تلفت شركة جوجل الانتباه إلى سلسلة من العيوب الأمنية الخطيرة في شرائح Exynos من سامسونج، والتي يمكن استغلال بعضها عن بعد لاختراق الهاتف بالكامل دون الحاجة إلى تدخل المستخدم.

اكتشف فريق Project Zero، وهو فريق Google المسؤول عن البحث عن ثغرات يوم الصفر، وتم الإبلاغ عن 18 نقطة ضعف في شرائح Exynos من سامسونج.بتعبير أدق، سيكون الجاني هنا هو مودم الشريحة. يتم استخدامه في الأجهزة المحمولة والأجهزة القابلة للارتداء والسيارات الخاصة بالشركة. ومن بين الأجهزة المتأثرة أيضًا هاتفي Pixel 6 وPixel 7، اللذين يستخدمان شريحة Tensor المعتمدة على معالجات Exynos، ولكن أيضًا بعض الهواتف الذكية متوسطة المدى من Vivo.
قال تيم ويليس، رئيس مشروع Google Zero، في منشور بالمدونة إن أربعًا من هذه الثغرات الأمنية، بما في ذلك CVE-2023-24033، تتضمن تنفيذ تعليمات برمجية عن بعد من الإنترنت إلى النطاق الأساسي، وهذا يعني أنهاالسماح للمتسلل بالوصول بسهولة إلى هاتفك الذكي عن بُعد، وهذا دون أن تتمكن من إدراكه.
إقرأ أيضاً – اختراق هاتف Galaxy S22 في 55 ثانية فقط من قبل قراصنة
رقم هاتفك يكفي لاختراق هاتفك الذكي
ولذلك أكدت الاختبارات التي أجراها Project Zero أن بعض الثغرات الأمنية تسمح للمهاجم باختراق الهاتف عن بعد دون أي تفاعل مع المستخدم، وأنهمما عليك سوى معرفة رقم هاتف الضحية للتحكم في الجهاز.
وفيما يلي قائمة الأجهزة المعرضة للخطر:
- أجهزة سامسونج المحمولة بما في ذلك سلسلة S22 وM33 وM13 وM12 وA71 وA53 وA33 وA21 وA13 وA12 وA04
- أجهزة Vivo المحمولة بما في ذلك سلسلة S16 وS15 وS6 وX70 وX60 وX30
- سلسلة جوجل بيكسل 6 و بيكسل 7
- الكائنات المتصلة باستخدام شريحة Exynos W920، بما في ذلك Samsung Galaxy Watch 4 و5
- المركبات التي تستخدم شريحة Exynos Auto T5123
"كما هو الحال دائمًا، نحن نشجع المستخدمين النهائيين على تحديث أجهزتهم في أقرب وقت ممكن، للتأكد من أنهم يستخدمون أحدث الإصدارات التي تعالج الثغرات الأمنية التي تم الكشف عنها وغير المكشوف عنها"أضاف ويليس. من أجل أمانك، يوصى دائمًا بتحديث جهازك بمجرد توفر إصدار جديد.
العيوب الـ 14 المتبقية (بما في ذلك CVE-2023-24072 وCVE-2023-24073 وCVE-2023-24074 وCVE-2023-24075 وCVE-2023-24076 وتسعة عيوب أخرى في انتظار CVE-ID)ليست حرجة، ولكنها لا تزال تشكل خطرا.
إنهاليست المرة الأولى التي تكون فيها هواتف سامسونج الذكية ضحية لثغرات يوم الصفر.بالفعل في نهاية العام الماضي، تم اكتشاف المشروع صفرالعديد من العيوب الأمنية الجديدة في Galaxy متوسطة المدى. وقد تم استغلال هذه الثغرات الأمنية بشكل نشط، ولم تتأثر سوى شرائح Exynos. في الربيع الماضي، كانت ملايين الهواتف الذكية من سامسونج ضحية أيضًاثغرة أمنية كبيرة سمحت أيضًا بالتحكم الكامل في الأجهزةعن بعد من خلال تطبيق ضار.
يعمل التصحيح الأمني لشهر مارس 2023 على إصلاح أحد العيوب
من المحتمل أن تكون Google قد أصلحت بالفعل CVE-2023-24033 في التصحيح الأمني لشهر مارس 2023، ولكن لم تتلق جميع الأجهزة المتأثرة التحديث حتى الآن. أثناء انتظار الإصلاح، ينصح Project Zero كإجراء وقائي بتعطيل اتصال Wi-Fi وVoLTE للتخلص من مخاطر القرصنة.
«إلى أن تتوفر التحديثات الأمنية، يمكن للمستخدمين الذين يرغبون في الحماية من ثغرات تنفيذ التعليمات البرمجية عن بعد للنطاق الأساسي في شرائح Exynos من سامسونج تعطيل الاتصال عبر Wi-Fi والصوت عبر LTE (VoLTE) في إعدادات أجهزتهمقال تيم ويليس.
