GoogleのProject Zeroチームは、2022年後半から2023年初にかけてSamsung Semiconductor製のExynosモデムに18件のゼロディ脆弱性があると報告
目次
GoogleのProject Zeroチームは、2022年後半から2023年初にかけてSamsung Semiconductor製のExynosモデムに18件のゼロディ脆弱性があると報告し、このうちもっとも深刻な4つの脆弱性(CVE-2023-24033と割り当てられていない3つ含む)は、インターネット経由によるベースバンドへの攻撃で、リモートコードの実行が可能で、それを実証したという。攻撃者に必要なのはユーザーの電話番号だけだった。
Project Zeroは普段であれば標準の公開ポリシーに従って脆弱性をソフトウェア/ハードウェアベンダーに報告した後に、一定期間を経て公開するとしているが、今回のベースバンドのリモートコード実行の脆弱性については、悪用したい攻撃者にとってかなり有利な条件になってしまうため、ポリシーの例外を設けて開示を遅らせた。
引用元:pc.watch.impress.co.jp(引用元へはこちらから)
Pixel 6/7採用のSamsung製モデムに脆弱性。対策までLTE/Wi-Fi通話オフを推奨 - PC Watch pc.watch.impress.co.jp/docs/news/1486…
— 薄着田(通称うすさん) (@usugita_san) Mar 17, 2023
つまり安く投げ売りされる可能性があるのか!?
Pixel7結構ボロボロだ。
— 築田万作 (@all_marudashi) Mar 17, 2023
pc.watch.impress.co.jp/docs/news/1486…
「デバイスの設定でWi-Fi通話およびVoLTEをオフにすることで、ベースバンドリモートコード実行の脆弱性から保護できるという」
— AVITAMINOSE🍣 (@avitaminose) Mar 17, 2023
携帯電話で実質上、通話機能を殺せというのは、なかなか斬新なワークアラウンドですな。
pc.watch.impress.co.jp/docs/news/1486…
Pixelには修正パッチ提供済だった。| Pixel 6/7採用のSamsung製モデムに脆弱性。対策までLTE/Wi-Fi通話オフを推奨 - PC Watch pc.watch.impress.co.jp/docs/news/1486…
— sogajapan (@sogajapan) Mar 17, 2023
「攻撃者に必要なのはユーザーの電話番号だけ」
— おぷと (@kopt65) Mar 17, 2023
なかなか厄介なバグですな。
Pixel 6/7採用のSamsung製モデムに脆弱性。対策までLTE/Wi-Fi通話オフを推奨 - PC Watch pc.watch.impress.co.jp/docs/news/1486…
スポンサーリンク
スポンサーリンク
メモ:分かるんだけど、それは、、、
— とし (@toshiowatanabe) Mar 17, 2023
--
このうちもっとも深刻な4つの脆弱性は、インターネット経由によるベースバンドへの攻撃で、リモートコードの実行が可能で、それを実証したという。攻撃者に必要なのはユーザーの電話番号だけだった。
pc.watch.impress.co.jp/docs/news/1486…
うおー
— きくま@草工場 (@hidey) Mar 17, 2023
Pixel 6/7採用のSamsung製モデムに脆弱性。対策までLTE/Wi-Fi通話オフを推奨 - PC Watch pc.watch.impress.co.jp/docs/news/1486…
やべーPixel 7だから、VoLTE をoffにしないと、攻撃されちゃう。
— かねがえ : eSIM焼ける モバイル駆け出し (@nekokane) Mar 17, 2023
と思って記事の中身を見たら、3月のパッチで対処済だった。
タイトルがミスリード。
pc.watch.impress.co.jp/docs/news/1486…
pc.watch.impress.co.jp/docs/news/1486…
— Ka-Ka (@ka_ka_xyz) Mar 17, 2023
> インターネット経由によるベースバンドへの攻撃で、リモートコードの実行が可能で、それを実証したという。攻撃者に必要なのはユーザーの電話番号だけだった。
わーお
Pixel 6/7採用のSamsung製モデムに脆弱性。対策までLTE/Wi-Fi通話オフを推奨 - PC Watch pc.watch.impress.co.jp/docs/news/1486…
— れしぃ (@resi098) Mar 17, 2023
お、おぅ…通話オフすか…
Pixel 6/7採用のSamsung製モデムに脆弱性。対策までLTE/Wi-Fi通話オフを推奨 - PC Watch pc.watch.impress.co.jp/docs/news/1486…
— れしぃ (@resi098) Mar 17, 2023
お、おぅ…通話オフすか…
こっわ
— 東風 (@tonboo) Mar 17, 2023
Pixel7、自動では降ってきてなくて自分でアップデート確認したら更新はじまた pc.watch.impress.co.jp/docs/news/1486…
pixel6aが届いたと同時に、pixel6のLTEモデムに脆弱性があるというニュースも届いた
— Sho Hashimoto (@shokai) Mar 17, 2023
pc.watch.impress.co.jp/docs/news/1486…
スポンサーリンク
スポンサーリンク
「Wi-Fi通話およびVoLTEをオフ」にして、あとは何ができるのだろう🤔
— 秀の介💙💛@柏 (@hidenosuke) Mar 17, 2023
Pixel 6/7採用のSamsung製モデムに脆弱性。対策までLTE/Wi-Fi通話オフを推奨 - PC Watch pc.watch.impress.co.jp/docs/news/1486…
— (@) Jan 1, 1970
スポンサーリンク
スポンサーリンク
この記事に問題があると考えた場合、こちらから作者様にご連絡をお願いします。