Ce telefoane sunt vizate de vulnerabilităţi critice care afectează sistemele de operare Android
Postat la: 25.03.2023 | Scris de: ZIUA NEWS
0
Directoratul Naţional de Securitate Cibernetică avertizează, vineri, asupra unor vulnerabilităţi critice care afectează dispozitive mobile cu sistem de operare Android. Cele mai grave patru vulnerabilităţi permit unui atacator să compromită de la distanţă un telefon, fără nicio interacţiune cu utilizatorul, dacă cunoaşte numărul de telefon.
"La sfârşitul anului 2022 şi începutul anului 2023, Project Zero a raportat optsprezece vulnerabilităţi 0-day în modem-urile Exynos produse de Samsung Semiconductor. Din testele efectuate de Project Zero, cele mai grave patru vulnerabilităţi (CVE-2023-24033, CVE-2023-26496, CVE-2023-26497 şi CVE-2023-26498) permit unui atacator să compromită de la distanţă un telefon, fără nicio interacţiune cu utilizatorul, şi necesită doar ca atacatorul să cunoască numărul de telefon al victimei. Cercetătorii sunt de părere că atacatori calificaţi ar putea crea rapid un exploit operaţional pentru a compromite dispozitivele afectate", a transmis, vineri, DNSC, într-un comunicat de presă.
Sursa citată a precizat că celelalte paisprezece vulnerabilităţi conexe (CVE-2023-26072, CVE-2023-26073, CVE-2023-26074, CVE-2023-26075, CVE-2023-26076 şi alte nouă vulnerabilităţi cărora nu li s-au atribuit încă ID-uri CVE) nu sunt la fel de grave, deoarece acestea necesită posibilitatea ca un operator de reţea mobilă să fie rău intenţionat, fie ca un atacator să aibă cu acces local la dispozitiv. "Anunţurile Samsung Semiconductor oferă lista chipseturilor Exynos care sunt afectate de aceste vulnerabilităţi", au mai transmis specialiştii.
Ce telefoane ar fi vizate
Potrivit acestora, pe baza informaţiilor de pe site-urile web publice, care cartografiază chipseturile cu dispozitivele, produsele afectate includ:
- Dispozitive mobile de la Samsung, inclusiv cele din seriile S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 şi A04;
- Dispozitive mobile de la Vivo, inclusiv cele din seriile S16, S15, S6, X70, X60 şi X30;
- Dispozitivele din seriile Pixel 6 şi Pixel 7 de la Google; şi orice vehicule care utilizează chipset-ul Exynos Auto T5123.
"Este de aşteptat ca termenele de aplicare a patch-urilor să varieze în funcţie de producător. De exemplu, dispozitivele Pixel afectate au primit un patch de remediere pentru toate cele patru vulnerabilităţi în actualizarea de securitate din martie 2023. Între timp, utilizatorii cu dispozitive afectate se pot proteja de vulnerabilităţi prin dezactivarea apelurilor Wi-Fi şi a apelurilor de voce prin LTE (VoLTE) în setările dispozitivului, deşi posibilitatea de a modifica această setare poate depinde de operatorul dvs. de telefonie.Utilizatorii sunt încurajaţi să îşi actualizeze dispozitivele cât mai curând posibil, pentru a se asigura că rulează cele mai recente versiuni care rezolvă atât vulnerabilităţile de securitate dezvăluite, cât şi cele nedezvăluite", au mai transmis specialiştii DNSC.
Potrivit acestora, cercetătorii publică informaţii despre vulnerabilităţile de securitate documentate la o anumită perioadă de timp după ce le raportează unui furnizor de software sau hardware.
"În unele cazuri rare, în care echipa a apreciat că atacatorii ar beneficia semnificativ mai mult decât cei care ar trebui să de protejeze de aceste vulnerabilităţi, dacă o vulnerabilitate ar fi dezvăluită, aceştia au făcut o excepţie de la politică şi au amânat divulgarea. Datorită unei combinaţii foarte rare a nivelului de acces pe care îl oferă aceste vulnerabilităţi şi a vitezei cu care ar putea fi creat un exploit operaţional fiabil, Project Zero a decis să facă o excepţie de politică pentru a amâna divulgarea celor patru vulnerabilităţi care permit executarea de cod de la distanţă", a mai precizat DNSC.
DIN ACEEASI CATEGORIE...
ULTIMA ORA
-
Ce este "Regula celor 90 de secunde"? Un neurocercetător descoperă o tehnică inovatoare care ne poate schimba viața
Te-ai gândit vreodată cum ai putea să îți gestionezi emoțiile rapid? Încearcă „Regula celor 90 de secunde" și descoperă tehnica inovatoare creată de un specialist în neuroștiințe, care îți oferă instrumentele necesare pentru a controla furia, frica și anxietatea, ajutându-te să îți regăsești calmul într-un timp scurt.
-
Serurile criminale: FDA impune avertismente privind leziunile nervoase pentru 2 vaccinuri RSV
Food and Drug Administration (FDA) din SUA a dispus ca doi producători de vaccinuri împotriva virusului sincițial respirator (VSR) să includă pe etichetele produselor un avertisment privind un efect secundar potențial paralizant legat de afectarea nervilor.
-
De ce este așteptat Elon Musk în fotbalul mare de Gigi Becali, patronul FCSB-ului
A ieșit la iveală faptul că Elon Musk, cel mai bogat om al planetei, dorește să preia clubul Liverpool în schimbul a 4 miliarde de dolari, iar Gigi Becali a reacționat cu privire la această veste. În viziunea latifundiarului care dictează mersul lucrurilor la FCSB, venirea lui Musk în fotbal ar reprezenta un avantaj chiar și pentru roș-albaștri.
-
Explozie de căutări pe Google: Oamenii vor să știe cum să își șteargă conturile de Facebook și Instagram după anunțul Meta
Anunțul Meta de a renunța la verificarea informațiilor și de a relaxa moderarea conținutului a declanșat o explozie de căutări pe Google despre ștergerea conturilor de Facebook, Instagram și Threads.
-
Vin banii de la G7 pentru Ucraina! Ursula von der Leyen a anunțat prima tranșă din împrumut
Ucraina a primit prima tranșă de 3 miliarde de euro din partea Uniunii Europene a unui împrumut convenit de membrii Grupului celor Șapte, au declarat vineri Kievul și Bruxellesul.
-
"Schema 1800" - noua înșelătorie pe WhatsApp. Plângerile la poliţie curg continuu
O nouă schemă de fraudă online face victime, în aceste zile. Escrocii sparg conturile de whatsapp, după care le cer bani cunoscuţilor din agenda victimei. Suma cerută este aceeaşi -1.800 de lei. De aceea, acest tip de înşelăciune a primit şi numele de Schema 1800.
-
Granițele deschise sfidează naționalismul în ascensiune în Europa (The Guardian)
Reintroducerea controlului pașapoartelor în spațiul Schengen ne trasează în minți noi linii politice - iar lucrul acesta în sine e periculos, se arată într-un articol publicat în The Guardian, conform Rador Radio România.
-
Marea Britanie impune noi reguli de călătorie. De când se aplică și ce condiții trebuie să îndeplinească turiștii
Marea Britanie impune o autorizație electronică de călătorie (ETA) pentru cetățenii din 48 de țări, inclusiv SUA, Canada și Australia. Din luna aprilie, această autorizație plătită va fi obligatorie și pentru europeni. ETA este menită să consolideze securitatea la frontieră și face parte dintre eforturile Londrei de a-şi digitaliza sistemul de gestionare a frontierelor.
-
Dezvăluirea unui director de bancă: "Românii dau statului 70% din tot ceea ce câștigă"
Statul român continuă să apese greu pe umerii cetățenilor: pe lângă cele mai mari impozite pe salarii din Europa, românii sunt obligați să suporte și alte taxe și contribuții. Cu toate acestea, finanțele publice sunt într-o situație critică, iar România rămâne, de ani de zile, campioana deficitului bugetar în Uniunea Europeană.
DIN CATEGORIE
- TOP CITITE
- TOP COMENTATE
- 1.Revoltă în Germania, după aderarea deplină a României și Bulgariei la Spațiul Schengen. „Dezastru pentru siguranța oamenilor în Europa"
- 2.Descoperirea unui misterios sarcofag egiptean cutremură lumea arheologică
- 3.Grupul Rockefeller face profeții spectaculoase: "Națiuni considerate fără speranță, precum Portugalia și Grecia, sunt acum luminile continentului"
- 4.Controlul statului asupra vietii private: ANAF monitorizează retragerile din bancomate. Atenție la suma pe care o scoateți
- 5.Experimentul care dă fiori Europei: cu un laptop și un smartphone, un expert IT a dezvăluit riscurile panourilor fotovoltaice
- 6.Rusia șochează lumea medicală: a reușit dezvoltarea unui vaccin care reușește să trateze majoritatea tipurilor de cancer!
- 7.Mașina care bate toate recordurile și costă doar 15.000 de dolari se vinde deja pe piața din China si vine in Europa.
- 8.Fost deputat PSD și șef al PUSL Vrancea i-a zburat creierii cu cinism unui tânăr aflat pe domeniul său de vânătoare
- 9.Am intrat în spatiul Schengen si nu prea. Care sunt statele care au reintrodus controale la frontiere
- 10.Boala Ursulei von der Leyen are legatura cu vaccinurile mARN Covid. Pe 6 ianuarie 2025 are termen in procesul legat de SMS-urile cu Alfred Bourla de la Pfizer
comentarii
Adauga un comentariuAdauga comentariu