Pixel 7 ועוד שניים תריסר דגמים סובלים מחורי אבטחה של Exynos

מעת לעת מופיע באינטרנט מידע על פערים שנמצאו באבטחת הסמארטפונים שנותנים

לתוקפים ברמות שונות יש גישהמידע משתמש ופונקציות מסוימות של גאדג'ט. בזמנים שונים, גם אפל וגם קוואלקום סבלו מזה, ועכשיו הגיע הזמן של סמסונג. “לבן” האקרים של Google Project Zero מצאו 18 פגיעויות בערכות השבבים של Exynos, 4 מהן מהוות איום רציני מכיוון שהן מאפשרות “מנוולים” היכולת לקבל גישה לכל נתוני הסמארטפון, לרבות שיחות קוליות, הודעות ותעבורת אינטרנט, ללא ידיעת המשתמש או מתן הרשאות כלשהן. משתמשים יכולים להגן על עצמם רק בדרך אחת – השבת את VoLTE ושיחות קוליות דרך Wi-Fi בטלפון החכם שלך.

פעילים כותבים שלסמסונג היו 90 יוםתיקון של קלון זה, אבל התיקון מעולם לא הוכן. בסך הכל, הפגיעות השפיעה על יותר מ-20 דגמי מכשירים, רובם שוחררו תחת המותג של סמסונג: Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 ו-A04, Galaxy Watch 5 והכל ב-Exynos W920. “הבנתי” ו-Vivo (S16, S15, S6, X70, X60 ו-X30), וגוגל (Pixel 6 ו-Pixel 7), גם תפסו מכוניות עם Exynos Auto T5123. Project Zero טוען כי Pixel 7 כבר בטוח – התיקון הגיע עם תיקון האבטחה של מרץ, אחרים עדיין ממתינים. 14 נקודות התורפה הנותרות של Exynos אינן מהוות איום כה רציני, מכיוון שהן דורשות גישה ישירה לסמארטפון. באופן כללי, אם יש לך אחד מהדברים לעיל, קח זאת בחשבון.

    © ארתור לוצ'קין.

    מקורו ב-Google Project Zero