Objavljeno: 19.3.2023 10:00 | Avtor: Uredništvo Monitorja

Huda ranljivost: Izklopite VoLTE v pametnih telefonih s čipi Exynos

Googlova skupina za iskanje ranljivosti v programski opremi (Project Zero) je v pametnih telefonih, ki uporabljajo novejše Samsungove čipe Exynos odkrila izjemno resno ranljivost, zaradi katere priporočajo izklop klicev prek podatkovnih omrežij (VoWiFi in VoLTE). Za vse naprave popravkov sploh še ni na voljo.

O podrobnosti so skopi, ker je ranljivost tako resna, da ne želijo razkrivati preveč podrobnosti. Po doslej znanih podatkih so prizadete naprave, ki imajo čipe Exynos Modem 5123, Exynos Modem 5300, Exynos 980, Exynos 1080, Exynos Auto T512. To niso le Samsungovi telefoni, med katere sodijo Galaxy S22, temveč tudi pametne ur Galaxy Watch 4 in 5 in celo nekateri avtomobili, pa tudi Googlova Pixel 6 in 7. Nekateri modeli ne uporabljajo Samsungovih čipov in ti niso ogroženi.

Ranljivost napadalcem omogoča prevzeti nadzor nad napravo, za kar zadostuje poznavanje njene telefonske številke in od uporabnika ne zahteva nobene interakcije. Samsung je popravek za eno ranljivost že izdal, a te še ni našel poti do vseh naprav in vseh uporabnikov. Ostale tri ranljivosti sploh še nimajo kode CVE in še niso zakrpane.

Za zdaj je edina rešitev izklop VoWiFi in VoLTE, kar pa na vseh napravah sploh ni mogoče. Za Pixel 6 ni druge možnosti kot počakati na popravek. Vse, kar vemo o tehničnih podrobnostih, je da programska oprema v čipu za povezovanje v omrežje ne preveri pravilno kode, ki jo sprejema. Ker teče z administratorskimi privilegiji, lahko povzroči  veliko škode. Uporabniki naj torej namestijo vse dostopne popravke, izklopijo VoWiFi in preverijo, ali je moč izključiti tudi VoLTE.

Project Zero

Huda ranljivost: Izklopite VoLTE v pametnih telefonih s čipi Exynos

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Jensen Huang, Nvidia - Ne, umetna inteligenca nas ne bo pogubila

    Če redno spremljate novice o umetni inteligenci, ste v zadnjih letih lahko dobili vtis, da nas čaka le še nekaj mirnih božičev. Umetna inteligenca naj bi nam vzela službe, postala pametnejša od svojih ustvarjalcev, se naučila izboljševati samo sebe in, če gre verjeti najbolj črnogledim napovedim, prej ali slej ugotovila, da smo ljudje predvsem nepotreben strošek. Tudi v Monitorju smo o takšnih opozorilih že večkrat pisali.

    Objavljeno: 21.9.2026 07:00
  • Polom Trumpove umetne inteligence v zdravstvu

    Avtomatizirano varčevanje na račun pacientov.

    Objavljeno: 28.9.2026 10:00
  • Evropski, odprtokodni in brezplačni Office je tu

    Evropski odprtokodni pisarniški paket Euro-Office, ki je nastal z odcepom iz OnlyOfficea, z novo izdajo dobiva tudi namizno različico. Doslej je deloval le kot aplikacija v brskalniku, z verzijo Hub 26 Summer pa bo prinesel tudi samostojni program za lokalno uporabo.

    Objavljeno: 18.9.2026 05:00
  • Bolnišnica si je pobrisala desetletje izvidov

    V kliničnem centru v britanskem Nottinghamu so zaradi napake službe za informatiko izgubili več kot desetletje izvidov v porodniškem oddelku. Incident se je zgodil 18. avgusta letos in je posledica človeške napake. Odkrili so jo že nekaj minut po dogodku in do danes obnovili vsebino, ne pa tudi podatkov o dostopih. Napaka ne bo vplivala na oskrbo, zatrjujejo odgovorni.

    Objavljeno: 23.9.2026 07:00
  • Robotska riba deluje kot vohun

    Kitajci so ustvarili robota, ki popolno posnema ogroženo ribo.

    Objavljeno: 22.9.2026 06:00
  • Pozabljeni PIN ne bo več težava

    Dobrodošla sprememba v Googlovem operacijskem sistemu Android.

    Objavljeno: 23.9.2026 08:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji