Googles Project Zero hat einem Blogeintrag zufolge 18 Sicherheitslücken in Exynos-Modem-Chips von Samsung entdeckt. Betroffen sind neben Smartphones des koreanischen Herstellers auch Geräte von Google und Vivo. Einige der Anfälligkeiten lassen sich bereits mit Kenntnis der Telefonnummer eines Opfer ausnutzen.
Angreifer benötigen bei vier Schwachstellen lediglich eine Telefonnummer, um vom Samsung-Modem verarbeitete Daten wie Telefongespräche oder Textnachrichten ausspähen zu können. Eine weitere Interaktion mit einem Nutzer ist nicht erforderlich.
Die anderen 14 Sicherheitslücken stuft Google als weniger schwerwiegend ein. Laut TechCrunch würde ein Hacker für einen erfolgreichen Angriff Zugang einen physischen Zugang zu einem Gerät oder zur Infrastruktur eines Mobilfunkanbieters benötigen.
Von Samsung sind neben der Galaxy-S22-Serie auch Smartphones der Produktreihen Galaxy M und Galaxy A betroffen, darunter M33, M13, M12, A71, A53, A33, A21, A13, A12 und A04. Auch die Vivo-Smartphones S16, S15, X70, X60 und X30 sind angreifbar. Das anfällige Modem steckt außerdem in den Pixel-6- und Pixel-7-Smartphones von Google sowie in Wearables mit Exynos-W920-Chipsatz und Fahrzeugen mit dem Chipsatz Exynos Auto T5123.
Entdeckt wurden die Bugs laut Google zwischen Ende 2022 und Anfang 2023. Googles März-Patchday für die Pixel-Geräte enthält einen Fix für mindestens eine der vier besonders schwerwiegenden Anfälligkeiten. Darüber hinaus sollten Nutzer betroffener Geräte verfügbare und kommende Updates möglichst zeitnah installieren. Als Behelfslösung können sich Nutzer vor Angriffen auf die Schwachstellen schützen, indem sie die Funktionen WLAN-Anrufe und Voice-over-LTE (VoLTE) vorübergehend abschalten.
Weltweit werden bis 2028 voraussichtlich mehr als zwei Drittel aller Kundendienst- und Supportinteraktionen mit Technologieanbietern…
Energiekonzern setzt auf KI-basierte Lösung und macht damit die Kommunikation und Übermittlung von Unterlagen für…
Fallstricke, Voraussetzungen und warum es beim Thema KI nicht um Tools, sondern um Struktur und…
RDV, BGN und Vertama nutzen souveräne Cloud-Funktionen, um sensible Workloads vollständig innerhalb der EU auszuführen.
Politik, Wirtschaft und Privatpersonen müssen gemeinsam handeln, um Schutzmechanismen zu entwickeln – ohne das innovative…
Geringere Nachfrage nach Cybersicherheitsfachleuten und Fokussierung auf technische als auch organisatorische Fähigkeiten liegen angesichts der…