Categories: MobileSmartphone

Google warnt vor Zero-Day-Lücken in Smartphones von Samsung und Google

Googles Project Zero hat einem Blogeintrag zufolge 18 Sicherheitslücken in Exynos-Modem-Chips von Samsung entdeckt. Betroffen sind neben Smartphones des koreanischen Herstellers auch Geräte von Google und Vivo. Einige der Anfälligkeiten lassen sich bereits mit Kenntnis der Telefonnummer eines Opfer ausnutzen.

Angreifer benötigen bei vier Schwachstellen lediglich eine Telefonnummer, um vom Samsung-Modem verarbeitete Daten wie Telefongespräche oder Textnachrichten ausspähen zu können. Eine weitere Interaktion mit einem Nutzer ist nicht erforderlich.

Galaxy S22 und A53 sowie Pixel 6 und 7 betroffen

Die anderen 14 Sicherheitslücken stuft Google als weniger schwerwiegend ein. Laut TechCrunch würde ein Hacker für einen erfolgreichen Angriff Zugang einen physischen Zugang zu einem Gerät oder zur Infrastruktur eines Mobilfunkanbieters benötigen.

Von Samsung sind neben der Galaxy-S22-Serie auch Smartphones der Produktreihen Galaxy M und Galaxy A betroffen, darunter M33, M13, M12, A71, A53, A33, A21, A13, A12 und A04. Auch die Vivo-Smartphones S16, S15, X70, X60 und X30 sind angreifbar. Das anfällige Modem steckt außerdem in den Pixel-6- und Pixel-7-Smartphones von Google sowie in Wearables mit Exynos-W920-Chipsatz und Fahrzeugen mit dem Chipsatz Exynos Auto T5123.

Entdeckt wurden die Bugs laut Google zwischen Ende 2022 und Anfang 2023. Googles März-Patchday für die Pixel-Geräte enthält einen Fix für mindestens eine der vier besonders schwerwiegenden Anfälligkeiten. Darüber hinaus sollten Nutzer betroffener Geräte verfügbare und kommende Updates möglichst zeitnah installieren. Als Behelfslösung können sich Nutzer vor Angriffen auf die Schwachstellen schützen, indem sie die Funktionen WLAN-Anrufe und Voice-over-LTE (VoLTE) vorübergehend abschalten.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

22 Stunden ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago