W telefonach Galaxy występuje poważna luka w zabezpieczeniach. Samsung nie wdrożył odpowiedniej poprawki. Google ujawnił lukę w listopadzie 2022 roku. Dotknęła ona miliony telefonów z Androidem. Luka występuje w procesorach graficznych „Mali”. Te procesory graficzne są używane w urządzeniach Samsung. Problem nie został całkowicie rozwiązany.

Samsung zaniedbuje istotną lukę w zabezpieczeniach smartfonów Galaxy, pomimo ciągłych obaw

Gizchina Nowości tygodnia

Luka w zabezpieczeniach dotyczy telefonów komórkowych z systemem Android i układami graficznymi „Mali”. Hakerzy wykorzystali tę i inną lukę w przeglądarce internetowej Samsunga. Przekierowywały użytkowników do złośliwych stron internetowych.

Grupa Google zajmująca się analizą zagrożeń ujawnił ten łańcuch wykorzystywania. Wpływa na przeglądarki internetowe Chrome i Samsung. Dwie wady dotyczą Chrome. Przeglądarka internetowa firmy Samsung korzysta z Chromium. Został użyty z luką w GPU Mali.

Hakerzy uzyskali dostęp do systemu. Wysłali unikalne linki SMS-em do urządzeń Samsung Galaxy w Zjednoczonych Emiratach Arabskich. Ofiary klikały te linki i nieświadomie pobierały oprogramowanie szpiegujące.

W 2023 r. Google naprawił wszystkie luki w telefonach z Chrome i Pixel. W grudniu 2022 r. Samsung wydał poprawkę bezpieczeństwa dla swojej przeglądarki internetowej. Usunęła ona dwie luki związane z Chromium.

Samsung poprawił jedno ogniwo w tym łańcuchu wykorzystywania. Jednak kilka miesięcy po odkryciu Samsung nie wdrożył odpowiedniej poprawki dla wszystkich urządzeń, których dotyczy problem.

Samsung był więc w stanie powstrzymać hakerów przed wykorzystaniem jednego z ogniw w łańcuchu luk, udostępniając zabezpieczenia skrawek. Jednak Google zwrócił uwagę, że Samsung nie wdrożył jeszcze poprawki bezpieczeństwa dla usterki GPU Mali (CVE-2022-22706). Który był dostępny przez ARM w styczniu 2022 r. Ta luka zapewnia atakującym dostęp do systemu. W oczekiwaniu na wdrożenie poprawki przez firmę Samsung zalecamy regularne sprawdzanie dostępności aktualizacji systemu Android na urządzeniu. Zwłaszcza jeśli ma układ Exynos z GPU Mali. Nie dotyczy to europejskich urządzeń Galaxy S22 z układami Exynos, ponieważ mają procesor graficzny Xclipse 920.

Źródło/VIA:

Categories: IT Info