige sårbarheder har et offentligt tildelt Common Vulnerabilities and Exposures-nummer (CVE), og Google vedligeholder flere CVE'er relateret til denne sårbarhed i en sjælden undtagelse fra den normale fejlrapporteringsprotokol.

Sårbarheder påvirker følgende enheder:

  • Mobile enheder fra Samsung, herunder dem i S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 og A04 serierne
  • Mobile enheder fra Vivo, inklusive dem i S16, S15, S6, X70, X60 og X30-serien
  • Serie af enheder pixel 6 og pixel 7 fra Google
  • alle gadgets, der bruger Exynos Auto T5123-chippen

Dette problem er rettet i marts-sikkerhedsopdateringen, som allerede modtog Pixel 7-serien-enhederne. Pixel 6-serien har dog endnu ikke modtaget denne opdatering, og Google råder brugerne til at deaktivere funktionerne VoLTE og Wi-Fi-opkald på ikke-patchede enheder. Projekt Zero-chef Tim Willis sagde også det "Med begrænset yderligere forskning og udvikling tror vi, at dygtige angribere hurtigt vil være i stand til at skabe en fungerende udnyttelse til sikkert og eksternt at infiltrere inficerede enheder".

Læs også: 

Del
Oleksii Diomin

Giv en kommentar

Din e-mail adresse vil ikke blive offentliggjort. Krævede felter er markeret*