MobilesNews Χρησιμοποιείτε παλιό τηλέφωνο Samsung; Η συσκευή σας κινδυνεύει από μια σοβαρή ευπάθεια By i.tsompas 28 Οκτωβρίου, 2024630 views ShareTweet 0 Τυχαία σε έναν έλεγχο ρουτίνας, η ομάδα ασφαλείας της Google εντόπισε μια σοβαρή ευπάθεια σε ορισμένα τηλέφωνα Samsung και ήδη οι χάκερ εκμεταλλεύονται αυτό το κενό. Η Ομάδα Ανάλυσης Απειλών (TAG) της Google αποκάλυψε αυτό το exploit, περιγράφοντας λεπτομερώς πώς οι εισβολείς αξιοποιούν ένα σφάλμα στους επεξεργαστές της Samsung για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση και να εκτελέσουν αυθαίρετο κώδικα σε συσκευές. Συγκεκριμένα, η ευπάθεια, που προσδιορίζεται ως CVE-2024-44068, στοχεύει τους επεξεργαστές κινητών της Samsung, συμπεριλαμβανομένων των παλαιότερων μοντέλων όπως τα Exynos 9820, 9825, 980, 990, 850 και W920. Αυτή η ευπάθεια θα μπορούσε να επηρεάσει μια ποικιλία συσκευών Samsung, ειδικά τα παλαιότερα μοντέλα όπως οι σειρές Galaxy S10 και Note 10. Η Samsung κυκλοφόρησε μια ενημέρωση κώδικα ως μέρος της ενημέρωσης συντήρησης ασφαλείας της 7ης Οκτωβρίου, αλλά οι παλαιότερες συσκευές ενδέχεται να χάσουν αυτήν την προστασία εάν δεν διαθέτουν τακτική υποστήριξη λογισμικού. Ποιο ακριβώς είναι το ελάττωμα ασφαλείας και ποια η δράση του; Μέσω ενός παραδείγματος τα πράγματα θα γίνουν πιο κατονητά. Φανταστείτε τη μνήμη του τηλεφώνου σας ως ένα πολυσύχναστο κτίριο γραφείων. Όταν μια εργασία τελειώσει, υποτίθεται ότι κλείνει την πόρτα του γραφείου της και απομακρύνεται. Αλλά αυτό το ελάττωμα είναι σαν να αφήνεις την πόρτα ορθάνοιχτη αφού φύγουν όλοι. Τεχνικά μιλώντας, ονομάζεται ευπάθεια “χωρίς χρήση”, δηλ. η μνήμη δεν εκκαθαρίζεται σωστά μετά την ολοκλήρωση μιας διαδικασίας, επιτρέποντας στους χάκερ να εισέλθουν κρυφά και ενδεχομένως να πάρουν τον έλεγχο του τηλεφώνου σας. Οι ερευνητές ασφαλείας της Google, Xingyu Jin και Clement Lecigene, όχι μόνο ανακάλυψαν αυτό το ελάττωμα αλλά βρήκαν και στοιχεία ότι οι χάκερ το εκμεταλλεύονται ενεργά. Ουσιαστικά χρησιμοποιούν αυτό το “ξεκλείδωτο δωμάτιο” για να αποκτήσουν υψηλότερα προνόμια στο τηλέφωνό σας και να εκτελέσουν κακόβουλο κώδικα. Η ενημερωμένη έκδοση κώδικα ασφαλείας του Οκτωβρίου στόχευε επίσης πέντε κρίσιμα τρωτά σημεία στο υλικολογισμικό ειδικά για το Galaxy που επηρέασαν τις διαδικασίες χειρισμού πολυμέσων. Και στις δύο περιπτώσεις, οι διεργασίες προγραμμάτων οδήγησης υλικού της Samsung – ειδικά για υπηρεσίες κάμερας – φαίνεται να έχουν στοχευθεί, με το ελάττωμα να μπορεί να μετονομάζει τις διεργασίες για να αποκρύψει την κακόβουλη δραστηριότητα. Από πλευράς της η Samsung δηλώνει πως είναι ενήμερη για το θέμα και ήδη είχε αρχίσει να κυκλοφορεί ενημερώσεις κώδικα μέσω των μηνιαίων ενημερώσεων ασφαλείας της. “Η Samsung έχει δεσμευτεί να παρέχει το υψηλότερο επίπεδο ασφάλειας για τους χρήστες μας”, δήλωσε εκπρόσωπος, συμβουλεύοντας τους χρήστες να διατηρούν τις συσκευές τους ενημερωμένες με τις πιο πρόσφατες ενημερώσεις. [via] Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε Συνδεθείτε για να σχολιάσετε Καλώς ήλθατε {{inv_username}} comments Συνδεθείτε για να απαντήσετε Aπαντήστε {{inv_error}} New Comment Post Comment Logout Σύνδεση Email Κωδικός Σύνδεση Κλείσιμο
Computers [MWC 2025]: Οι καλύτερες νέες προτάσεις της Lenovo για φέτος, περιλαμβάνουν την νέα Yoga Pro 9i Aura και IdeaPad Slim 3x με AI By i.tsompas59 λεπτά ago0
Mobiles [MWC 2025]: Δυνατή αρχή κάνει για φέτος η Doogee με έξι νέες και μοναδικές συσκευές της By i.tsompas3 ώρες ago0
Mobiles [MWC 2025]: Υψηλά επίπεδα αντοχής για τα νέα Ulefone Armor 34 Pro, Armor 33 Pro και Armor Mini 4 By i.tsompas4 ώρες ago0
Mobiles [MWC 2025]: Επέστρεψε η Meizu με τα νέα μοντέλα Note 22, mblu 22 και mblu 22 Pro By i.tsompas4 ώρες ago0
Gadgets [MWC 2025]: Ανεξάνλητη η μπαταρία στα HMD Amped Buds, λειτουργούν και ως power bank By i.tsompas8 ώρες ago0
Computers [MWC 2025]: Μια σειρά από funky αξεσουάρ προσφέρει η Lenovo για το τελευταίο της ThinkBook 16″ By i.tsompas9 ώρες ago0
Gadgets Επιμέρους νέες επτομέρειες για το TCL Nxtpaper 11 Plus tablet στο MWC 2025 By i.tsompas10 ώρες ago0
Computers [MWC 2025]: Διαφορετικό απ’ όλα το νέο ThinkBook 3D Laptop που δεν απαιτεί την χρήση ειδικών γυαλιών By i.tsompas10 ώρες ago0
Computers [MWC 2025]: Ώρα αποκαλύψεων για την νέα σειρά Tecno Camon 40, για το νέο watch GT 1, για τα ακουστικά True 2 και για laptops By i.tsompas11 ώρες ago0