וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

משתמשי גלקסי? זו האפשרות שאתם חייבים לכבות - עכשיו

עודכן לאחרונה: 21.3.2023 / 18:57

פרצה חמורה שגילו חוקרי גוגל ברכיבי המודם של סמסונג ודגמי פיקסל האחרונים, מאפשרת להאקרים להשתלט לכם על המכשיר מרחוק ובלי ידיעתכם. כך תתגוננו אם לא קיבלתם עדיין עדכון אבטחה לחודש מרץ

סמסונג גלקסי. ינון בן שושן, וואלה! טכנולוגיה
סמסונג גלקסי/וואלה! טכנולוגיה, ינון בן שושן

אם יש ברשותכם טלפון של סמסונג מדגמים מסויימים, יש לכם סיבה לדאגה. חוקרי Project Zero (פרויקט אפס) של גוגל המתמחים באיתור פרצות טריות בנות יומן, גילו 18 פרצות כאלה בדרגות חומרה משתנות, המשפיעות על יחידת המודם (החלק במכשיר המתקשר עם הרשת הסלולרית), ובשילוב שלהן יכולות לתת לתוקף שליטה על הסמארטפון שלכם מבלי ידיעתכם. הפרצות כאמור הן טריות ממש - מסוף 2022 ותחילת 2023, וארבע מתוכן נחשבות לקריטיות שכן הן מאפשרות הרצת קוד מרוחקת על הסמארטפון שלכם, כשכל מה שהתוקף צריך הוא מספר הטלפון שלכם.

הפרצה העיקרית ונלוותיה, שזכתה למספור CVE-2023-24033, היא מתקפה על שבבי מודם הבסיס (baseline), שעלולה להוביל למניעת שירות. שזה אומר בעצם שתוקף יכול לנעול לכם מרחוק את הטלפון, ולמנוע מכם להשתמש בו. הפרצות האחרות, הפחות קריטיות, 14 במספר, פחות מאיימות, אבל עדיין טומנות בחובן סיכון למשתמשים.

רוצים לקבל עדכוני טכנולוגיה לפני כולם? הצטרפו לעמוד האינסטגרם

סייבר. ShutterStock
תוקף יכול לנעול לכם מרחוק את הטלפון, ולמנוע מכם להשתמש בו/ShutterStock

לפי חוקרי גוגל, הפרצות משפיעות על המכשירים הבאים: סמארטפונים מתוצרת סמסונג מדגמים S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 ו-A04. מתוכם הדגמים שנפוצים בישראל הם ה-S22, A71, A53. עוד בין הטלפונים המושפעים הם דגמי VIVO מסדרות S ו-X30, 60, 70. בין דגמי גוגל המושפעים נמצאים הפיקסל 6 והפיקסל 7, וכל מכשיר רכב שמכיל את ערכת השבבים Exynos Auto T5123.

הפרצות האלה תוקנו כבר בעדכון האבטחה של חודש מרץ, שיצא למכשירי פיקסל 7 - אבל לא למכשירי פיקסל 6. גוגל ממליצה לכל מי שטרם קיבל עדכון אבטחה החודש, לכבות את אפשרות ה-VoLTE ושיחות על גבי Wi-FI. אם עדכון האבטחה החודשי האחרון זמין עבור המכשיר שלכם, אנחנו ממליצים בחום שלא להמתין ולהתקין אותו מיד.

  • עוד באותו נושא:
  • אנדרואיד

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    2
    walla_ssr_page_has_been_loaded_successfully