Google revelou que os chips Exynos da Samsung contam com vulnerabilidades que permitem a invasão dos dispositivos sem qualquer ação do usuário.
Assim como o sistema, os processadores e chips também contam com falhas, que deixam os usuários desprotegidos.
Agora é o Exynos, chip da Samsung que conta com problemas de segurança, afetando muitos dos dispositivos que são equipados.
Vulnerabilidades que permitem invasão são descobertas no Exynos da Samsung
O Google revelou através do Project Zero, projeto que foca em encontrar problemas de segurança, que o Exynos da Samsung conta com vulnerabilidades que permitem a invasão do aparelho sem que você precise fazer nada.
Conhecidas como vulnerabilidades de 0 dias, foram 18 encontradas nos modens dos chips Exynos, dessas, 4 são consideráveis grave.
Essas falhas graves permitem que um invasor consiga comprometer remotamente o telefone, isso acontece no nível da banda base (base band) e sem que o usuário tenha qualquer interação, e exige apenas que o invasor saiba o número do celular que quer invadir.
Claro que a maior dificuldade no caso, é conseguir o numero de telefone da vítima, mas como a falha existe, então é possível realizar o ataque e consegui de forma remota, invadir o aparelho, e como não exige ação do usuário, é uma ação secreta, que dificilmente o usuário irá descobrir.
Muitos aparelhos ao redor do mundo possuem um chip Exynos da Samsung, os que se destacam são os Google Pixel 6, Google Pixel 7, Galaxy S22 em algumas regiões e muito mais.
Os chips que contam com as vulnerabilidades são os Exynos 850, Exynos 980, Exynos 1080, Exynos 1280, Exynos 2200, Exynos Modem 5123, Exynos Modem 5300, Exynos W920 e Exynos Auto T5123, Exynos Auto T5124 e Exynos Auto T5125, Exynos Auto T5126, esses quatro últimos são os chips dedicados para carros.
Todas as vulnerabilidades descobertas estão sendo corrigidas no patch de março de 2023, algo que já está disponível para os Google Pixel e em alguns Samsung.
Mas os usuários que ainda não conta com o patch mais recente, podem desativar o VoLTE e chamada Wi-Fi para se protegerem até que a correção seja liberada.
Como a Samsung está utilizando apenas o Snapdragon 8 Gen 2 for Galaxy nos Galaxy S23, os telefones não contam com essa falha e estão seguros.
Fonte: Project Zero e Samsung