Exynos kritiskt säkerhetshål - berör många telefoner/annat inklusive Pixel 6/7, S22 med flera

Diskussion i 'Allmänt' startad av kjab, 17 mar 2023.

  1. kjab

    kjab Youth Droid Medlem

    Blev medlem:
    1 mar 2010
    Inlägg:
    180
    Mottagna gillanden:
    131
    Operatör:
    Fello
    Telefon:
    Pixel 6 Pro

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    Pixel 6 Pro
    Project Zero: Multiple Internet to Baseband Remote Code Execution Vulnerabilities in Exynos Modems

    Om du har en berörd telefonmodell så rekommenderas att stänga av VoLTE och WiFi samtal tills du fått aktuell säkerhetsuppdatering (för Pixel 7 modellerna den som började rullas ut från 13/3, för S22 redan från 7/3 i Europa, Pixel 6 modellernas uppdatering har inte kommit än när detta skrivs) installerad.

    "[...] affected products likely include:
    • Mobile devices from Samsung, including those in the S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 and A04 series;
    • Mobile devices from Vivo, including those in the S16, S15, S6, X70, X60 and X30 series;
    • The Pixel 6 and Pixel 7 series of devices from Google;
    • any wearables that use the Exynos W920 chipset; and
    • any vehicles that use the Exynos Auto T5123 chipset."
    Lite mer läsning på 9to5Google:
    Google: Turn off VoLTE, Wi-Fi calling due to severe Exynos modem vulnerabilities on Pixel 6, more
     
    Last edited: 17 mar 2023
    chrkad, milky81, Rospigg och 1 annan gillar detta.
  2. Rospigg

    Rospigg Professional Droid Medlem

    Blev medlem:
    11 aug 2010
    Inlägg:
    2 168
    Mottagna gillanden:
    2 049
    Operatör:
    Comviq
    Telefon:
    Galaxy S22

    MINA ENHETER

    Operatör:
    Comviq
    Telefon:
    Galaxy S22
    Telefon 2:
    Samsung A52s Enterprise Edition
    Om man läser artikeln så framgår det att Pixel 7/ 7Pro och S22 är fixade med den senaste uppdateringen.
     
    Kristy gillar detta.
  3. psp123

    psp123 Android Apprentice Medlem

    Blev medlem:
    29 apr 2013
    Inlägg:
    4 210
    Mottagna gillanden:
    5 035

    MINA ENHETER

    Pixel 6 har inte fått mars-uppdateringen så det kan nog vara bra att stänga av VoLTE och WiFi-samtal så länge.
     
    Rospigg och kjab gillar detta.
  4. kjab

    kjab Youth Droid Medlem

    Blev medlem:
    1 mar 2010
    Inlägg:
    180
    Mottagna gillanden:
    131
    Operatör:
    Fello
    Telefon:
    Pixel 6 Pro

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    Pixel 6 Pro
    Bara om du hunnit få och installera uppdateringen, det var därför jag också skrev det. :) Men jag har redigerat och gjort det lite tydligare nu kanske.
    Och som psp123 skriver och det står i 9to5 artikeln så har ingen Pixel 6 modell (vanlig/pro/a) kunnat uppdatera än. :/
     
    Last edited: 17 mar 2023
    Rospigg och psp123 gillar detta.
  5. ogre

    ogre Senior Droid Medlem

    Blev medlem:
    27 okt 2009
    Inlägg:
    1 807
    Mottagna gillanden:
    508
    Operatör:
    Telia
    Telefon:
    Google Pixel 8 pro

    MINA ENHETER

    Operatör:
    Telia
    Telefon:
    Google Pixel 8 pro
    Telefon 2:
    iPhone 14 pro
    Telefon 3:
    OnePlus 8T
    Ja jäkligt märkligt att Google postar detta innan Pixel 6 serien fått en chans att uppdatera :ehm:
     
    bernard och KTM gillar detta.
  6. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 703
    Mottagna gillanden:
    44 692
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Förmodligen blev det väl "allmänt" känt, så de hade inget alternativ än att gå ut med det.
     
    ogre och katho gillar detta.
  7. N6290

    N6290 Professional Droid Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 381
    Mottagna gillanden:
    1 733

    MINA ENHETER

    Jag brukar hävda att det har upptäckts ovanligt många allvarliga säkerhetshål i bl.a. våra telefoner de senaste åren (2017 och framåt typ), och att senaste säkerhetsuppdateringen i telefonen därför har blivit allt mer viktig att ha, dvs att man ej bör använda en gammal eller ouppdaterad telefonmodell. Detta nya fall stärker väl den tesen ytterligare.

    I en av artiklarna framgår att Pixel 6a också är drabbad. Hoppas Google löser uppdatering snarast.

    Jag läser att attacken kan utföras från Internet så länge angriparen vet telefonnumret för målet, och att övriga detaljer om säkerhetshålet inte släppts ännu. Men är det någon som förstår hur ett angrepp kan gå till "från Internet" - kan angriparen göra ett telefonsamtal till målet och skicka kod den vägen, eller är det någon annan metod för att leverera koden "genom Internet"?

