Samsung Galaxy S6 hívásainak beékelődéses sebezhetősége

CH azonosító

CH-12774

Angol cím

Samsung S6 calls open to man-in-the-middle base station snooping

Felfedezés dátuma

2015.11.14.

Súlyosság

Magas

Érintett rendszerek

Galaxy S6 Edge
Samsung

Érintett verziók

Samsung Galaxy S6, S6 Edge és Note 4

Összefoglaló

A Samsung Galaxy S6 sebezhetősége vált ismertté, amelyet kihasználva a támadók a telefonról indított hívásokat egy beékelődéses támadás segítségével rögzíthetik.

Leírás

A tokiói PacSec alkalmazott biztonsági konferencián két kutató a kihasználhatóságát nem részletezte, de a gyártó, Samsung céggel közölték azokat.

Egy egyszerű beékelődéses támadás megvalósításához egy OpenBTS bázisállomást kell létrehozni, amely megcélozza a közelében található készülékeket. A készülékek automatikusan csatlakoznak a hamis állomáshoz. A rosszindulatú bázisállomásokra való felcsatlakozás után az ál-bázisállomások átirányítják a hívásokat egy proxyra, amely rögzíti azokat és továbbítja a címzetteknek. 

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2023-6448 – Unitronics Vision Series PLC sérülékenysége
CVE-2023-33106 – Qualcomm Multiple Chipsets sérülékenység
CVE-2023-33107 – Qualcomm Multiple Chipsets sérülékenysége
CVE-2023-33063 – Qualcomm Multiple Chipsets sérülékenység
CVE-2023-40088 – Android sérülékenysége
CVE-2023-40076 – Android sérülékenysége
CVE-2023-40077 – Android sérülékenysége
CVE-2023-49093 – HtmlUnit sérülékenysége
CVE-2023-42917 – Apple iOS sérülékenysége
CVE-2023-42916 – Apple iOS sérülékenysége
Tovább a sérülékenységekhez »