
在 Google 新闻上关注 Unboxholics.com。第一时间了解有关技术、视频游戏、电影和连续剧的最新消息!在 Facebook、Twitter、Instagram、Spotify 和 TikTok 上关注 Unboxholics.com。
谷歌的安全团队“零计划”发现了使用三星调制解调器的设备中的严重漏洞。根据公告,多个版本的 Exynos 调制解调器存在“可能允许攻击者无需任何用户交互即可访问设备基础层”的漏洞。黑客只需要用户的电话号码。
该漏洞也影响 Pixel 手机,但据谷歌称,1 月份的安全更新修复了该问题——尽管该更新尚未到达 Pixel 1、1 Pro 和 6a。
据零项目团队称,谷歌三个月前就该漏洞向三星发出警告,但该公司仍未发布补丁,迫使安全团队公布其调查结果。总共在三星的 Exynos 调制解调器中发现了 12 个漏洞,其中 3 个被描述为相当严重的“互联网到基带代码执行”。

谷歌团队敦促受影响的用户禁用 Wi-Fi 通话和 Voice-over-LTE。
事实上,谷歌团队强调,经验丰富的黑客可以用很少的手段利用这个漏洞。
根据研究人员的说法,存在风险的设备如下:
从理论上讲,Galaxy S19 是安全的,因为它不使用 Exynos 芯片组,而带有 Exynos 的旧设备(例如 Galaxy S17)使用的调制解调器不在受影响的调制解调器列表中。
最终用户在报告后 36 天仍rán没有补丁.... https://t.co/dkA9kuzTso
留言