W telefonach Galaxy występuje poważna luka w zabezpieczeniach. Samsung nie wdrożył odpowiedniej poprawki. Google ujawnił lukę w listopadzie 2022 roku. Dotknęła ona miliony telefonów z Androidem. Luka występuje w procesorach graficznych „Mali”. Te procesory graficzne są używane w urządzeniach Samsung. Problem nie został całkowicie rozwiązany.
Samsung zaniedbuje istotną lukę w zabezpieczeniach smartfonów Galaxy, pomimo ciągłych obaw
Gizchina Nowości tygodnia
Luka w zabezpieczeniach dotyczy telefonów komórkowych z systemem Android i układami graficznymi „Mali”. Hakerzy wykorzystali tę i inną lukę w przeglądarce internetowej Samsunga. Przekierowywały użytkowników do złośliwych stron internetowych.
Grupa Google zajmująca się analizą zagrożeń ujawnił ten łańcuch wykorzystywania. Wpływa na przeglądarki internetowe Chrome i Samsung. Dwie wady dotyczą Chrome. Przeglądarka internetowa firmy Samsung korzysta z Chromium. Został użyty z luką w GPU Mali.
Hakerzy uzyskali dostęp do systemu. Wysłali unikalne linki SMS-em do urządzeń Samsung Galaxy w Zjednoczonych Emiratach Arabskich. Ofiary klikały te linki i nieświadomie pobierały oprogramowanie szpiegujące.
W 2023 r. Google naprawił wszystkie luki w telefonach z Chrome i Pixel. W grudniu 2022 r. Samsung wydał poprawkę bezpieczeństwa dla swojej przeglądarki internetowej. Usunęła ona dwie luki związane z Chromium.
Samsung poprawił jedno ogniwo w tym łańcuchu wykorzystywania. Jednak kilka miesięcy po odkryciu Samsung nie wdrożył odpowiedniej poprawki dla wszystkich urządzeń, których dotyczy problem.
Samsung był więc w stanie powstrzymać hakerów przed wykorzystaniem jednego z ogniw w łańcuchu luk, udostępniając zabezpieczenia skrawek. Jednak Google zwrócił uwagę, że Samsung nie wdrożył jeszcze poprawki bezpieczeństwa dla usterki GPU Mali (CVE-2022-22706). Który był dostępny przez ARM w styczniu 2022 r. Ta luka zapewnia atakującym dostęp do systemu. W oczekiwaniu na wdrożenie poprawki przez firmę Samsung zalecamy regularne sprawdzanie dostępności aktualizacji systemu Android na urządzeniu. Zwłaszcza jeśli ma układ Exynos z GPU Mali. Nie dotyczy to europejskich urządzeń Galaxy S22 z układami Exynos, ponieważ mają procesor graficzny Xclipse 920.
Źródło/VIA: