Anuncio cerrado

El equipo de investigación de ciberseguridad Project Zero de Google ha publicado una entrada en el blog contribución, en el que señala vulnerabilidades activas en los chips de módem Exynos. Según el equipo, cuatro de los 18 problemas de seguridad reportados con estos chips son graves y podrían permitir a los piratas informáticos acceder a sus teléfonos sólo con su número de teléfono.

Los expertos en ciberseguridad normalmente solo revelan las vulnerabilidades después de haberlas parcheado. Sin embargo, parece que Samsung aún no ha solucionado los exploits mencionados en los módems Exynos. Maddie Stone, miembro del equipo de Project Zero, en Gorjeo afirmó que "los usuarios finales todavía no tienen soluciones incluso 90 días después de la publicación del informe".

Según los investigadores, los siguientes teléfonos y otros dispositivos pueden estar en riesgo:

  • Samsung Galaxy M33, M13, M12, A71, A53, A33, A21, A13, A12 y series Galaxy S22 y A04.
  • Serie Vivo S6 5G y Vivo S15, S16, X30, X60 y X70.
  • Serie Pixel 6 y Pixel 7.
  • Cualquier dispositivo portátil que utilice el chip Exynos W920.
  • Cualquier vehículo que utilice el chip Exynos Auto T5123.

Vale la pena señalar que Google corrigió estas vulnerabilidades en su actualización de seguridad de marzo, pero hasta ahora solo para la serie Pixel 7. Esto significa que los teléfonos Pixel 6, Pixel 6 Pro y Pixel 6a aún no están a salvo de piratas informáticos capaces de explotar el control remoto. Vulnerabilidad de ejecución de código entre internet y banda básica. "Según nuestra investigación hasta la fecha, creemos que los atacantes experimentados podrían crear rápidamente un exploit operativo para comprometer de forma silenciosa y remota los dispositivos afectados", señaló el equipo de Project Zero en su informe.

Antes de que Google emita la actualización relevante para la serie Pixel 6 y Samsung y Vivo para sus dispositivos vulnerables, el equipo de Project Zero recomienda desactivar las llamadas Wi-Fi y las funciones VoLTE en ellos.

Lo más leído de hoy

.