Poważna luka w oprogramowaniu smartfonów
Eksperci z Niebezpiecznik.pl poinformowali w niedzielę wieczorem o wykryciu przez Google osiemnastu błędów w chipach Exynos, które są produkowane przez Samsunga i wykorzystywane w modemach w smartfonach, zegarkach czy samochodach. Portal przekazał, że cztery z tych błędów umożliwiają zdalne przejęcie kontroli nad urządzeniem bez jakiegokolwiek działania ze strony jego posiadacza. Wystarczy, że haker zna jedynie numer telefonu ofiary.
Na liście zagrożonych urządzeń znalazło się kilka smartfonów Samsunga
Niebezpiecznik.pl podaje wprost: zagrożone atakiem są wszystkie smartfony korzystające z modemów Exynos. Dziennikarze portalu zamieścili na stronie niepełną listę urządzeń, które można w prosty sposób przejąć:
- Smarfony Samsunga: S22, M33, M13, M12, A71 (5G), A53, A33, A21, A13, A12, A04;
- Smarfony Vivo: S16, S15, S6, X70, X60, X30;
- Urządzenia do noszenia na rękach: te, które używają modemu Exynos W920;
- Samochody korzystające z modemu Exynos Auto T5123.
Jak uchronić się przed atakiem?
Eksperci podają, że jedyną skuteczną ochroną przed atakiem jest na ten moment wyłączenie do momentu aktualizacji Wi-Fi Calling oraz VoLTE. W wielu przypadkach nie są to funkcje włączone fabrycznie, ale lepiej sprawdzić stan ich działania w ustawieniach telefonu. Następnie należy poczekać na aktualizację, która "załata dziury" w zabezpieczeniach.
Niebezpiecznik.pl twierdzi, że producenci smartfonów zostali poinformowani o tych błędach kilka miesięcy temu. Choć aktualizacje zostały już podobno przez nich przygotowane, to do dziś nie wszyscy dystrybutorzy zdążyli rozesłać je do użytkowników.
Dlatego, ponieważ minęło 90 dni od zgłoszenia, Google zgodnie ze swoją polityką postanowiło upublicznić informację o dziurach – czytamy.
🚨 CyberAlert 🚨 Wysłaliśmy ostrzeżenie dla posiadaczy smartfonów, zegarków (i samochodów) z Androidem
— Niebezpiecznik (@niebezpiecznik) March 19, 2023
Wykryto dziury. Można przejąć kontrolę nad urządzeniem ofiary (atakujący musi znać tylko nr tel. ofiary)
Nie ma jeszcze łatek dlatego trzeba zrobić to:https://t.co/aBqjWJP0Bp