※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[新聞] Google 於 Samsung Exynos 晶片組中發現

時間
最新2023-03-21 22:56:00
留言75則留言,57人參與討論
推噓41 ( 42132 )
* 內容須與手機通訊有關,同時須注意智慧財產權。***[0;37m 1.原文連結:https://www.twcert.org.tw/tw/cp-104-7001-3c070-1.html 2.原文標題: Google 於 Samsung Exynos 晶片組中發現多達 18 個 0-day 漏洞 3.原文來源(媒體/作者): TWCERT/CC 4.原文內容: Google 旗下的資安研究團隊 Project Zero 日前發表資安通報指出,該團隊的研究人員 在 Samsung 用於行動裝置、穿戴式裝置與汽車中的 Exynos 晶片組,一口氣發現多達 18 個 0-day 資安漏洞。 該團隊是在 2022 年末到 2023 年初之間,在 Exynos 晶片組的 Modem 內發現多個安全 漏洞,在 18 個漏洞中有 4 個的危險程度極高,可讓駭侵者自外網入侵裝置的基頻 (Bas eband),並且遠端執行任意程式碼。 據報告指出,這 4 個遠端執行任意程式碼漏洞(其中一個為 CVE-2023-24033,另外三個 尚無 CVE 編號),可讓攻擊者在無需任何使用者互動的隱密情形下遠端入侵設備,並遠 端執行任意程式碼。 Samsung 也在自行發表的漏洞資安通報中表示,Exynos 晶片組中的基頻軟體未能妥善檢 查由 SDP 指定之接受類型的格式,導致駭侵者可在基頻晶片中發動服務阻斷攻擊 (Denia l of Service, DoS),或是遠端執行任意程式碼。 Google Project Zero 的報告也指出,駭侵者只需要擁有受害者的手機電話號碼,即可發 動攻擊。 其他 14 個 Exynos 晶片組中的漏洞,其危險程度較低,但仍有一定程度的資安風險;攻 擊者需實際操作受害手機,或利用惡意行動網路才能發動攻擊。 受此漏洞影響的行動裝置不限於 Samsung 品牌,只要是採用 Exynos 晶片組的裝置都受 到影響,包括: Samsung 手機:S22、M33、M13、M12、A71、A53、A33、A21、A13、A12、A04 等系列; Vivo 手機:S16、S15、S6、X70、X60、X30 系列; Google 手機:Pixel 6、7 系列; 採用 Exynos W920 晶片的所有穿戴裝置; 所有採用 Exynos Auto T5123 晶片組的汽車。 雖然 Samsung 已經向各品牌廠商提供暫時解決方案,但其修補軟體並未公開,且無法由 用戶自行安裝。各用戶可以暫時先停用 Wi-Fi Calling 和 VoLTE 功能,以避免 RCE 漏 洞遭到攻擊。 5.心得/評論: 到底什麼時候才會學乖改用台GG製的晶片啦!G粉都快變黑粉惹... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.9.106.245 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1679302139.A.C42.html

75 則留言

Purin777, 1F

ayuhb, 2F
這是設計問題 跟製造無關了吧?

oa0416, 3F
快歐印台GG阿

brian900530, 4F
XDDDD

battlewind, 5F
三星製不意外吧XDD

iMANIA, 6F
加量不加價

EFERO, 7F
結果三爽機資安漏洞還比陸機大洞? XD

tomsawyer, 8F
跟台GG沒關西吧 又不是硬體漏洞

sxing6326, 9F
韓國IC設計就是廢

max005, 10F
Google就還沒有能力做到完全自研吧

rz759, 11F
原來這邊還沒人貼?這是17號的新聞了

rz759, 12F
3月安全性更新已解決後才發布的

iqeqicq, 13F
換發哥啊

iqeqicq, 14F
S系列或Z系列若能用天璣也不錯啊

iqeqicq, 15F
看看三星Tizen的失敗,最後轉型為智慧家電嵌入式系統

square4, 16F
蠟燭兩頭燒的idm廠,晶片設計_於fabless,製程良率又_於

square4, 17F
foundry,不少人都擔心https://i.imgur.com/z6YPt4A.jpg
[新聞] Google 於 Samsung Exynos 晶片組中發現

ZnOnZ, 18F
更新就好了吧?

SDNS, 19F
三星資安就是垃圾

force5566, 20F
三星送幸福

alex1973, 21F
Pixel 6/6P 還沒有更新,唉,只能暫時先關掉了

Xperia, 22F
三星手機都不想用自家soc,google撿去用

darvish072, 23F

yys310, 24F
謝謝你喜歡三星

kissa0924307, 25F
就說換發哥啊 pixel換發哥CPU我就買

rz759, 26F
P9看看吧QQ

kougousei, 27F
謝謝你喜歡三星暖暖包

kkcity59, 28F
Google自己承認Tensor是Exynos馬甲??

SAKUHIRO, 29F
垃圾soc

NoneWolf, 30F
還扯製成?可憐

ziggs8308, 31F
太神啦三星

JosephChen, 32F
Exynos就已經躺在地上喘了 現在又被重踩一下 幫QQ

Gauss, 33F
幸好Google早就換用Tensor了

luis1056379, 34F
所以是最近的基帶才中? 沒看到s21 s10

oopsskimo, 35F

crc2121, 36F
呵呵呵!Google現在才發現。

playchicken, 37F
N10lite沒事?

abc0922001, 38F
還要 Google 幫你修喔

JhouHank, 39F
笑死 三星真的有夠爛

yahappy4u, 64F
不要再用三星了啦,pixel 請改用發哥或是台積電好嗎

xam, 65F
每種晶片都會有漏洞啊,每個月都在修

tyop4477, 66F
A71 4G用的是高通晶片 哪來的獵戶座? 如果要說5G版再

tyop4477, 67F
另外標示吧

darkwave, 68F
搞不清楚就亂講亂噴的人還真到處都有

misomochi, 69F
心得在供三小 雲科技業?

iqeqicq, 70F
除非東芝復活,不然三星不到黃河心不死、不見棺材不掉淚

oasis172, 71F
那又如何 你下一個P8還不是乖乖用三星天蛇

guogu, 72F
沒事 google下一代繼續用套皮獵戶座

basterds, 73F
又是漏尿又是漏洞

doranako, 74F
買哀鳳就好了

ggirls, 75F
幸好還用s10

Erechtheus 作者的近期文章

[問卦] 七龍珠完全版缺頭尾集??
是這樣的 小弟一時心血來潮,起心動念想蒐集一整套七龍珠完全版(1-34) 誰曾想,在網路書店找來找去發現 不管怎麼買始終缺頭尾集(1、34) 眉頭一皺,頓感其中484水很深??? 請問有卦嗎?還是我多慮了?
更多 Erechtheus 作者的文章...