Samsung Galaxy S6 hívásainak beékelődéses sebezhetősége

CH azonosító

CH-12774

Angol cím

Samsung S6 calls open to man-in-the-middle base station snooping

Felfedezés dátuma

2015.11.14.

Súlyosság

Magas

Érintett rendszerek

Galaxy S6 Edge
Samsung

Érintett verziók

Samsung Galaxy S6, S6 Edge és Note 4

Összefoglaló

A Samsung Galaxy S6 sebezhetősége vált ismertté, amelyet kihasználva a támadók a telefonról indított hívásokat egy beékelődéses támadás segítségével rögzíthetik.

Leírás

A tokiói PacSec alkalmazott biztonsági konferencián két kutató a kihasználhatóságát nem részletezte, de a gyártó, Samsung céggel közölték azokat.

Egy egyszerű beékelődéses támadás megvalósításához egy OpenBTS bázisállomást kell létrehozni, amely megcélozza a közelében található készülékeket. A készülékek automatikusan csatlakoznak a hamis állomáshoz. A rosszindulatú bázisállomásokra való felcsatlakozás után az ál-bázisállomások átirányítják a hívásokat egy proxyra, amely rögzíti azokat és továbbítja a címzetteknek. 

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »