Google diyor düzinelerce Android cihazı Ayrıca, akıllı telefonlar, giyilebilirler ve araçlar da kullanıcı etkileşimi olmadan uzlaşma sağlayabilir.
Suçlu mu? Birden fazla sıfır gün açıklığı Samsung’un Exynos modemleri .
Bu doğru - sadece kurbanın telefon numarası, bir kurbanın cihazı uzaktan uzlaşmaya ihtiyaç duyuyor.
Buna göre TechCrunch Google’ın Project Zero ekibi toplam 18 sıfır günlük açıklığı keşfetti, bir saldırganın uzaktan kodu kullanıcı etkileşimi olmadan yürütmesine izin vermek için yeterince şiddetliydi.
.stk-7e7c2c1 .stk-img-wrapper{filter:drop-shadow(5px 5px 2px rgba(0,0,0,0.5)) !important}
Başka bir deyişle, yetenekli saldırganlar etkilenen cihazları sessizce ve uzaktan uzlaşmak için operasyonel bir istismar yaratabilirler. Korkunç şeyler, değil mi?
Peki, hangi cihazlar bu güvenliklerden etkileniyor? Eh, sadece birkaç cihaz değil – onlarca tane var. Ve ne biliyor musun? Google’ın en son akıllı telefonları bile kapaktan güvenli değildir.
İşte Google’ın sağladığı ürünlerin listesi:
Google’ın kendi Pixel 6, Pixel 6 Pro , Pixel 6a , Pixel 7, ve Pixel 7 Pro
S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 ve A04 serisi
S16, S15, S6, X70, X60 ve X30 serisi
Exynos W920 çipet kullanarak herhangi bir giyilebilir
Exynos Auto T5123 çipet kullanarak herhangi bir araç Yea, bu çok fazla cihaz.
.stk-5e2caf1 .stk-img-wrapper{filter:drop-shadow(5px 5px 2px rgba(0,0,0,0.5)) !important}
Project Zero ekibinde bir güvenlik araştırmacısı Maddie Stone, Bir tweet’de doğrulandı Samsung, bir yama serbest bırakmak için 90 gün verildi, ancak hiçbir şey gelmedi.
Yani, etkilenen cihazlardan birine sahipseniz ve bir güvenlik yamaını beklemek istemiyorsanız, Google, cihazınızdaki Wi-Fi arama ve seslendirme-LTE (VoLTE) kapatmanızı önerir.
Eğer yardıma ihtiyacınız varsa, burada bir rehber yaptık Samsung cihazlarında Wi-Fi arama . Ayrıca, onları aşağıda da paylaşacağız, sadece durumda.
Samsung telefonda arama WiFi nasıl açılır
Samsung telefonunun ayarlarında ayak uydurmak için WiFi bulabilirsiniz. Ama orada geleneksel ayarlar uygulamasından hoşlanmıyorsunuz.
Bunun yerine, telefonunuzda Telefon uygulamasını açarak başlayabilirsiniz.
- Samsung telefonunuzda telefon açın
- İlk sağ köşedeki üç katlı menüye dokunun
- Select Select Select Ayarlar
- Find the Find the WiFi Halfway down ve toggle it off
Ve bunu yaparken, cihazınızın yüklenmeyi bekleyen herhangi bir güncelleme olup olmadığını görmek için kontrol edebilir misiniz?
Buna göre Tim Willis Project Zero’nun başı, kötü niyetli bir mobil ağ operatörü veya cihazı yerel erişimle bir saldırgan gerektiren 14 sıfır günlük istismar vardır.
Fırtınanın gözü
Bunlar ciddi değildir, ancak Samsung bu güvenlik açıklarını mümkün olduğunca kısa sürede düzeltmek için hala bir yama üretecektir.
Bu arada, dikkatli olun, Android kullanıcıları. Cihazlarınızı güncelleyin ve Google’ın tavsiyelerini takip edin Kaldırın Wi-Fi arama Ve VoLTE.
Ve unutmayın, Frederick bir blog yazısında söylediği gibi:
“ Sınırlı bir araştırma ve geliştirme ile, yetenekli saldırgan saldırganların etkilenen cihazları sessizce ve uzaktan uzlaşmak için hızla bir operasyonel istismar yaratabileceğine inanıyoruz. ""
Bu konuda herhangi bir düşünce var mı? Bizi yorumların altında bir çizgiye bırakın ya da tartışmamızı bizim için Twitter Twitter Twitter veya Facebook Facebook .
Editörlerin Önerileri:
- Yeni Riot Games hack gelecekteki oyun güncelleştirmelerini geciktirecek
- Taslaklar hack, 67.000 kullanıcının kişisel ve finansal bilgilerini açığa çıkarır
- Chrome kullanıcıları: Şimdi aktif sıfır günlük kırılganlığı yamamak için Güncelleme
- Google Update Google Update Google Update Chrome şimdi – iki yeni sıfır gün açıklığı var