    Vore också intressant att veta exakt vilka funktioner angriparen får tillgång till med denna attack. Kan de styra modemet, typ funktioner för telefonsamtal, kanske avlyssna mikrofonen den vägen? Eller kan de göra vad som helst, dvs alla säkerhetsspärrar i Android är borta och de kan styra mjukvaran även utanför modemets mjukvara?
     
    stelex, milky81 och Kristy gillar detta.
  8. ogre

    ogre Senior Droid Medlem

    Blev medlem:
    27 okt 2009
    Inlägg:
    1 807
    Mottagna gillanden:
    508
    Operatör:
    Telia
    Telefon:
    Google Pixel 8 pro

    MINA ENHETER

    Operatör:
    Telia
    Telefon:
    Google Pixel 8 pro
    Telefon 2:
    iPhone 14 pro
    Telefon 3:
    OnePlus 8T
    Tyvärr verkar det inte gå att stänga av VoLTE på Pixel 6 - den settingen har tagits bort och är automatiskt påslagen.. - Vet inte om man kan komma runt med att tvinga telefonen till 3G, men det får ju negativa konsekvenser på internettrafiken.

    WiFi samtal går lätt att stänga av med en toggleswitch
     
    bernard gillar detta.
  9. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 703
    Mottagna gillanden:
    44 692
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Ah, ja, jag kunde inte heller hitta den.

    Har någon en metod för att stänga?
     
  10. ogre

    ogre Senior Droid Medlem

    Blev medlem:
    27 okt 2009
    Inlägg:
    1 807
    Mottagna gillanden:
    508
    Operatör:
    Telia
    Telefon:
    Google Pixel 8 pro

    MINA ENHETER

    Operatör:
    Telia
    Telefon:
    Google Pixel 8 pro
    Telefon 2:
    iPhone 14 pro
    Telefon 3:
    OnePlus 8T
    Tyvärr, går du in med numpaden på *#*#4636#*#* kan du bara se att VoLTE är administrerad och den är utgråad.
     
    bernard gillar detta.
  11. chrkad

    chrkad Kid Droid Medlem

    Blev medlem:
    8 sept 2009
    Inlägg:
    77
    Mottagna gillanden:
    28
    Operatör:
    Tre,Tele2
    Telefon:
    Google Pixel 7 Pro (Hazel)

    MINA ENHETER

    Operatör:
    Tre,Tele2
    Telefon:
    Google Pixel 7 Pro (Hazel)
    Telefon 2:
    iPhone 13 Pro Max
    Platta:
    Apple iPad Pro (12.9) + Pencil
    Övrigt:
    Fossil Sport,Google Home,Nest Hub,Chomecast Ultra/Audio
    Är det inte den inställningen som blivit omdöpt till "4G Calling" ?
     
    kjab, Kristy, katho och 2 andra gillar detta.
  12. ogre

    ogre Senior Droid Medlem

    Blev medlem:
    27 okt 2009
    Inlägg:
    1 807
    Mottagna gillanden:
    508
    Operatör:
    Telia
    Telefon:
    Google Pixel 8 pro

    MINA ENHETER

    Operatör:
    Telia
    Telefon:
    Google Pixel 8 pro
    Telefon 2:
    iPhone 14 pro
    Telefon 3:
    OnePlus 8T
    Hmm, det kan det ju faktiskt vara - SIM kort - <din operatör> - 4G-samtal (om du kör på svenska)

    Slog av den
     
    bernard gillar detta.
  13. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 703
    Mottagna gillanden:
    44 692
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Ah, haha, makes sense. Tack!
     
  14. kjab

    kjab Youth Droid Medlem

    Blev medlem:
    1 mar 2010
    Inlägg:
    180
    Mottagna gillanden:
    131
    Operatör:
    Fello
    Telefon:
    Pixel 6 Pro

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    Pixel 6 Pro
    Nu börjar uppdateringen rulla ut till Pixel 6 serien också, jag har precis fått den. Jippi!
     
  15. N6290

    N6290 Professional Droid Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 381
    Mottagna gillanden:
    1 733

    MINA ENHETER

    Får hoppas att en sån extremt allvarlig säkerhetsbrist är en engångsföreteelse... Och inget som kommer drabba 4G/VoLTE/VoWiFi fler gånger i framtiden.

    Någon som hört mer, har angripare använt metoden skarpt i något fall?
     
    kjab och Kristy gillar detta.
  16. DrT

    DrT Android Medlem

    Blev medlem:
    5 jul 2009
    Inlägg:
    5 286
    Mottagna gillanden:
    2 391

    MINA ENHETER

    Var inte detta ett av pegasus hack?
    Pegasus (spyware) - Wikipedia
    Israeliska NSO sålde spionprogram till höger o vänster och mängder med folk blev avlyssnade
     
  17. chraist

    chraist Replicant Moderator

    Blev medlem:
    11 aug 2011
    Inlägg:
    8 019
    Mottagna gillanden:
    8 512
    Operatör:
    Fello
    Telefon:
    Google Pixel 7

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    Google Pixel 7
    Kristy gillar detta.