[新聞] Google 於 Samsung Exynos 晶片組中發現

行動通訊

62421

* 內容須與手機通訊有關,同時須注意智慧財產權。***[0;37m

1.原文連結:https://www.twcert.org.tw/tw/cp-104-7001-3c070-1.html

2.原文標題:
Google 於 Samsung Exynos 晶片組中發現多達 18 個 0-day 漏洞

3.原文來源(媒體/作者):
TWCERT/CC

4.原文內容:
Google 旗下的資安研究團隊 Project Zero 日前發表資安通報指出,該團隊的研究人員
在 Samsung 用於行動裝置、穿戴式裝置與汽車中的 Exynos 晶片組,一口氣發現多達 18
個 0-day 資安漏洞。

該團隊是在 2022 年末到 2023 年初之間,在 Exynos 晶片組的 Modem 內發現多個安全
漏洞,在 18 個漏洞中有 4 個的危險程度極高,可讓駭侵者自外網入侵裝置的基頻 (Bas
eband),並且遠端執行任意程式碼。

據報告指出,這 4 個遠端執行任意程式碼漏洞(其中一個為 CVE-2023-24033,另外三個
尚無 CVE 編號),可讓攻擊者在無需任何使用者互動的隱密情形下遠端入侵設備,並遠
端執行任意程式碼。

Samsung 也在自行發表的漏洞資安通報中表示,Exynos 晶片組中的基頻軟體未能妥善檢
查由 SDP 指定之接受類型的格式,導致駭侵者可在基頻晶片中發動服務阻斷攻擊 (Denia
l of Service, DoS),或是遠端執行任意程式碼。

Google Project Zero 的報告也指出,駭侵者只需要擁有受害者的手機電話號碼,即可發
動攻擊。

其他 14 個 Exynos 晶片組中的漏洞,其危險程度較低,但仍有一定程度的資安風險;攻
擊者需實際操作受害手機,或利用惡意行動網路才能發動攻擊。

受此漏洞影響的行動裝置不限於 Samsung 品牌,只要是採用 Exynos 晶片組的裝置都受
到影響,包括:

Samsung 手機:S22、M33、M13、M12、A71、A53、A33、A21、A13、A12、A04 等系列;
Vivo 手機:S16、S15、S6、X70、X60、X30 系列;
Google 手機:Pixel 6、7 系列;
採用 Exynos W920 晶片的所有穿戴裝置;
所有採用 Exynos Auto T5123 晶片組的汽車。
雖然 Samsung 已經向各品牌廠商提供暫時解決方案,但其修補軟體並未公開,且無法由
用戶自行安裝。各用戶可以暫時先停用 Wi-Fi Calling 和 VoLTE 功能,以避免 RCE 漏
洞遭到攻擊。

5.心得/評論:
到底什麼時候才會學乖改用台GG製的晶片啦!G粉都快變黑粉惹...

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.9.106.245 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1679302139.A.C42.html
Purin7771樓 03/20 16:51
ayuhb2樓這是設計問題 跟製造無關了吧? 03/20 16:51
oa04163樓快歐印台GG阿 03/20 16:54
brian9005304樓XDDDD 03/20 16:55
battlewind5樓三星製不意外吧XDD 03/20 17:04
iMANIA6樓加量不加價 03/20 17:05
EFERO7樓結果三爽機資安漏洞還比陸機大洞? XD 03/20 17:05
tomsawyer8樓跟台GG沒關西吧 又不是硬體漏洞 03/20 17:10
sxing63269樓韓國IC設計就是廢 03/20 17:14
max00510樓Google就還沒有能力做到完全自研吧 03/20 17:14
rz75911樓原來這邊還沒人貼?這是17號的新聞了 03/20 17:16
rz75912樓3月安全性更新已解決後才發布的 03/20 17:16
iqeqicq13樓換發哥啊 03/20 17:23
iqeqicq14樓S系列或Z系列若能用天璣也不錯啊 03/20 17:24
iqeqicq15樓看看三星Tizen的失敗,最後轉型為智慧家電嵌入式系統 03/20 17:26
square416樓蠟燭兩頭燒的idm廠,晶片設計_於fabless,製程良率又_於 03/20 17:26
square417樓foundry,不少人都擔心 03/20 17:26
ZnOnZ18樓更新就好了吧? 03/20 17:30
SDNS19樓三星資安就是垃圾 03/20 17:39
force556620樓三星送幸福 03/20 17:39
alex197321樓Pixel 6/6P 還沒有更新,唉,只能暫時先關掉了 03/20 17:40
Xperia22樓三星手機都不想用自家soc,google撿去用 03/20 17:44
darvish07223樓 03/20 17:47
yys31024樓謝謝你喜歡三星 03/20 17:49
kissa092430725樓就說換發哥啊 pixel換發哥CPU我就買 03/20 17:58
rz75926樓P9看看吧QQ 03/20 18:05
kougousei27樓謝謝你喜歡三星暖暖包 03/20 18:09
kkcity5928樓Google自己承認Tensor是Exynos馬甲?? 03/20 18:24
SAKUHIRO29樓垃圾soc 03/20 18:25
NoneWolf30樓還扯製成?可憐 03/20 18:29
更多新聞
[新聞] 蘋果超狂新專利! 摺疊iPhone摔落秒「
[新聞] 主頻率高達3.72GHz!高通驍龍8 Gen3已在路
[新聞] 建設高峰期 5G費率難降
[新聞] 傳蘋果想用 MFi 限制 USB-C 速度,恐違
[新聞] 國內5G用戶 估衝破700萬
[新聞] 二手機十大熱門排行榜單最新公佈!iPhone
[新聞] 真的沒在保密!Google未來新機Pixel 7a又
[新聞] Google Pixel 8 彩現圖現身 螢幕尺寸稍