עדכון האבטחה באוקטובר של סמסונג מתקן ניצול אבטחה פגיע מאוד
חדשות / / August 05, 2021
שוב ושוב אנו אומרים לא לפספס עדכון תוכנה. בדרך כלל, יצרן ציוד מקורי אף פעם לא מפרט את הפגיעות במערכת השינויים בתוכנה שלה. עם זאת, גוגל כן מזכירה זאת בעלון האבטחה החודשי שלה. מדי חודש גוגל מגלה בעיות אבטחה רבות שיכולות להוכיח איום על הטלפונים החכמים. לכן, זו הסיבה שגוגל שולפת עדכוני תוכנה מדי חודש גם עבור הטלפונים שלה ומכשירים אחרים. עדכונים אלה מתעדנים את הפגיעות ההופכות את הטלפון לאבטח. לאחרונה פירסמה סמסונג את עדכון האבטחה של אוקטובר למכשירים שלה. יש לקוות, עדכונים אלה התגלגלו בדיוק בזמן כדי להגן מפני פגיעות אבטחה זדונית.
צוות ניתוח האבטחה של פרויקט אפס של גילה גילה בעיית אבטחה. ככל הנראה, פושעי סייבר מנסים לנצל את הפגיעות הזו. מעניין שפגיעות זו מתפשטת ל -18 סמארטפונים שונים. הוא כולל את סדרת הדגל של סמסונג גלקסי S7, S8 ו- S9 וגוגל פיקסל 2. סכנת האבטחה הספציפית הזו יכולה לאפשר לפושעי סייבר לקחת שליטה מלאה על המכשיר שלכם.
יש לקוות שעדכון האבטחה באוקטובר מטפל בבעיית אבטחה זו. סמסונג כבר דחפה את תיקון אוקטובר גלקסי A50, גלקסי A30, Galaxy J2 Core, Galaxy J20 Core ו- Galaxy S10 5G. בדרך כלל, הטלפונים הנמצאים בטווח בינוני נמוך מסמסונג מקבלים את העדכון הרבעוני. עם זאת, הם מקבלים תיקון חם זה לצורך הגנה מכל התקפה זדונית.
חוץ מזה, ברשימה הראשונית של צוות פרויקט אפס אין שום אזכור שהמכשירים הללו פגיעים מלבד ספינות הדגל של סדרת S. אולי ישנם מכשירים אחרים שאינם מופיעים ברשימה אך פגיעים למעללים. לפי רשימה רשמית של טלפונים חכמים פגיעים ב- Chromium, Xiaomi Redmi 5A, Redmi Note 5, Huawei P20, Xiaomi Mi A1, Oppo A3 ו- Moto Z3 פגיעים. מלבד טלפונים חכמים של LG באנדרואיד 8.0 אוראו הם גם פגיעים.
אמצעי בטיחות אפשריים
מומלץ למשתמשי הסמארטפון לא להשתמש בדפדפן כרום עד להתקנת עדכון האבטחה באוקטובר. כמו כן, היזהר מאפליקציות צד שלישי ממקורות לא אמינים. הניצול האמור עשוי להיות מופעל דרך דפדפן Chrome או שימוש באפליקציות צד שלישי.
פרויקט אפס מציין גם את החשש שקבוצת NSO עשויה לנצל את הפגיעות הנוכחית הזו. מדובר בבגד ישראלי המפתח מעללים ומוכרים לארגונים הממשלתיים. NSO היא אותה קבוצה שמפתחת תוכנת הריגול הידועה לשמצה של פגסוס למערכות אנדרואיד / iOS.
רק כדי להיות בצד הבטוח יותר, אם אתה נתקל בעדכון האבטחה של אוקטובר 2019, דאג להתקין אותו כדי להגן על המכשיר שלך. עדכונים אוטומטיים עשויים לחלוף זמן מה עד למכשירך. תוכל לחפש ידנית את העדכון האחרון על ידי מעבר למכשירים המתאימים שלך הגדרות> עדכוני מערכת. מודעות לגבי פגיעות אבטחה בהחלט תסייע בהגנה על המכשיר.
סווייאם הוא בלוגר טכני מקצועי בעל תואר שני ביישומי מחשב ובעל ניסיון בפיתוח אנדרואיד. הוא מעריץ נלהב של מערכת ההפעלה אנדרואיד סטוק. מלבד בלוגים טכניים, הוא אוהב גיימינג, לנסוע ולנגן / ללמד גיטרה.