Ce telefoane sunt vizate de vulnerabilităţi critice care afectează sistemele de operare Android
Postat la: 25.03.2023 | Scris de: ZIUA NEWS
Directoratul Naţional de Securitate Cibernetică avertizează, vineri, asupra unor vulnerabilităţi critice care afectează dispozitive mobile cu sistem de operare Android. Cele mai grave patru vulnerabilităţi permit unui atacator să compromită de la distanţă un telefon, fără nicio interacţiune cu utilizatorul, dacă cunoaşte numărul de telefon.
"La sfârşitul anului 2022 şi începutul anului 2023, Project Zero a raportat optsprezece vulnerabilităţi 0-day în modem-urile Exynos produse de Samsung Semiconductor. Din testele efectuate de Project Zero, cele mai grave patru vulnerabilităţi (CVE-2023-24033, CVE-2023-26496, CVE-2023-26497 şi CVE-2023-26498) permit unui atacator să compromită de la distanţă un telefon, fără nicio interacţiune cu utilizatorul, şi necesită doar ca atacatorul să cunoască numărul de telefon al victimei. Cercetătorii sunt de părere că atacatori calificaţi ar putea crea rapid un exploit operaţional pentru a compromite dispozitivele afectate", a transmis, vineri, DNSC, într-un comunicat de presă.
Sursa citată a precizat că celelalte paisprezece vulnerabilităţi conexe (CVE-2023-26072, CVE-2023-26073, CVE-2023-26074, CVE-2023-26075, CVE-2023-26076 şi alte nouă vulnerabilităţi cărora nu li s-au atribuit încă ID-uri CVE) nu sunt la fel de grave, deoarece acestea necesită posibilitatea ca un operator de reţea mobilă să fie rău intenţionat, fie ca un atacator să aibă cu acces local la dispozitiv. "Anunţurile Samsung Semiconductor oferă lista chipseturilor Exynos care sunt afectate de aceste vulnerabilităţi", au mai transmis specialiştii.
Ce telefoane ar fi vizate
Potrivit acestora, pe baza informaţiilor de pe site-urile web publice, care cartografiază chipseturile cu dispozitivele, produsele afectate includ:
- Dispozitive mobile de la Samsung, inclusiv cele din seriile S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 şi A04;
- Dispozitive mobile de la Vivo, inclusiv cele din seriile S16, S15, S6, X70, X60 şi X30;
- Dispozitivele din seriile Pixel 6 şi Pixel 7 de la Google; şi orice vehicule care utilizează chipset-ul Exynos Auto T5123.
"Este de aşteptat ca termenele de aplicare a patch-urilor să varieze în funcţie de producător. De exemplu, dispozitivele Pixel afectate au primit un patch de remediere pentru toate cele patru vulnerabilităţi în actualizarea de securitate din martie 2023. Între timp, utilizatorii cu dispozitive afectate se pot proteja de vulnerabilităţi prin dezactivarea apelurilor Wi-Fi şi a apelurilor de voce prin LTE (VoLTE) în setările dispozitivului, deşi posibilitatea de a modifica această setare poate depinde de operatorul dvs. de telefonie.Utilizatorii sunt încurajaţi să îşi actualizeze dispozitivele cât mai curând posibil, pentru a se asigura că rulează cele mai recente versiuni care rezolvă atât vulnerabilităţile de securitate dezvăluite, cât şi cele nedezvăluite", au mai transmis specialiştii DNSC.
Potrivit acestora, cercetătorii publică informaţii despre vulnerabilităţile de securitate documentate la o anumită perioadă de timp după ce le raportează unui furnizor de software sau hardware.
"În unele cazuri rare, în care echipa a apreciat că atacatorii ar beneficia semnificativ mai mult decât cei care ar trebui să de protejeze de aceste vulnerabilităţi, dacă o vulnerabilitate ar fi dezvăluită, aceştia au făcut o excepţie de la politică şi au amânat divulgarea. Datorită unei combinaţii foarte rare a nivelului de acces pe care îl oferă aceste vulnerabilităţi şi a vitezei cu care ar putea fi creat un exploit operaţional fiabil, Project Zero a decis să facă o excepţie de politică pentru a amâna divulgarea celor patru vulnerabilităţi care permit executarea de cod de la distanţă", a mai precizat DNSC.
-
Ce este "Regula celor 90 de secunde"? Un neurocercetător descoperă o tehnică inovatoare care ne poate schimba viața
Te-ai gândit vreodată cum ai putea să îți gestionezi emoțiile rapid? Încearcă „Regula celor 90 de secunde" și descoperă ...
-
Explozie de căutări pe Google: Oamenii vor să știe cum să își șteargă conturile de Facebook și Instagram după anunțul Meta
Anunțul Meta de a renunța la verificarea informațiilor și de a relaxa moderarea conținutului a declanșat o explozie de c ...
-
"Schema 1800" - noua înșelătorie pe WhatsApp. Plângerile la poliţie curg continuu
O nouă schemă de fraudă online face victime, în aceste zile. Escrocii sparg conturile de whatsapp, după care le cer bani ...
-
Granițele deschise sfidează naționalismul în ascensiune în Europa (The Guardian)
Reintroducerea controlului pașapoartelor în spațiul Schengen ne trasează în minți noi linii politice - iar lucrul acesta ...
-
Marea Britanie impune noi reguli de călătorie. De când se aplică și ce condiții trebuie să îndeplinească turiștii
Marea Britanie impune o autorizație electronică de călătorie (ETA) pentru cetățenii din 48 de țări, inclusiv SUA, Canada ...
-
Dezvăluirea unui director de bancă: "Românii dau statului 70% din tot ceea ce câștigă"
Statul român continuă să apese greu pe umerii cetățenilor: pe lângă cele mai mari impozite pe salarii din Europa, români ...
-
A fost rezolvat paradoxul bunicului. Enigma care face referire la călătoria în timp și schimbă cursul istoriei - Anunțul unui fizician celebru
Un fizician susține că a rezolvat „paradoxul bunicului". Enigma se referă la călătorul în timp care își întâlnește străm ...
-
Beneficiile promovării școlilor profesionale pentru formarea unor muncitori profesioniști
Într-o economie globalizată, care se confruntă cu schimbări rapide și nevoi tot mai diversificate, școlile profesionale ...
-
Influentul ziar german FAZ: „În România e tot mai puternică suspiciunea că spectrul Rusiei a fost folosit pentru anularea unui scrutin ce nu convenea guvernanților"
Într-un articol cu titlul „Mitul interferenței ruse", cotidianul german conservator Frankfurter Allgemeine Zeitung obser ...
-
Metoda controversată, dar isteață, prin care Microsoft vrea să fure utilizatorii Google. Ce au putut să facă
Microsoft a adoptat o tactică neobișnuită și, pentru mulți, controversată, în încercarea de a atrage mai mulți utilizato ...
-
Detalii cutremurătoare despre tânărul de 18 ani găsit spânzurat de un copac. „Sunt terminat psihic, îi urăsc pe toți. Sper să mă puteţi ierta!"
Noi detalii cutremurătoare în cazul adolescentului de 18 ani care a fost găsit spânzurat de un copac, pe un deal dintr-o ...
-
Cum poți plăti RCA la aproape jumătate de preț dacă locuiești în București sau Ilfov
Șoferii din capitală și județul Ilfov, care în bună parte funcționează ca un „cartier dormitor" al Bucureștiului, plătes ...
-
Cazul minorilor care s-au sinucis din dragoste: la mijloc ar fi fost o iubire imposibilă şi, probabil, drogurile. Băiatul a fost o vreme în grija statului
Dubla sinucidere este învăluită în continuare în mister. Băiatul de 15 ani şi o fata de 14 ani din Tulcea au fost găsiţi ...
-
Înșelătoria "Curierul" face tot mai multe victime - Cum trebuie sa se fereasca lumea de infractori
Directoratul Național de Securitate Cibernetică (DNSC) anunță că primește tot mai multe notificări, mesaje și emailuri d ...
-
Cât de grav este virusul HMPV, care a ajuns și în România, și cum ne putem feri de el? În prezent nu există vaccinuri pentru el
Virusul hMPV, (Human Metapneumovirus) este un virus ARN. Mai exact, face parte din familia Paramyxoviridae, genul Metapn ...
-
O ipoteza controversată: capul Sfinxului din Egipt ar fi fost locul de aterizare și decolare a unui OZN
Originea Sfinxului continuă să fie un subiect intens dezbătut, iar data construcției, autorii și scopul său real rămân p ...
-
Un pahar de lapte pe zi reduce riscul de cancer intestinal cu aproape 20%
Într-o lume în care vegetarianismul devine o modă aproape impusă cu forța, oamenii de știință vin cu vești uriașe despre ...
-
Studiu: Cafeaua de dimineață reduce riscul de deces cauzat de bolile cardiovasculare
Un nou studiu a constatat că persoanele care beau cafea dimineața au un risc mai mic de a muri din cauza bolilor cardiov ...
-
Cum au fost folosite ca spioni de către agențiile de informații animalele și animalele false
CIA și alte agenții de informații au folosit animale, precum porumbei, pisici, balene și pești pisică robotizați, ca spi ...
-
Șocante și îngrozitoare - 44 de statistici din 2024 care sunt aproape prea nebunești pentru a fi crezute
Autorul american Michael Snyder rezumă statisticile din 2024 care sunt șocante. De la mărimea datoriei naționale a Ameri ...
-
Marea Aliniere începe în 21 ianuarie si se incheie pe 28 februarie când șapte planete se vor vedea pe cerul noptii
În seara zilei de 28 februarie 2025, toate celelalte șapte planete din sistemul solar vor apărea pe cerul nopții în acel ...
-
Elon Musk îl ia la woke pe Justin Trudeau: "Fată, nu mai are importanță ceea ce spui!"
Miliardarul Elon Musk, unul dintre apropiații lui Donald Trump, i s-a adresat premierului canadian demisionar Justin Tru ...
-
Ce spune un medic cunoscut despre metapneumovirusul care a creat panică în ultimele zile. Cât de grav este și cum ne tratăm
Într-o postare recentă pe Facebook, medicul specialist Mihai Craiu clarifică situația virusului care a atras atenția în ...
-
Provocările tehnice ale jocurilor de noroc online
Știi momentul acela când stai pe canapea și n-ai chef de nimic altceva decât să deschizi laptopul sau telefonul și să-ți ...
-
SUA deschide o anchetă asupra a 2,6 milioane de vehicule Tesla, din cauza funcţiei de conducere la distanţă
Administraţia Naţională pentru Siguranţa Traficului pe Autostrăzi (NHTSA) a anunţat marţi deschiderea unei investigaţii ...
-
Numărul imigranților români în Spania a scăzut cu 30% într-un deceniu: „Nu mai este paradisul muncii, cum era cândva"
Comunitatea românească din Spania, cândva cea mai mare comunitate străină din țară, este în scădere semnificativă. Potri ...
-
CNN: De ce este atât de interesat Trump de cea mai mare insulă din lume
Groenlanda este cea mai mare insulă din lume şi adăposteşte peste 56.000 de oameni, având o poziţie strategică şi resurs ...
-
România a ajuns la populația de acum 60 de ani! Care sunt cauzele scăderii populației într-un ritm accelerat
În ultimii zece ani, România a înregistrat o scădere semnificativă a populației rezidente, ajungând de la aproximativ 19 ...
-
Au fost declasificate documente CIA despre "Experimentul Gateway". Informații tulburătoare despre reîncarnare și mijloace folosite pentru alterarea minții
Documente declasificate arată că, de-a lungul celei de-a doua jumătăți a secolului al XX-lea, CIA a avut unele idei „int ...