Featured image of post PSA: Google Warns of Critical Vulnerabilities In Phones, Wearables und Even Cars mit Samsung Komponenten

PSA: Google Warns of Critical Vulnerabilities In Phones, Wearables und Even Cars mit Samsung Komponenten

Googles Sicherheitsteam, Project Zero, drehte einfach die Hitze auf Samsung – und besorgte Millionen von Menschen mit Telefonen, Wearables oder sogar Autos, die bestimmte Samsung Komponenten haben. Laut ihrem Blog-Post, eine Reihe von Samsung Exynos Modems, in mehreren Marken von Android-Handys verwendet, haben ernsthafte Schwachstellen. Aufgrund dieser Schwachstellen, mit [...]

Googles Sicherheitsteam, Project Zero, drehte einfach die Hitze auf Samsung – und besorgte Millionen von Menschen mit Telefonen, Wearables oder sogar Autos, die bestimmte Samsung Komponenten haben.

Laut ihrem Blog-Post, eine Reihe von Samsung Exynos Modems, in mehreren Marken von Android-Handys verwendet, haben ernsthafte Schwachstellen. Aufgrund dieser Schwachstellen, mit nur einer Telefonnummer und nichts anderes konnte “ermöglichen Sie einen Angreifer, um ein Telefon auf der Basisband-Ebene mit keiner Benutzerinteraktion remote zu kompromittieren”.

Auch Googles Pixel-Handys verwenden Exynos Modems und sie erhalten einen Patch, um das Problem zu lösen. Derzeit ist es nicht verfügbar für Pixel 6, 6A oder 6 Pro, aber es ist wahrscheinlich bald.

Also, welche anderen Telefone sind jetzt verletzlich?

Leider ist es eine ziemlich lange Liste. Was Sie tun müssen, um sich zu schützen, bis Patches ankommen, ist VoLTE und / oder Wi-Fi-Anrufen abzuschalten, wenn Sie ein Gerät aus dieser Liste haben.

Die meisten Handys von Samsung leiden, einschließlich der Galaxy S22 Lineup, sowie die beliebten A71, A53 und M33 unter anderem.

Auch Vivo-Handys sind betroffen, darunter die X60 und X30-Serie.

Die Schwachstellen sind auch in allen Wearables vorhanden, die den Samsung Exynos W920 Chipsatz und alle Fahrzeuge mit dem Exynos Auto T5123 Chipsatz verwenden.

“In Ende 2022 und Anfang 2023, Project Zero berichtet achtzehn 0-Tage Schwachstellen in Exynos Modems von Samsung Semiconductor produziert. Die vier schwersten dieser achtzehn Schwachstellen (CVE-2023-24033 und drei anderen Schwachstellen, die noch CVE-IDs zugewiesen werden müssen) für die Internet-to-baseband Remote-Code Ausführung erlaubt,” schreiben Sie die Google-Forscher.

Für die vollständige Liste der betroffenen Geräte, lesen Sie ihre Ankündigung .

Zu unserem Wissen gab Samsung noch keinen Kommentar.

Auch lesen: Leute, Stop Verwenden Sie “Samsung” als Passwort für Ihr Telefon