Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

三星芯片组出现巨大漏洞!黑客可直接远程侵入手机

网路游侠 2023年3月17日 1 minute read

最近谷歌致力于研究安全方面的团队Project Zero在为Pixel 6、Pixel 7以及一些其他型号的设备,例如Galaxy S22和A53等进行检测时候发现,这些设备的三星芯片中有非常大的问题。

Project Zero在博客中写道,各种Exynos芯片组都存在一系列漏洞,可能“允许攻击者在基带级别远程破坏手机,无需用户交互”,并且仅需要受害者的电话号码。而且三星似乎迟迟不愿意修复问题。

三星芯片组出现巨大漏洞!黑客可直接远程侵入手机

Project Zero警告称,经验丰富的黑客仅需“通过少量的额外研究和开发”来利用这个漏洞。谷歌表示3月份的Pixels安全更新应该可以解决这个问题。目前该更新还没有在Pixel 6、6 Pro和6a上推出。

研究人员表示,他们认为以下设备可能存在风险:

三星移动设备,包括 Galaxy S22、M33、M13、M12、A71、A53、A33、A21、A13、A12 和 A04 系列

来自 vivo 的移动设备,包括 S16、S15、S6、X70、X60 和 X30 系列的移动设备

任何使用 Exynos W920 芯片组的可穿戴设备

任何使用 Exynos Auto T5123 芯片组的车辆

三星芯片组出现巨大漏洞!黑客可直接远程侵入手机

除了欧洲版本以外,三星S22手机配备了高通组件,因此不会出现上述漏洞。但配备了Exynos芯片组的热门手机,例如中端A53合欧洲版本的S22都有遭到攻击的风险。

三星芯片组出现巨大漏洞!黑客可直接远程侵入手机

目前三星的新旗舰S23是安全的,其全球版本均使用了高通组件。

一般来说安全研究人员会等到有可用的修复程序后才会宣布发现他们发现的漏洞。但还有另一种情况,即他们上报漏洞已经过去很久,但依然没有出现修复程序时。根据Project Zero研究员Maddie Stone称,三星在“最新的用户在报告后90天仍然没有(推出)补丁”。

三星芯片组出现巨大漏洞!黑客可直接远程侵入手机

原文地址:https://www.ali213.net/news/html/2023-3/745899.html

相关内容:

  • Pwn2Own 2023 黑客大赛首日:三星 Galaxy S23 和小米 13 Pro 手机等被“入侵”
  • Android 设备制造商在安全补丁更新上撒谎
  • 黑客大会:360安全战队首个攻破三星Galaxy S8
  • 【鼎源资讯】移动Pwn2Own黑客大会:iPhone 7等多台旗舰智能机被攻破
  • 谷歌应用现怪异Bug:搜索特定词条会暴露短信
  • 来自GitHub的系列渗透测试工具
Tags: Project Zero 手机漏洞

Post navigation

Previous: 安芯校招|北京大学2023春季双选会在即,期待这个春天与你相见!
Next: 「央广时评」用法治“利剑”守护个人信息安全

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.