Tags:
Node Thumbnail

Project Zero ของกูเกิลรายงานช่องโหว่ในชิปโมเด็ม Exynos ของซัมซุง จำนวนรวม 18 ช่องโหว่ ในจำนวนนี้มีช่องโหว่ระดับร้ายแรง 4 ช่องโหว่ ที่เปิดทางให้ทำ remote code execution จากอินเทอร์เน็ตมายังตัว baseband ของโทรศัพท์ โดยที่รู้เพียงเบอร์ของผู้ใช้ก็พอ ผู้ใช้ไม่ต้องแตะโทรศัพท์เลยก็โดนเจาะได้

ความรุนแรงของช่องโหว่ชุดนี้ทำให้ Project Zero ตัดสินใจไม่เปิดเผยรายละเอียดช่องโหว่ตามนโยบายปกติ เพื่อรอให้บริษัทที่ได้รับผลกระทบออกแพตช์กันก่อน ตอนนี้แพตช์ของอุปกรณ์กลุ่ม Pixel ออกแล้ว (ยกเว้น Pixel 6, 6 Pro, 6a ที่แพตช์ยังไม่มา) กูเกิลแนะนำให้ปิดการทำงานของ Wi-Fi calling และ VoLTE ไปก่อน ซึ่งจะปิดช่องโหว่ตรงนี้ได้

ชิปเซ็ตที่ได้รับผลกระทบคือ Exynos 850, Exynos 980, Exynos 1080, Exynos 1280, Exynos 2200, Exynos Modem 5123, Exynos Modem 5300, Exynos Auto T5123

ถ้าดูเป็นชื่อรุ่นสินค้าคือ

  • Samsung: S22, M33, M13, M12, A71, A53, A33, A21, A13, A12, A04
  • Vivo: S16, S15, S6, X70, X60, X30
  • Google: Pixel 6, Pixel 7
  • อุปกรณ์สวมใส่ สมาร์ทวอทช์ที่ใช้ชิป Exynos W920

ที่มา - Project Zero, Samsung

Get latest news from Blognone

Comments

By: Azymik on 17 March 2023 - 12:53 #1280157

หนึ่งในข้อดีที่เปิด VoLTE ใน 6 Pro ไม่ได้ 🤣🥲

By: naja_return
AndroidWindows
on 18 March 2023 - 00:46 #1280220 Reply to:1280157

อย่าเอาเรื่องจริงมาล้อเล่นสิครับ

555555TT5555555

By: darkleonic
ContributorAndroidWindowsIn Love
on 17 March 2023 - 13:40 #1280161
darkleonic's picture

มือถือพ่อตาผมอยู่ในโผด้วย
แต่ท้องที่ที่ท่านอยู่ไม่มี VoLTE


I need healing.

By: specimen
Windows PhoneAndroid
on 17 March 2023 - 14:06 #1280163
specimen's picture

ไม่รู้ samsung patch 1 March แก้เรื่องนี้แล้วหรือยัง

By: S38593
Windows PhoneAndroidWindows
on 17 March 2023 - 15:05 #1280164

เยี่ยมจริงๆ เข้าข่ายทั้งนาฬิกาและ มือถือ ว่าแต่ตัว S22 Snap 8 Gen 1 นี้ใช้ Modem Samsung มั้ยเนี่ย

By: NoppawanConan
ContributoriPhoneAndroidWindows
on 17 March 2023 - 15:46 #1280175 Reply to:1280164
NoppawanConan's picture

ไม่ใช่ครับ โมเด็มเป็นตัวที่เป็นของ Snapdragon ครับ


แค่มนุษย์คนนึงที่อยากรู้เกี่ยวกับวงการไอที

By: goodit on 17 March 2023 - 15:25 #1280173

เราใช้ a12 เห็นข่าวนี้ เลยลองไปเช็คอัปเดตดูในเครื่อง มีแพทช์อัปเดตความปลอดภัย ไม่รู้เกี่ยวไหม

By: Yoshimura on 17 March 2023 - 20:31 #1280190
Yoshimura's picture

โอ๊ะ... S21 FE ที่ใช้ Exynos 2100 รอดแฮะ 🤩

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 17 March 2023 - 22:22 #1280201
KuLiKo's picture

โชคดีที่ซื้อ Galaxy watch 4 แบบ Bluetooth...

By: lancaster
Contributor
on 18 March 2023 - 06:40 #1280229

S22 ในไทยน่าจะ Snapdragon รึเปล่าครับคุ้นๆ