L’équipe de sécurité de Google, Project Zero, vient de monter le ton concernant Samsung – et inquiète des millions de personnes utilisant des téléphones, des appareils connectés ou même des automobiles qui ont certains composants Samsung.
Selon leur article de blog, un certain nombre de modems Exynos de Samsung, utilisés dans de nombreuses marques de téléphones Android, présentent de graves vulnérabilités. Grâce à ces vulnérabilités, avec uniquement un numéro de téléphone et rien d’autre pourrait « permettre à un attaquant de compromettre à distance un téléphone au niveau de la couche radio sans aucune interaction de l’utilisateur ».
Même les téléphones Pixel de Google utilisent des modems Exynos et recevront un correctif pour résoudre le problème. Actuellement, il n’est pas disponible pour les Pixel 6, 6A ou 6 Pro, mais il arrive probablement bientôt.
Alors, quels autres téléphones sont vulnérables actuellement ?
Malheureusement, la liste est assez longue. Ce qu’il faut faire pour se protéger jusqu’à l’arrivée des correctifs est de désactiver VoLTE et / ou l’appel Wi-Fi si vous possédez un appareil de cette liste.
La plupart des téléphones Samsung sont affectés, y compris la gamme Galaxy S22, ainsi que les populaires A71, A53 et M33, entre autres.
Les téléphones Vivo sont également affectés, y compris les séries X60 et X30.
Les vulnérabilités sont également présentes dans tout appareil connecté qui utilise la puce Exynos W920 et dans tous les véhicules équipés de la puce Exynos Auto T5123.
« Fin 2022 et début 2023, Project Zero a signalé dix-huit vulnérabilités zero-day dans les modems Exynos produits par Samsung Semiconductor. Les quatre vulnérabilités les plus graves de ces dix-huit vulnérabilités (CVE-2023-24033 et trois autres vulnérabilités qui n’ont pas encore reçu d’identifiants CVE) ont permis l’exécution de code à distance de l’Internet vers la couche radio », écrivent les chercheurs de Google.
Pour la liste complète des appareils concernés, consultez leur annonce .
À notre connaissance, Samsung n’a pas encore publié de commentaire.
À lire aussi : Arrêtez d’utiliser « Samsung » comme mot de passe pour votre téléphone




