News März-Update für Android: Google schließt Sicherheitslücken auf der Pixel-6-Serie

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
5.930
  • Gefällt mir
Reaktionen: flo.murr und Otorva
mischaef schrieb:
Sicherheitsforscher von Googles Project Zero hatten in Samsungs Exynos-Prozessor, auf dem der Tensor-SoC basiert
Bitte was? Ich dachte das wäre eine Eigenentwicklung und keine Weiterentwicklung der Exynos Prozessoren?
 
  • Gefällt mir
Reaktionen: flo.murr und Rambo5018
Basis sind die Exynos Prozessoren. Google kauft ein von Samsung produzierten und leicht angepassten SOC.
 
  • Gefällt mir
Reaktionen: flo.murr, schneeland, CyberNation_RX und 5 andere
  • Gefällt mir
Reaktionen: Claus1221
Das Update wird ab heute in der Tat ausgeliefert, musste allerdings das Update auf dem Pixel 6 manuell anstoßen.
 
  • Gefällt mir
Reaktionen: Y2KCertified!
Heute auch für mein S22 ein Update angeboten bekommen mit Sicherheitsupdate März.
Damit auf Samsung das Problem auch behoben.
 
Das hier ist die CVE im genauen: https://cve.report/CVE-2023-26072
Ich installier mal das Update aber wenn die Telefonnummer ausreicht um Remote Code Execution zu erreichen ist das halt doof.
https://googleprojectzero.blogspot.com/2023/03/multiple-internet-to-baseband-remote-rce.html

Weiß jemand ob man herausfinden kann, ob man betroffen ist?
Ich denke es gibt genügend Listen mit allen möglichen Telefonnummern aus irgendwelchen Leaks

PS: Bei einem solchen Artikel würde ich mir von Seiten der Redaktion teilweise ebenfalls etwas hintergrund Recherche bzw. referenzen wünschen.
 
Ironisch an der Geschichte: Huawei will man verbieten, weil man den Verdacht hat, dasss damit spioniert wird oder werden könnte. Bei Samsung offentbart sich nun eine solche Sicherheitslücke und nur weil Samsung in Südkorea sitzt und nicht etwa in China oder Nordkorea, gab es noch keinen Aufschrei und Ruf nach Verbannung von Samsung-Produkten (was ich sehr schade finde, weil ich selbst ein Fan von Samsung bin).

Wie man sieht, ist die Welt über moderene Technologien angreifbar, überall und unabhängig vom Hersteller. Ob China einfach findigere Enwickler hat, die solche Backdoors besser verbergen können, oder ob Hacker bei Produkten aus China nicht ausreichend genug suchen bleibt somit die Frage.

Was die Sicherheitslücke selbst angeht: Die Chips sollen auch in PKW verbaut sein? Ich konnte keine Liste finden, bei welchen Marken und Modellen das nun genau der Fall sein soll. Hat da wer mehr Infos rausfinden können?
 
  • Gefällt mir
Reaktionen: OnkelTito und Engaged
Ähm... hat ChatGPT den ursprünglichen Newstext mit Ironie-Elementen reproduziert? Oder was ist Zweck der Wiederholung?
 
  • Gefällt mir
Reaktionen: edenjung, schneeland, Christian1297 und 2 andere
Gestern Abend auf meinem P6 Pro angekommen :rolleyes:
 
GrapheneOS/AOSP war da schneller als Google selbst. Mein Pixel 6 hat das Update und auch schon wieder eine Uptime von 120h also schon vor 5 Tagen bekommen.
 
Mein S23 Ultra hat schon vor ca 1 Woche den März Patch bekommen.
 
Das hat ja auch keinen Exynos Prozessor.
 
  • Gefällt mir
Reaktionen: His.Instance und arvan
rosenholz schrieb:
Als "Lösung" bis zum Patch wurde den Nutzern geraten, sowohl WLAN Call als auch VoLTE zu deaktivieren. Doch Überraschung, Überraschung! Bei Modellen mit Mobilfunkbetreiber-Branding war das nicht möglich. Und um die Sache noch schlimmer zu machen, hat Google die Büchse der Pandora selbst geöffnet, indem es diese Funktionen mit dem Januar-Patch für alle Nutzer aktiviert hat - sozusagen ein Schuss ins eigene Knie!
Nettes Stammtisch Geblubber, aber Pixel Geräte haben kein Branding. Man kann VoLTE und WLAN Call problemlos ausschalten. Mir ist kein Provider bekannt, der das blockiert.

"Hold for Me" ist auch noch eingeschränkt und in DE nicht nutzbar:
https://support.google.com/assistant/answer/10071878?hl=de
 
  • Gefällt mir
Reaktionen: Seven2758
DarkSoul schrieb:
Huawei will man verbieten, weil man den Verdacht hat, dasss damit spioniert wird oder werden könnte. Bei Samsung offentbart sich nun eine solche Sicherheitslücke und nur weil Samsung in Südkorea sitzt und nicht etwa in China oder Nordkorea, gab es noch keinen Aufschrei und Ruf nach Verbannung von Samsung-Produkten
wenn du nachweisen kannst, dass diese sicherheitslücke vorsatz war, dann kann man in dieser richtung weiter diskutieren. ansonsten ist dieser gedankengang einfach nur unsinn.
DarkSoul schrieb:
(was ich sehr schade finde, weil ich selbst ein Fan von Samsung bin).
du bist samsung-fan, bedauerst es aber, dass es noch nicht verboten wurde...?!
 
  • Gefällt mir
Reaktionen: Yesman9277
Danke für die Info, gleich angestoßen.

Dass der Tensor vom Exynos stammt, ist für mich neu, erklärt aber die unterirdische Akkulaufzeit beim Pixel. Zeit, mal wieder auf einen Drachen umzusteigen...
 
Na dann schmeißen wir den 270 MB Patch mal aufs Pixel 6, kann ja nur besser werden. :daumen:
 
Zurück
Oben