近期,谷歌的研究人员研究配置三星芯片的安卓手机、可穿戴设备以及车载设备,发现存在很多漏洞。
谷歌零日项目团队发现,在过去几个月内,三星半导体生产的Exynos调制解调器存在18个漏洞,其中有4个非常严重的漏洞。通过这4个漏洞,黑客只需要知道受害者的电话号码,就可以在没有受害者交互的情况下,通过通信网络攻击受害者的设备。黑客可以通过这些漏洞不受限制地访问受害者手机中的短信和相关的数据。
受到这些漏洞影响的手机包括三星S22、M33、M13、M12、A71、A53、A33、A21、A13、A12和A04系列,Vivo16、S15、S6、X70、X60和X30系列等。为了阻止自己的手机受到黑客的攻击,用户可以在手机的设置中,关闭Wifi和LTE语音功能。
谷歌零日项目研究团队表示,三星有90天的时间可以修复这些漏洞,但是没有见到三星在这方面采取任何措施。一些研究人员表示很少看到安全研究机构在修补高危漏洞前,发布警报。为了增加警告程度,谷歌零日项目的研究人员表示,资深的黑客可以在有限的条件下,轻松地找到用户d1操作漏洞。
为了降低外界的怀疑,三星在3月份公布了一份清单,有几款Exynos调制解调器容易受到攻击,已经影响了几家安卓手机制造商,但是三星没有提及更多的信息。
害怕自己的手机销售受到影响,谷歌表示这些补丁并不通用,各个手机厂商需要根据自己的手机设备进行修改,而谷歌的Pixel手机已经进行了安全升级。
除了这4个高危漏洞以外,其它14个漏洞的危险程度比较低。当黑客通过这些漏洞访问客户的手机后,需要访问移动运营商的系统,要么需要用户授权才可以获取相关的数据。
如果三星不能及时修正Exynos调制解调器的问题,未来将会有更多的手机用户会去选择其它更加安全的调制解调器芯片,这对三星来讲,将会是一个不小的打击。
冰点
国行S22不是高通吗 ?
在花果山舞剑的海豚
三星越来越差了。
朢雲霄
什么问题,分明是故意留的后台,方便它有窥私癖的美国粑粑窃听的[得瑟]