Existe um risco potencial de segurança associado aos telefones Samsung Galaxy e Google Pixel

Embora os chips da Samsung não tenham um desempenho tão bom quanto os fabricados pela Qualcomm, eles são geralmente satisfatórios, apesar do longo histórico de fabricação de chips da Samsung. Mas, acabou de ser descoberto que os chips fabricados pela Samsung contêm falhas de segurança, e essas falhas são muito sérias.

Entre o final de 2022 e o início de 2023, a equipe do Project Zero no Google descobriu um total de dezoito vulnerabilidades de dia zero nos modems Exynos fabricados pela Samsung. As quatro vulnerabilidades consideradas as mais sérias podem permitir a execução remota de código da Internet para a banda base, o que dá aos agentes mal-intencionados a capacidade de se infiltrar em um smartphone sem exigir nenhuma entrada do usuário; tudo o que um hacker precisa é do número de telefone do usuário. As próximas quatorze vulnerabilidades também permitem a execução remota de código, mas não são tão sérias, pois precisam da cooperação de uma operadora ou de acesso físico direto ao dispositivo.

Essas falhas estão presentes em uma ampla variedade de dispositivos diferentes, mas são mais prevalentes em celulares fabricados pela Samsung e equipados com CPUs Exynos. Um exemplo disso é a variante europeia do Galaxy S22. Felizmente, a Samsung decidiu parar de usar o processador Exynos este ano, o que significa que telefones mais novos, como o Galaxy S23, não são afetados. Infelizmente, os smartphones Pixel 6 e Pixel 7 mais recentes do Google são afetados por esse problema, pois são alimentados por semicondutores fabricados pela Samsung (os Google Tensor SoCs são projetados e fabricados pela Samsung e são praticamente apenas variantes do Exynos).

No momento em que este artigo foi escrito, não havia solução disponível para nenhum desses problemas; portanto, se você não quiser ser afetado por eles, desative recursos como chamadas VoLTE e Wi-Fi por enquanto.

Fonte: Google

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *