Birçok Samsung yapımı Exynos yongalarına sahip popüler Android telefonlarda, bilgisayar korsanlarına cihazlar üzerinde ürkütücü miktarda kontrol sağlayabilecek bir güvenlik açığı bulunur.
Proje SıfırGoogle’da insanları hedefli saldırılardan korumayı amaçlayan bir güvenlik analistleri ekibi, Exynos modemlerde on sekiz 0-day güvenlik açığı buldu. 0 günlük güvenlik açığı, daha önce ürün satıcısı tarafından bilinmeyen bir güvenlik açığıdır.

Dört güvenlik açığı, bilgisayar korsanlarının etkilenen telefonlara kolay erişmesini sağlayabilir

Kusurlar 2022’nin sonları ile 2023’ün başları arasında keşfedildi ve bunlardan dördü internetten ana banda uzaktan kod yürütülmesine izin verdi. Saldırganın bu güvenlik açığından yararlanması ve kurbanın telefonunu sessizce ve uzaktan ele geçirmesi için yalnızca birinin telefon numarasına ihtiyacı vardır.

Diğer ilgili güvenlik açıkları o kadar ciddi değildir ve kötü niyetli bir mobil ağ operatörünün veya bir cihaza doğrudan erişimini gerektirebilir.

Etkilenen akıllı telefonlar ve saatler

Buna göre Samsung’un web sitesigüvenlik açıkları Exynos Modem 5123 ve Exynos Modem 5300 ile Exynos 980 ve Exynos 1080 yonga setlerinde (üzerinden 9to5Google). Bu çipler aşağıdaki cihazlarda bulunur:
  • SAMSUNG Galaxy S22 (yalnızca Birleşik Krallık ve Avrupa’da satılan Exynos destekli modeller), A71, A53, A33, A21s, A13, A12, A04, M33, M13 ve M12 serileri
  • SAMSUNG Galaxy Watch 5 ve 4 izle
  • Vivo S16, S15, S6, X70, X60 ve X30 serisi
  • Google Pixel 7 ikilisi, Pixel 6 serisi ve Pixel 6a
Pixel 7 için Mart ayı yazılım güncellemesi, en ciddi güvenlik açığı olan CVE-2023-24033’ü ele aldı. Pixel 6 ve 6a’nın güncellemeyi alacağı bildiriliyor bu ayın sonunda. Samsung ve Vivo cihazları, Samsung’a sorun hakkında 90 gün önce uyarı verilmiş olmasına rağmen korumasız kalmaya devam ediyor.

Project Zero, bir düzeltme yayınlanana kadar, cihazlarını temel bant uzaktan kod yürütme güvenlik açıklarından korumak isteyen kullanıcıların Wi-Fi aramasını ve Voice-over-LTE’yi (VoLTE) kapatmasını tavsiye ediyor.

Dört kritik hatanın kullanımı kolay olduğu için Project Zero, açıklama politikasında bir istisna yapmaya karar verdi ve bir bilgisayar korsanının işini kolaylaştırabilecek ek ayrıntıları açıklamıyor.



telefon-1