Pixel 7 и две дузини други модели страдат от дупки в сигурността на Exynos

От време на време в интернет се появява информация за открити пропуски в сигурността на смартфоните, които дават

нападатели от различни нива имат достъппотребителска информация и определени функции на притурката. В различни периоди и Apple, и Qualcomm страдаха от това, а сега дойде времето за Samsung. “Бял” Хакерите на Google Project Zero откриха 18 уязвимости в чипсетите Exynos, 4 от които представляват сериозна заплаха, тъй като позволяват на “негодници” възможност за получаване на достъп до всички данни на смартфона, включително гласови повиквания, съобщения и интернет трафик, без знанието на потребителя или без предоставяне на каквито и да е разрешения. Потребителите могат да се защитят само по един начин – Деактивирайте VoLTE и гласовите повиквания през Wi-Fi на вашия смартфон.

Активисти пишат, че Samsung е имал 90 дни, за дакорекция на този позор, но корекцията така и не беше подготвена. Общо уязвимостта засегна повече от 20 модела устройства, повечето от които бяха пуснати под марката Samsung: Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 и A04, Galaxy Watch 5 и всички на Exynos W920. “Разбрах” и Vivo (S16, S15, S6, X70, X60 и X30), и Google (Pixel 6 и Pixel 7), също хванаха коли с Exynos Auto T5123. Project Zero твърди, че Pixel 7 вече е безопасен – Корекцията пристигна с корекцията за сигурност от март, други все още чакат. Останалите 14 уязвимости на Exynos не представляват толкова сериозна заплаха, тъй като изискват директен достъп до смартфона. Като цяло, ако имате нещо от горното, вземете го предвид.

    © Артър Лучкин.

    Изхожда от Google Project Zero