Όταν πρόκειται για κενά ασφαλείας, η δυνατότητα υποκλοπής τηλεφωνικών κλήσεων είναι από τα μεγαλύτερα και αυτό ακριβώς γίνεται με τα φετινά high-end κινητά τηλέφωνα της Samsung, τα οποία χρησιμοποιούν το LTE modem “Shannon” που ενσωματώνει ο Exynos 7420.

galaxy-note-5-galaxy-s6-attack

Δύο ερευνητές ασφάλειας, ο Daniel Komaromy και ο Nico Golde, βρήκαν τρόπον να χτυπήσουν με επίθεση “man in the middle attack” το Galaxy S6  και το Note 5 που φέρουν modem της Samsung. Δημιουργώντας μια βάση κινητής τηλεφωνίας, ήταν σε θέση να χρησιμοποιήσουν μια ευπάθεια λογισμικού στο Shannon modem των δύο συσκευών και να στείλουν ένα κακόβουλο λογισμικό το οποίο δρομολογεί τις τηλεφωνικές κλήσεις στην βάση τους. Η διαδικασία αυτή μπορεί να ρυθμιστεί για να γίνεται αυτόματα κάθε φορά που ένας χρήστης πραγματοποιεί μια κλήση και οι κλήσεις αυτές μπορούν να καταγραφούν.

Είναι φυσικά περιττό να πούμε ότι οι ερευνητές δεν έδωσαν στην δημοσιότητα όλες τις λεπτομέρειες για την ευπάθεια αυτή και ήρθαν αμέσως σε επαφή με τη Samsung, ώστε να το διορθώσει.

Πηγή

ΑΦΗΣΤΕ ΕΝΑ ΣΧΟΛΙΟ