דיגיטל וטק

אזהרה חמורה למשתמשי סמסונג: אתם חייבים לעדכן

שלושה ישראלים מצאו פרצת אבטחה במיליוני מכשירים של היצרנית הגדולה בעולם – שעלולה לסכן את כל המידע שלהם. למזלנו, החברה כבר יצרה תיקון – אבל אתם צריכים להתקין אותו
יאיר מור | 
מניות סמסונג (צילום pexels, pixabay, freepik)
אם יש לכם סמארטפון מסדרת הדגל של סמסונג ולא עדכנתם אותו בחודשים האחרונים – כדאי לכן לעשות זאת בזה הרגע. חוקרים ישראלים מאוניברסיטת תל אביב חשפו פרצת אבטחה משמעותית בסדרת Galaxy S של החברה.
אלון שקבסקי, אייל רונן ואבישי וול גילו כי סמסונג כשלה ביישום דרישות האבטחה של גוגל במכשירי האנדרואיד המובילים שלה מ-2017 ומעלה – גלקסי S8, גלקסי S9, גלקסי S10, גלקסי S20 וגלקסי S21. גוגל מספקת ליצרניות המכשירים שיטה לבידוד של מידע רגיש שדורש הצפנה חזקה מיתר המידע על המכשיר. המידע הרגיש מאוחסן במעין "בועות" שלמערכת הרגילה אין גישה אליהן, אלא רק למערכת הפעלה נפרדת המבוססת על טכנולוגיה בשם TrustZone של ARM, החברה שעל הטכנולוגיה שלה מבוססים השבבים בטלפונים. אלא שסמסונג יישמה את ה"בועות" הללו כך שאפליקציות רגילות יכולות לבחור מפתחות הצפנה, ואז ניתן לנחש אותם ולגשת למידע המאובטח.

לדברי החוקרים, הם דיווחו על הממצאים לסמסונג במאי 2021, וביולי היא הקציבה לה קוד – אך רק באוקטובר שוחרר תיקון לפרצה. כעת, משתמשים שלא עדכנו את מכשיריהם מאז נקראים לעשות זאת, מכיוון שכעת חושפים השלושה את הממצאים לקראת הצגתם בכנס Real World Crypto שייערך בהולנד עוד חודש וחציי ובכנס USENIX Security שייערך בארה"ב באוגוסט, והאקרים יכולים לנצל את הפרצה.
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה