サイトアイコン IT NEWS

SamsungのExynosモデムに脆弱性が見つかる〜Googleは一部機能を無効に

google pixel 6
 
昨年リリースされた多くの人気モデルに採用されているSamsungのExynosモデムセキュリティ上の脆弱性が発見されました。Googleは、Pixel 6やPixel 7でVoLTEとWi-Fi Callingを無効にした、発表しました。

全部で18のゼロデイ脆弱性が発見

GoogleのProject Zeroチームは全部で18のExynosモデムのゼロデイ(0-day)脆弱性を見つけましたが、そのうち4つにより、攻撃者はユーザーの操作を必要とせず、ベースバンドレベルでリモートで電話を侵害することが可能とのことです。唯一攻撃者が必要なのは被害者の電話番号のみで、熟練した攻撃者はデバイスを遠隔操作するためのエクスプロイトを迅速に作成することができるそうです。
 
残りの14の脆弱性に関しては、「悪意のあるモバイルネットワーク事業者または端末にローカルアクセスできる攻撃者のいずれかが必要」とのことで、それほど深刻ではないとされています。
 
Project Zeroは、インターネットからベースバンドへのリモートコード実行を可能にする4つの脆弱性について、ポリシー上の例外として公開を延期することを決定しています。

影響を受けるデバイスとは?

Googleの発表によれば、今回の脆弱性により影響を受けるモデルは次のとおりであるとのことです。
 

Exynosチップは評判が悪い?

今回脆弱性が発見されたのはExynosのモデムですが、SamsungのExynosのシステム・オン・チップ(SoC)の評判も微妙で、Qualcomm製のSoCのほうが高速で電力効率の良いとされています。
 
Samsungの最新フラッグシップモデルS23 Ultraでは、一部Exynosチップの使用を取りやめたことで、ベンチマークテストの結果が向上したことがわかっています。
 
 
Source:Google via Android Police, 9to5Google
Photo:Trusted Reviews
(lexi)

モバイルバージョンを終了