Ciência e Tecnologia

Samsung está demorando para consertar bug letal do Exynos que afeta Galaxy S22 e Pixel 6

.

Diversos telefones Android populares com chips Exynos fabricados pela Samsung têm uma falha de segurança que pode dar aos hackers uma quantidade assustadora de controle sobre os dispositivos.
O Project Zero, uma equipe de analistas de segurança do Google que visa proteger as pessoas contra ataques direcionados, encontrou dezoito vulnerabilidades de 0 dias em modems Exynos. Uma vulnerabilidade de dia 0 é uma falha anteriormente desconhecida do fornecedor do produto.

Quatro vulnerabilidades podem dar aos hackers acesso fácil aos telefones afetados

As falhas foram descobertas entre o final de 2022 e o início de 2023 e quatro delas permitiam a execução remota de código de internet para banda base. Um invasor precisaria apenas do número de telefone de alguém para explorar essa vulnerabilidade e comprometer o telefone da vítima de forma silenciosa e remota.

As vulnerabilidades relacionadas restantes não são tão graves e exigiriam uma operadora de rede móvel mal-intencionada ou acesso direto a um dispositivo.

Smartphones e relógios afetados

De acordo com No site da Samsung, as vulnerabilidades estão em seus chipsets Exynos Modem 5123 e Exynos Modem 5300 e Exynos 980 e Exynos 1080 (via 9to5Google). Esses chips são encontrados nos seguintes dispositivos:
  • Samsung Galaxy S22 (apenas as variantes com Exynos vendidas no Reino Unido e na Europa), A71, A53, A33, Séries A21s, A13, A12, A04, M33, M13 e M12
  • Samsung Galaxy Watch 5 e Assistir 4
  • Séries Vivo S16, S15, S6, X70, X60 e X30
  • Google Pixel 7 duo, gama Pixel 6 e Pixel 6a
A atualização de software de março para o Pixel 7 abordou a vulnerabilidade mais grave, CVE-2023-24033. O Pixel 6 e 6a supostamente receberá a atualização no final deste mês. Aparelhos Samsung e Vivo continuam desprotegidos, mesmo que a Samsung tenha sido alertada sobre o problema há 90 dias.

O Project Zero aconselha que, até que uma correção seja lançada, os usuários que desejam proteger seus dispositivos das vulnerabilidades de execução remota de código de banda base devem desativar as chamadas Wi-Fi e o Voice-over-LTE (VoLTE).

Como os quatro bugs críticos são fáceis de explorar, o Project Zero decidiu abrir uma exceção à sua política de divulgação e não está revelando detalhes adicionais que possam facilitar o trabalho de um hacker.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo