Google Project Zero - o echipă de analiști de securitate angajați de Google, însărcinați cu găsirea vulnerabilităților zero-day - a publicat o analiză tehnică detaliată a unui lanț de exploatare utilizat în mod activ pentru a viza dispozitivele Samsung în scopuri de spionaj cibernetic.
Conform analizei, „Google Threat Analysis Group (TAG) a obținut un lanț de exploatare parțial pentru dispozitivele Samsung despre care TAG consideră că aparțineau unui furnizor comercial de tehnologie de supraveghere. Aceste exploit-uri au fost, probabil, descoperite în faza de testare. Eșantionul este de la sfârșitul anului 2020. Lanțul a meritat o analiză suplimentară, deoarece este un lanț de 3 vulnerabilități în care toate cele 3 vulnerabilități se află în componentele personalizate Samsung, inclusiv o vulnerabilitate într-o componentă Java.”
.jpg)
_InPixio%20(1).jpg)
