Projeto do Google descobre falha em modems da Samsung para celulares

A unidade de pesquisa em segurança do Google detectou 18 vulnerabilidades nos modems Exynos, fabricados pela Samsung. Quatro delas são de alto grau de risco e abrem a possibilidade para um ataque, desde que o agente mal-intencionado saiba o número de telefone da vítima.
Segundo o Google Project Zero, a lista de aparelhos afetados pela falha inclui estes modelos, mas pode ir além disso:
Como explica o TechCrunch, os modems convertem sinais de celular em dados. Se alguém conseguir enviar um código por sinal de celular, é possível conseguir acesso às informações enviadas e recebidas por um aparelho, como chamadas, mensagens de texto e transferências de dados. A vítima não notaria isso.
O Google Project Zero e outras empresas de pesquisa em segurança raramente revelam falhas antes que elas tenham sido devidamente corrigidas.
A empresa reconhece que isso representa um risco para os usuários, já que atacantes com habilidade poderiam criar rapidamente uma maneira de explorar essa vulnerabilidade.
Uma das pesquisadoras do projeto, porém, diz que a Samsung foi alertada há 90 dias, mas ainda não liberou o patch de segurança com a solução do problema.
Fonte: Tecnoblog
Entre para comentar.