image

VS waarschuwt voor actief aangevallen kwetsbaarheid in Samsung-telefoons

maandag 22 mei 2023, 10:23 door Redactie, 6 reacties

De Amerikaanse overheid waarschuwt voor een actief aangevallen kwetsbaarheid in telefoons van Samsung waardoor een aanvaller die al toegang tot het toestel heeft, of een malafide app, de ASLR-beveiliging kan omzeilen. Samsung kwam begin deze maand met beveiligingsupdates voor de kwetsbaarheid, die wordt aangeduid als CVE-2023-21492.

Samsung werd naar eigen zeggen in januari over het probleem ingelicht. Dat wordt veroorzaakt doordat kernel-pointers in het logbestand worden opgeslagen. Met deze informatie is het vervolgens mogelijk om de ASLR-beveiligingsmaatregel te omzeilen. Address space layout randomization (ASLR) is een techniek die het lastiger maakt voor een aanvaller om te voorspellen waar in het geheugen bepaalde delen van programma's worden geladen. Dit moet het uitbuiten van kwetsbaarheden in applicaties veel lastiger maken.

Samsung maakte zoals gezegd begin deze maand updates voor telefoons met Android 11, 12 en 13 beschikbaar. De fabrikant liet daarbij ook al weten dat er misbruik van de kwetsbaarheid werd gemaakt. Het CISA heeft Amerikaanse federale overheidsinstanties opgedragen om de updates voor 9 juni te installeren. Details over de aanvallen zijn niet door het CISA of Samsung gegeven.

Reacties (6)
22-05-2023, 10:29 door Anoniem
Een mens heeft geen tijd meer om te leven, met al die digitale updates van alle apparatuur.
22-05-2023, 11:47 door Anoniem
Door Anoniem: Een mens heeft geen tijd meer om te leven, met al die digitale updates van alle apparatuur.

Als je niet update en je word gehackt dan heb je geen leven.
22-05-2023, 15:37 door Anoniem
Door Anoniem:
Door Anoniem: Een mens heeft geen tijd meer om te leven, met al die digitale updates van alle apparatuur.

Als je niet update en je word gehackt dan heb je geen leven.

Jawel hoor,door het niet aan te schaffen of te gebruiken.

Een mobiele telefoon kun je nog gebruiken tot 2025 bellen,smsen
22-05-2023, 21:03 door Anoniem
Door Anoniem:
Door Anoniem: Een mens heeft geen tijd meer om te leven, met al die digitale updates van alle apparatuur.

Als je niet update en je word gehackt dan heb je geen leven.
Als je niet update en je wordt niet gehackt, dan zit je op Tiktok. Ook dan heb je geen tijd meer om te leven.
23-05-2023, 10:44 door Anoniem
Gelukkig werkt het updaten wel makkelijk (als ze er zijn)
Mijn desktop computer heb ik allang uitgezet. Daar werkt het updaten niet meer. Door de fabrikant zelf om zeep geholpen.
25-05-2023, 15:09 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Een mens heeft geen tijd meer om te leven, met al die digitale updates van alle apparatuur.

Als je niet update en je word gehackt dan heb je geen leven.
Als je niet update en je wordt niet gehackt, dan zit je op Tiktok. Ook dan heb je geen tijd meer om te leven.

Als mijn Tiktok feed wordt gehackt raak ik mijn 600.000 volgers kwijt en mijn inkomsten. Circa 10.000 EUR per maand. Dan moet ik weer pauperen en dat is geen leven.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.