B­i­r­k­a­ç­ ­s­ı­f­ı­r­ ­g­ü­n­,­ ­S­a­m­s­u­n­g­ ­ç­i­p­l­i­ ­A­n­d­r­o­i­d­ ­c­i­h­a­z­l­a­r­ı­ ­r­a­h­a­t­s­ı­z­ ­e­d­i­y­o­r­,­ ­G­o­o­g­l­e­’­ı­ ­u­y­a­r­ı­y­o­r­

B­i­r­k­a­ç­ ­s­ı­f­ı­r­ ­g­ü­n­,­ ­S­a­m­s­u­n­g­ ­ç­i­p­l­i­ ­A­n­d­r­o­i­d­ ­c­i­h­a­z­l­a­r­ı­ ­r­a­h­a­t­s­ı­z­ ­e­d­i­y­o­r­,­ ­G­o­o­g­l­e­’­ı­ ­u­y­a­r­ı­y­o­r­

Google, Samsung destekli bazı Android (yeni sekmede açılır) cihazlar, tehdit aktörlerinin kullanıcı etkileşimi olmadan uç noktaları uzaktan ele geçirmesine olanak tanıyan yüksek önem dereceli güvenlik açıklarından muzdariptir.

İçinde Blog yazısı (yeni sekmede açılır) Bu hafta başlarında Project Zero web sitesinde yayınlanan Google araştırmacıları, 2022’nin sonlarında ve 2023’ün başlarında Samsung’un Exynos Modemlerinde bulunan 18 sıfır gün güvenlik açığını rapor ettiklerini söyledi. uzaktan kod yürütme.

Mobil cihazlara güvenen birçok kuruluş iş gücünü güçlendirdiğinden, örneğin Çin ve Rusya’dan gelen devlet destekli tehdit aktörlerinin yanı sıra finansal olarak motive olan bilgisayar korsanları, kötü niyetli veri hırsızlığı ve casusluk kampanyalarında bu kusurlardan yararlanmaya çalışacak.

“Project Zero tarafından gerçekleştirilen testler, bu dört güvenlik açığının, bir saldırganın herhangi bir kullanıcı etkileşimi olmaksızın temel bant düzeyinde bir telefonu uzaktan ele geçirmesine izin verdiğini ve yalnızca saldırganın kurbanın telefon numarasını bilmesini gerektirdiğini doğruladı. Araştırmacılar, sınırlı ek araştırma ve geliştirme ile, yetenekli saldırganların, etkilenen cihazları sessizce ve uzaktan ele geçirmek için hızlı bir şekilde operasyonel bir istismar oluşturabileceklerine inanıyoruz” dedi.

Dört güvenlik açığından yalnızca birinin atanmış bir CVE’si var – CVE-2023-24033. Diğer üçü beklemede.

Android ekosisteminin merkezi olmadığı göz önüne alındığında, kusurların yama alma hızı üreticilere bağlıdır. Örneğin Google, Mart güncellemesinde Pixel akıllı telefon serisi için bu kusurları çoktan düzeltti.

Samsung veya Vivo gibi diğerleri için, bu şirketlerin ne kadar hızlı tepki verdiğine bağlı. Bu nedenle Google, saldırganlara herhangi bir avantaj sağlamamak için kusurlarla ilgili daha fazla ayrıntı paylaşmamaya karar verdi.

Düzeltme eki beklentisiyle, kusurlardan endişe duyan BT ekipleri bir geçici çözüm arayabilir – Wi-Fi aramasını ve LTE Üzerinden Ses’i (VoLTE) kapatmak, esasen güvenlik açıklarını zararsız hale getirir.

Google’ın Project Zero’suna göre, etkilenen tüm cihazların tam listesi:

Açıkların yalnızca Exynos üzerinde çalışan Android cihazları etkilediği düşünüldüğünde, haber Qualcomm için özellikle SMB sektöründe beklenmedik bir galibiyet olarak geliyor. Şirketin haberlerden yararlanıp yararlanmadığı ve nasıl olacağı henüz belli değil.

Aracılığıyla: TechCrunch (yeni sekmede açılır)



işletim-sistemi-1

Popular Articles

Latest Articles