Существует потенциальная угроза безопасности, связанная с телефонами Samsung Galaxy и Google Pixel

Хотя чипы Samsung работают не так хорошо, как процессоры Qualcomm, в целом они удовлетворительны, несмотря на длительную историю производства чипов Samsung. Но недавно было обнаружено, что чипы, созданные Samsung, содержат уязвимости в системе безопасности, и эти недостатки очень серьезны.

В период с конца 2022 по начало 2023 года команда Project Zero в Google обнаружила в общей сложности восемнадцать уязвимостей нулевого дня в модемах Exynos производства Samsung. Четыре уязвимости, которые считаются наиболее серьезными, могут сделать возможным удаленное выполнение кода из Интернета в основную полосу частот, что дает злоумышленникам возможность проникнуть в смартфон без каких-либо действий со стороны пользователя; все, что нужно хакеру, — это номер телефона пользователя. Следующие четырнадцать уязвимостей также допускают удаленное выполнение кода, но они не столь серьезны, поскольку требуют либо сотрудничества оператора связи, либо прямого физического доступа к устройству.

Эти недостатки присутствуют в самых разных устройствах, но наиболее распространены они в мобильных телефонах производства Samsung, оснащенных процессорами Exynos. Одним из примеров этого является европейский вариант Galaxy S22. К счастью, Samsung приняла решение прекратить использование процессора Exynos в этом году, что означает, что новые телефоны, такие как Galaxy S23, не затронуты. К сожалению, эта проблема затрагивает самые последние смартфоны Pixel 6 и Pixel 7 от Google, поскольку они питаются от полупроводников, произведенных Samsung (SoC Google Tensor разработаны и изготовлены Samsung и в значительной степени являются просто вариантами Exynos).

На момент написания этой статьи не было решения ни для одной из этих проблем; таким образом, если вы не хотите, чтобы они повлияли на вас, вам следует на время отключить такие функции, как вызовы VoLTE и Wi-Fi.

Источник: Google

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *