Ce telefoane sunt vizate de vulnerabilităţi critice care afectează sistemele de operare Android
Postat la: 25.03.2023 | Scris de: ZIUA NEWS

Directoratul Naţional de Securitate Cibernetică avertizează, vineri, asupra unor vulnerabilităţi critice care afectează dispozitive mobile cu sistem de operare Android. Cele mai grave patru vulnerabilităţi permit unui atacator să compromită de la distanţă un telefon, fără nicio interacţiune cu utilizatorul, dacă cunoaşte numărul de telefon.
"La sfârşitul anului 2022 şi începutul anului 2023, Project Zero a raportat optsprezece vulnerabilităţi 0-day în modem-urile Exynos produse de Samsung Semiconductor. Din testele efectuate de Project Zero, cele mai grave patru vulnerabilităţi (CVE-2023-24033, CVE-2023-26496, CVE-2023-26497 şi CVE-2023-26498) permit unui atacator să compromită de la distanţă un telefon, fără nicio interacţiune cu utilizatorul, şi necesită doar ca atacatorul să cunoască numărul de telefon al victimei. Cercetătorii sunt de părere că atacatori calificaţi ar putea crea rapid un exploit operaţional pentru a compromite dispozitivele afectate", a transmis, vineri, DNSC, într-un comunicat de presă.
Sursa citată a precizat că celelalte paisprezece vulnerabilităţi conexe (CVE-2023-26072, CVE-2023-26073, CVE-2023-26074, CVE-2023-26075, CVE-2023-26076 şi alte nouă vulnerabilităţi cărora nu li s-au atribuit încă ID-uri CVE) nu sunt la fel de grave, deoarece acestea necesită posibilitatea ca un operator de reţea mobilă să fie rău intenţionat, fie ca un atacator să aibă cu acces local la dispozitiv. "Anunţurile Samsung Semiconductor oferă lista chipseturilor Exynos care sunt afectate de aceste vulnerabilităţi", au mai transmis specialiştii.
Ce telefoane ar fi vizate
Potrivit acestora, pe baza informaţiilor de pe site-urile web publice, care cartografiază chipseturile cu dispozitivele, produsele afectate includ:
- Dispozitive mobile de la Samsung, inclusiv cele din seriile S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 şi A04;
- Dispozitive mobile de la Vivo, inclusiv cele din seriile S16, S15, S6, X70, X60 şi X30;
- Dispozitivele din seriile Pixel 6 şi Pixel 7 de la Google; şi orice vehicule care utilizează chipset-ul Exynos Auto T5123.
"Este de aşteptat ca termenele de aplicare a patch-urilor să varieze în funcţie de producător. De exemplu, dispozitivele Pixel afectate au primit un patch de remediere pentru toate cele patru vulnerabilităţi în actualizarea de securitate din martie 2023. Între timp, utilizatorii cu dispozitive afectate se pot proteja de vulnerabilităţi prin dezactivarea apelurilor Wi-Fi şi a apelurilor de voce prin LTE (VoLTE) în setările dispozitivului, deşi posibilitatea de a modifica această setare poate depinde de operatorul dvs. de telefonie.Utilizatorii sunt încurajaţi să îşi actualizeze dispozitivele cât mai curând posibil, pentru a se asigura că rulează cele mai recente versiuni care rezolvă atât vulnerabilităţile de securitate dezvăluite, cât şi cele nedezvăluite", au mai transmis specialiştii DNSC.
Potrivit acestora, cercetătorii publică informaţii despre vulnerabilităţile de securitate documentate la o anumită perioadă de timp după ce le raportează unui furnizor de software sau hardware.
"În unele cazuri rare, în care echipa a apreciat că atacatorii ar beneficia semnificativ mai mult decât cei care ar trebui să de protejeze de aceste vulnerabilităţi, dacă o vulnerabilitate ar fi dezvăluită, aceştia au făcut o excepţie de la politică şi au amânat divulgarea. Datorită unei combinaţii foarte rare a nivelului de acces pe care îl oferă aceste vulnerabilităţi şi a vitezei cu care ar putea fi creat un exploit operaţional fiabil, Project Zero a decis să facă o excepţie de politică pentru a amâna divulgarea celor patru vulnerabilităţi care permit executarea de cod de la distanţă", a mai precizat DNSC.
DIN ACEEASI CATEGORIE...
-
Un robot umanoid „s-a trezit" şi a devenit incontrolabil îngrozind inginerii într-o fabrică din China VIDEO
În China, un videoclip care circula pe retelele sociale arata un robot umanoid al companiei Unitree luptandu-se ag ...
-
Descoperirea secolului: experimentul DUNE, ascuns sub pământ. De ce există lumea
Teoriile actuale ale astronomiei nu pot explica de ce a aparut lumea, planetele, stelele și galaxiile. Dar acum oamenii ...
-
Au furat un ditamai avionul comercial: hoții nu au mai fost văzuți de atunci, nici aeronava sau orice resturi ale acesteia. Lista celor mai bizare furturi
Unele dintre cele mai bizare furturi din lume au devenit celebre tocmai datorita naturii lor neașteptate. Daca majoritat ...
-
A fost creat primul tabel periodic al algoritmilor de inteligență artificială, după modelul Mendeleev
MIT propune un „tabel periodic" al algoritmilor de inteligența artificiala. Daca in liceu am invațat sa ordonam at ...
-
Terifiantul "sindrom al capului căzut": Boala generată de statul cu ochii în telefon. Un caz extrem șochează până și medicii
Medicii japonezi au relatat un caz extrem de rar și alarmant: un barbat in varsta de 25 de ani a ajuns in imposibilitate ...
-
Aplicația care te lasă fără bani în câteva secunde. Nu o descărca niciodată pe telefon
O femeie din Deva a cazut victima unei escrocherii cibernetice de proporții, dupa ce a fost convinsa sa instaleze o apli ...
-
O erupție solară lovește Pământul: Semnalele radio, întrerupte în Europa și Asia. Urmează zile critice
Pe 14 mai 2025, o erupție solara extrem de puternica, de clasa X2.7, a fost emisa de Soare dintr-o noua regiune activa d ...
-
Manelistul Jador a fost prins drogat la volan: A ieșit pozitiv la opiacee
Cantaretul de manele Jador a fost oprit, miercuri seara, de politistii din Bucuresti pe o strada din Sectorul 5, iar tes ...
-
Un scandal de corupție bubuie la NATO: Mai multe persoane arestate într-o anchetă internațională
Mai multe persoane au fost arestate in cadrul unei vaste anchete anticoruptie care implica o agentie NATO ce se ocupa de ...
-
Sfaturi pentru închirierea unui cabinet psihologic
Poate ești in prima ta zi de practica sau ai ani de experiența, alegerea unui cabinet psihologic nu este doar o chestiun ...
-
O furtună solară masivă provoacă pene de curent la nivel mondial. Experții avertizează că ce este mai rău urmează să vină
Soarele a dezlanțuit cea mai puternica erupție solara a anului. Furtuna de radiații provocata de erupția solara de marți ...
-
Falimentul bate la usa României: BNR anunta ca datoria externă a ajuns la cote alarmante si riscam si incapacitate de plata
BNR a transmis datele despre contul curent al balanței de plați a Romaniei, care a inregistrat un deficit de 7,656 milia ...
-
Un român a furat statui din cimitirele din toată Germania. Prejudiciul se ridică la 600.000 de euro
Un cetațean roman de 36 de ani este suspectat pentru furtul unor decorațiuni funerare in valoare de aproximativ 600.000 ...
-
CJUE - Lovitură dură pentru Ursula von der Leyen în scandalul vaccinurilor COVID: Comisia a ascuns ilegal SMS-urile cu Pfizer
Instanța suprema a UE a anulat decizia Comisiei de a refuza ziarului New York Times accesul la mesajele schimbate intre ...
-
Premieră națională: femeile din politică, administrație și afaceri, pentru prima dată la aceeași masă de dialog constructiv
Summitul „Femei pentru o societate mai buna - De la voce la putere", organizat de Women for a Better Society la Se ...
-
Camerele de bord interzise în tot mai multe țări europene. Turiștii riscă amenzi de până la 25.000 de euro
Portugalia s-a alaturat recent Elveției, Austriei și Luxemburgului in interzicerea totala a camerelor de bord, invocand ...
-
O descoperire uriasa despre legatura mamă - făt. Dovada stiintifică a relatiei indestructibile ce ramane după naștere
Cand mamele sunt insarcinate, celulele bebelușului migreaza in sangele lor și apoi se invart inapoi in bebeluș, se numeș ...
-
Un selfie ar putea oferi mai multe informații despre sănătatea ta decât un set întreg de analize, grație unui nou algoritm AI
O echipa de oameni de știința de la centrul de cercetare Mass General Brigham, SUA, a creat un algoritm de inteligența a ...
-
Descoperire revoluționară: Blocarea morții celulare deschide calea spre tratarea bolilor neurodegenerative, inclusiv Parkinson și Alzheimer
O echipa de cercetatori de la Institutul de Cercetare Medicala Walter and Eliza Hall (WEHI), inclusiv experți de la Cent ...
-
Marian Munteanu tine neapărat sa ne convingă că satul românesc de odinioară mai există in "noi înșine"!
Pe 14 mai 2025, la sala Dalles din Capitala, are loc o lansare de carte mai putin obisnuita. In sensul ca autorul "coboa ...
-
Rusia este responsabilă pentru doborârea zborului MH17 al Malaysian Airlines, a decis o instanță ONU
Consiliul Aviației al ONU a decis luni ca Rusia este responsabila pentru doborarea unui avion malaysian deasupra Ucraine ...
-
NASA dezvăluie cel mai mare șoc geomagnetic din ultimii 20 de ani: Pericol uriaș pentru omenire
Agenția spațiala americana NASA a dezvaluit cum o furtuna geomagnetica puternica denumita Gannon, un eveniment din clasa ...
-
China vine cu un răspuns pentru Windows 11 și macOS. Huawei lansează sistemul de operare HarmonyOS pentru PC: ce știe să facă
Huawei accelereaza procesul de desprindere de ecosistemele tehnologice vestice și face un pas major in aceasta direcție: ...
-
Alchimie modernă: Aur din plumb, în inima acceleratorului CERN. In curand metalul pretios va deveni la fel de banal precum otelul
Timp de secole, alchimiștii au visat sa transforme plumbul, un metal banal și ieftin, in prețiosul aur. O legenda, un mi ...
-
TOP 5 greșeli de evitat când joci la cazinouri online
Jocurile de noroc la cazinourile online pot reprezenta o modalitate accesibila de distracție. Însa, fara o abordar ...
-
Halucinațiile AI devin din ce în ce mai grave. Și nu, nu vor dispărea prea curând
Deși OpenAI, Google și alți giganți tehnologici au lansat in ultimele luni actualizari menite sa imbunatațeasca capacita ...
-
Scandalul achiziției de vaccinuri - Ursula von der Leyen poate suferi "o rușine majoră" în problema SMS-urilor ascunse
Moștenirea Ursulei von der Leyen in calitate de președinte al Comisiei Europene se va confrunta cu o provocare uriașa sa ...
-
Blocaj la CNPP: Taloanele de pensie pentru luna mai lipsesc din conturi; e panică printre vârstnici
Pensionarii din Romania care iși verifica lunar talonul de pensie electronic in contul online de pe portalul CNPP au con ...
-
Descoperire epocală: Primele două imagini ale planetei X. Ea se ascunde pe o orbită extrem de alungită în jurul Soarelui. Sumerienii o numeau Nibiru
Experții spun ca un obiect misterios care tocmai a fost observat in doua studii in infraroșu ale cerului este cea mai pu ...
-
Paradoxul remarcat de un psiholog: de ce George Simion e văzut ca un lider mai atractiv decât Nicușor Dan?
Psihologul Mihai Copaceanu a analizat profilul celor doi finaliști la prezidențiale, George Simion și Nicușor Dan, și ex ...
comentarii
Adauga un comentariuAdauga comentariu