تقليديًا، ينتظر الباحثون الأمنيون حتى يتوفر التصحيح قبل الإعلان عن عثورهم على الخلل، أو حتى مرور بعض الوقت منذ الإبلاغ عنه دون أن يكون هناك أي إصلاح في الأفق. من الآن فصاعدا، يمكن للقراصنة أن يفعلوا ذلكاغتنموا الفرصة لاختراق الهواتف الذكية قبل نشر التصحيحعلى بعض الأجهزة.
اسأل عن أحدث لدينا!
NordVPN: لم يتبق سوى بضع ساعات للاستفادة من التخفيض بنسبة 74% و3 أشهر مجانية بسرعة!
تستفيد NordVPN من نسخة 2024 من الجمعة السوداء لخفض أسعارها! وتتيح الخدمة الشهيرة لعملائها الجدد الحصول على خصم 74% و3 أشهر مجانية على اشتراكهم. انقر هنا لرؤية العروض...
خطط بونس
تنشر Free تحديثًا على صناديقها، وتخضع سيارة R5 الكهربائية لاختبار التصادم، وهذه هي خلاصة الأسبوع
تستفيد مجموعة Freebox بأكملها من تحديث جديد للنظام، حيث حصلت R5 e-Tech على تصنيف 4 نجوم فقط خلال اختبارات الأعطال Euro NCAP، كما قامت Google بتجديد تطبيق الرسائل الخاص بها، وإليك ملخص الأسبوع. خلال…
أخبار
عبقري العملات المشفرة أم محتال أم انتهازي بسيط؟ قصة هذا الطفل الذي حصل على 50 ألف دولار في دقائق معدودة بفضل عملته الافتراضية الخاصة، تثير الجدل حول تنظيمها. إذا قيل لك أنك…
إنترنت
هل تعتقد أن أحد أفراد أسرتك يشكل خطورة أثناء القيادة؟ استنكرها، فهي مشجعة من قبل السلامة على الطرق
تطلق السلامة على الطرق حملة إعلامية لتذكيرك بأنه يمكنك الإبلاغ عن شخص عزيز عليك، في رأيك، لا ينبغي السماح له بالقيادة. البعض يراها ضرورة والبعض الآخر يعتبرها إدانة. إذا كان لديك سيارة، فأنت…
سيارة
سيتيح لك تطبيق Google Chat قريبًا تثبيت الرسائل المهمة في محادثاتك
تستعد Google لتحديث خدمة المراسلة الاحترافية الخاصة بها. يكشف أحدث إصدار من Gmail (الإصدار 2024.11.24.702067492) عن الوصول المرتقب لميزة "لوحة" جديدة لـ Google Chat، مما يسمح للمستخدمين بتثبيت الرسائل والموارد المهمة. هذه الجدة والاكتشاف…
التطبيقات
فكرة هدية لموسيقى الروك أند رول: مكبر صوت Marshall Kilburn II بسعر منخفض في Fnac!
قم بتحويل تجربتك الموسيقية مع مكبر الصوت الشهير Marshall Kilburn II، في عرض ترويجي استثنائي في Fnac! صوت قوي وتصميم روك أند رول وعمر بطارية قياسي بسعر منخفض. لا تفوت هذه الفرصة المثالية لعيد الميلاد! يكتشف…
خطط بونس
هواوي: يبلغ هذا الرجل من العمر 82 عامًا، ويمتلك أكثر من 200 هاتف ذكي من الشركة المصنعة الصينية
أضاف Song Maoxin، وهو جامع أعمال يبلغ من العمر 82 عامًا، هاتف Huawei Mate 70 الجديد تمامًا إلى مجموعته الرائعة التي تضم ما يقرب من 200 هاتف من العلامة التجارية. في الأصل من مدينة لويانغ القديمة، الصين، سرعان ما ...
هواوي
إليكم Blackbird، التاكسي الطائر الذي أحدث ثورة في التنقل الجوي
كشفت شركة CycloTech، وهي شركة نمساوية مقرها في لينز، للتو عن خطط لإنشاء سيارة أجرة طائرة مبتكرة تسمى "Blackbird". يمكن أن يمثل هذا التقدم التكنولوجي نقطة تحول في تاريخ التنقل الحضري بفضل نظام الدفع الثوري.
أخبار
One UI 7: تتمتع الأدوات الذكية الموجودة على هواتف Samsung Galaxy الذكية بمظهر جديد!
أطلقت شركة سامسونج إصلاحًا شاملاً لواجهتها باستخدام One UI 7.0، مما يضفي حياة جديدة على عناصر واجهة المستخدم الشهيرة. ويعد هذا التحديث، المتوقع في إصدار مستقر لعام 2025، بتغيير تجربة المستخدم لأجهزة Galaxy. مثل…
سامسونج
إصدارات Netflix الجديدة في ديسمبر 2024: مسلسلات وأفلام تستحق المشاهدة
ندعوك كل شهر لتقييم المسلسلات والأفلام التي تقدمها Netflix. الإصدارات الجديدة والأفلام الوثائقية، كما نقدم لك أفضل 3 مسلسلات وأفلام يجب متابعتها. مستعد؟ الشراهة!
نيتفليكس