Galaxy S22, Pixel 6 i drugi modeli ugroženi zbog Exynos čipova

od strane | mar 18, 2023 | Tech | 0 Komentara

Project Zero, istraživački tim u sklopu kompanije Google, otkrio je ozbiljne ranjivosti u Samsung Exynos čipovima, tačnije njihovim modemima.

U nedavno objavljenom blogu, oni su istakli čak 18 ranjivosti, a četiri od 18 prijavljenih bezbednosnih problema su zapravo toliko ozbiljni da mogu omogućiti hakerima pristup nekim modelima samo uz pomoć broja telefona.

Praksa je da istraživači ne otkrivaju ranjivosti, dok se one ne reše. Međutim, ovog puta je situacija malo drugačija, jer se čini da Samsung ne žuri previše da ove probleme reši.

Medi Stoun, članica Project Zero tima, objavila je tvit u kojem navodi da korisnici još uvek nisu dobili zakrpu čak 90 dana nakon što su problemi prijavljeni.

Istraživači su napravili spisak telefona, drugih uređaja, pa čak i vozila koji su zbog ovih ranjivosti podložni hakerskim napadima:

  • Samsung Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 i A04 serije
  • Vivo S16, S15, S6, X70, X60 i X30 serije.
  • Pixel 6 i Pixel 7 serije.
  • Svi nosivi uređaji koji koriste Exynos W920 čipset.
  • Sva vozila koja koriste Exynos Auto T5123 čipset.

Što se tiče Pixel telefona, Google je već rešio probleme sa Pixel 7 serijom nedavnim martovskim ažuriranjem. Međutim, zakrpa još nije stigla za Pixel 6, Pixel 6 Pro i Pixel 6a, što znači da su ovi telefoni još uvek ranjivi.

Exynos problemi, Snapdragon verzije bezbedne

Za one koji su svoje S22 telefone kupili sa Snapdragon čipsetom (van Evrope) ovo ne važi, jer se taj problem ne javlja kod Qualcomm modela, dok su svi modeli sa spiska koji se prodaji u Srbiji i ostatku Evrope u potencijalnom problemu.

Kako se zaštititi?

Dok čekamo da Samsung i ostali proizvođači reše probleme, Google preporučuje da isključite Wi-Fi pozivanje i Voice-over-LTE (VoLTE) ako imate neki od uređaja sa spiska.

Takođe bi trebalo da obratite pažnju na bezbednosna ažuriranja koja stižu i da ih preuzmete što je pre moguće.

Opširnije

Izvor: Benchmark.rs