Ερευνητές ασφάλειας βρήκαν ευπάθειες στα Galaxy S8+, Pixel 2, και άλλα, που επιτρέπουν σε hacker να παίρνουν τον έλεγχο μέσω Bluetooth και USB αξεσουάρ.
Ερευνητές ασφάλειας βρήκαν ευπάθειες, σε δέκα δημοφιλή Android smartphones, μεταξύ των οποίων βρίσκονται τα Samsung Galaxy S8+ και Google Pixel 2, τις οποίες hacker θα μπορούσαν να εκμεταλλευτούν για να παρακολουθούν τις συσκευές των ιδιοκτητών μέσω Bluetooth και USB αξεσουάρ.
Τι ακριβώς βρήκαν οι ερευνητές
Οι έρευνες απέδειξαν ότι οι ευπάθειες βρισκόντουσαν στα AT commands, τα οποία χρησιμοποιούνται για την επικοινωνία με το baseband software σε Android smartphones. Συνολικά οι ερευνητές ανακάλυψαν πάνω από 14 προβληματικά AT commands, τα οποία θα μπορούσαν να εκμεταλλευτούν οι hackers.
Εκμεταλλευόμενοι τις συγκεκριμένες ευπάθειες, οι hackers μπορούν να αποκτήσουν τους αριθμούς IMEI και IMSI, και να παρακολουθήσουν κλήσεις ή να τις προωθήσουν σε άλλον αριθμό. Επίσης, έχουν τη δυνατότητα να μπλοκάρουν τη λειτουργία κλήσης, την πρόσβαση στο διαδίκτυο και πολλά ακόμη.
Το TechCrunch επικοινώνησε με τις κατασκευάστριες αυτών των smartphones για το συγκεκριμένο θέμα. Η Google ανέφερε ότι τα Google Pixels 2 δεν θα αντιμετωπίσουν κάποιο πρόβλημα χάρη στο τελευταίο security patch.
Από την άλλη, η Samsung κυκλοφόρησε ένα security patch το οποίο διορθώνει το πρόβλημα και στα τρία smartphones. Ενώ η Huawei δεν απάντησε στην αίτηση της ιστοσελίδας για σχόλιο.
Σοβαρή επίθεση supply chain στο Notepad++ αποκάλυψε παραβίαση του επίσημου μηχανισμού ενημέρωσης και διανομή κακόβουλων updates σε στοχευμένους χρήστες.
Το Project Zero, η ομάδα της Google που είναι αφιερωμένη στην έρευνα ασφάλειας, εντόπισε προβλήματα στα μόντεμ της Samsung που τροφοδοτούν συσκευές όπως το Pixel 6, το Pixel 7 και ορισμένα μοντέλα των Galaxy S22 και A53.
ΣΥΖΗΤΗΣΗ
Προσθήκη σχόλιου