17/03/2023
0-Day Sicherheitslücke in diversen Samsunggeräten (Mobiltelefone, Wearables, Fahrzeuge)
Der von Samsung produzierte Exynos-Chip weist derzeit schwere Sicherheitsmängel und eine kritische Zero-Day-Lücke auf. Diese ermöglicht es Angreifern, Schadsoftware auf eine große Anzahl von Mobiltelefonen und anderen Geräten aufspielen, ohne dass die Nutzer es bemerken.
Betroffen sind nach akuellen Informationen:
- Samsung Smartphones der Serien S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 und A04
- Googles Pixel 6 und 7
- Vivo-Smartphones der Reihen S16, S15, S6, X70, X60 und X30
- Wearables mit Exynos W920 Chip
- Fahrzeuge mit Exynos T5123 Chip
Samsung stellt bereits Updates zur Verfügung, welche die Sicherheitslücke schließen sollen. Allerdings stehen Patches noch nicht für alle betroffenen Geräte zur Verfügung, es gibt jedoch einen Workaround: Als vorläufige Sicherheitsmaßnahme wird empfohlen, die WLAN-Telefonie und Voice-over-LTE (VoLTE) zu deaktivieren. Beide sorgen dafür, das Anrufe digital über eine Internetverbindung abgewickelt werden. Fehlt diese Option, laufen die Angriffe ins Leere.
Weitere Informationen unter: https://www.heise.de/news/Nicht-nur-Samsung-Smartphones-Exynos-Chips-mit-teils-kritischen-Zero-Day-Luecken-7548678.html