Google 在三星 Exynos 晶片發現 18 個零時差漏洞,Galaxy S22、Pixel 7 多款手機受影響

Google 在三星 Exynos 晶片發現 18 個零時差漏洞,Galaxy S22、Pixel 7 多款手機受影響 3

更新日期:2023 年 3 月 18 日

Google Project Zero 團隊近日公開了他們在三星 Exynos 晶片發現 18 個零時差漏洞,這些漏洞影響了多款採用該晶片的手機、穿戴裝置和汽車,其中 4 個最嚴重的漏洞可能讓駭客遠端攻擊使用者的設備。

延伸閱讀:Google Pixel 8 渲染圖曝光,6.2吋螢幕與窄邊框

Google 在三星 Exynos 晶片發現 18 個零時差漏洞

Google 在三星 Exynos 晶片發現 18 個零時差漏洞,Galaxy S22、Pixel 7 多款手機受影響

根據 Project Zero 團隊的報告,這些漏洞都存在於三星生產的 Exynos 數據晶片上,該數據晶片負責處理網路通訊和基頻信號,該團隊在 2022 年底至 2023 年初期間發現了這些漏洞,並及時通知了三星和其他受影響的廠商。

其中最嚴重的 4 個漏洞(CVE-2023-24033、CVE-2023-24034、CVE-2023-24035和CVE-2023-24036)都屬於遠端程式執行(RCE)類型,意味著駭客可以在不需要使用者互動的情況下,在目標設備上執行任意程式碼,Project Zero團隊表示,這些漏洞可以通過簡單地撥打一個電話或發送一個簡訊來觸發,而且不會留下任何痕跡。

另外 14 個較不嚴重的漏洞則需要一些額外的條件才能被利用,例如要有惡意的行動營運商或者是駭客必須實際存取裝置,這些漏洞主要涉及到服務阻斷(DoS)、資訊外洩(Info Leak)和權限提升(Privilege Escalation)等問題。

Project Zero團隊表示,他們已經對這些漏洞進行了測試和驗證,並發現它們影響了數十款 Exynos 晶片 ,使用這些晶片的設備包括:

  • 三星:Galaxy S22、M33、M13、M12、A71、A53、A33、A21s、A13、A12 和 A04 系列
  • Google:Pixel 6 和 Pixel 7系列
  • Vivo:S16、S15、S6、X70、X60 和 X30系列
  • 採用Exynos W920晶片組的穿戴裝置
  • 使用Exynos Auto T5123 晶片組的汽車

Google 已在本周展開的 3 月安全更新中修補了 Pixel 手機的 CVE-2023-24033 漏洞 ,而三星也表示已經針對漏洞提供所有客戶修復版本。,不過,由於各家業者修補漏洞的時間點不同,Project Zero 團隊建議,擁有相關裝置的使用者可於設定中暫時關閉 Wi-Fi 通話(Wi-Fi calling)及 Voice-over-LTE(VoLTE)功能,以避免遭到攻擊。

資料來源:

在 Google 新聞追蹤本站,即時接收最新消息!

最新文章

熱門文章

  • 文章內容有誤、文章轉載、文章需要更新或有商業合作需求,都歡迎透過「聯絡我」來一起聊聊。
  • 由於文章留言功能已經關閉,有其他問題請透過「綜合疑難雜症討論區」尋求幫助,這是一個互助討論的 FB 社群,我有時間也會親自回覆。
  • 部落格內某些連結是聯盟行銷,如果你透過連結購買產品,我會得到些許回饋,但不影響購買原始價格,詳細請參閱「免責聲明」。
  • 部落格全站內容皆為免費教學版權為本站所有,如要轉載請先來信溝通,詳細資訊請看「隱私權政策」。
  • 如果你願意的話,可以透過「小額贊助」管道支持本站。
Scroll to Top