Samsung Galaxy S6 hívásainak beékelődéses sebezhetősége

CH azonosító

CH-12774

Angol cím

Samsung S6 calls open to man-in-the-middle base station snooping

Felfedezés dátuma

2015.11.14.

Súlyosság

Magas

Érintett rendszerek

Galaxy S6 Edge
Samsung

Érintett verziók

Samsung Galaxy S6, S6 Edge és Note 4

Összefoglaló

A Samsung Galaxy S6 sebezhetősége vált ismertté, amelyet kihasználva a támadók a telefonról indított hívásokat egy beékelődéses támadás segítségével rögzíthetik.

Leírás

A tokiói PacSec alkalmazott biztonsági konferencián két kutató a kihasználhatóságát nem részletezte, de a gyártó, Samsung céggel közölték azokat.

Egy egyszerű beékelődéses támadás megvalósításához egy OpenBTS bázisállomást kell létrehozni, amely megcélozza a közelében található készülékeket. A készülékek automatikusan csatlakoznak a hamis állomáshoz. A rosszindulatú bázisállomásokra való felcsatlakozás után az ál-bázisállomások átirányítják a hívásokat egy proxyra, amely rögzíti azokat és továbbítja a címzetteknek. 

Megoldás

Ismeretlen

Hivatkozások

Egyéb referencia: m.heise.de
Egyéb referencia: www.theregister.co.uk
Egyéb referencia: openbts.org


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »