Cybercrime17.03.2023

Google: kijk uit voor kwetsbaarheden in toestellen met Exynos modems


De exploits zijn nog niet allemaal gefixed en zitten in diverse Exynos processoren van Samsung

Enkele maanden gelededn rapporteerde Project Zero achttien Zero-day-kwetsbaarheden in Exynos-modems van Samsung. De vier meest risicovolle maakten het uitvoeren van internet-naar-baseband externe code mogelijk. Die modems zitten onder andere in de Galaxy S22, A53, A33 en nog enkele (populaire) Samsung smartphones. Maar ook in toestellen van Vivo en de Pixel 6 en 7-modellen van Google. Een volledige lijst staat onderaan dit artikel.

Toestel hacken met alleen het telefoonnummer

Tests bevestigen dat deze vier kwetsbaarheden een aanvaller in staat stellen om op afstand een telefoon op basisbandniveau te compromitteren zonder tussenkomst van de gebruiker. De betreffende hacker heeft daarvoor alleen maar het telefoonnummer van het slachtoffer nodig.

Met beperkt aanvullend onderzoek en ontwikkeling zijn de Zero-day-experts van mening dat bekwame aanvallers snel een operationele exploit kunnen maken om getroffen apparaten geruisloos en op afstand te hacken.

De betreffende kwetsbaarheden zijn nog niet allemaal voorzien van een codenummer. Alleen CVE-2023-24033, die door Google al gefixed is in haar eigen toestellen, is ‘genummerd’.

Er wordt gewerkt aan een fix

Google verwacht dat de bugfixes voor deze kwetsbaarheden met de komende security updates uitgerold gaan worden. Echter, de beschikbaarheid van die updates verschillen per fabrikant zullen. Zo zijn de Pixel smartphones inmiddels al voorzien van een fix voor CVE-2023-24033 ontvangen. Dat gebeurde met de beveiligingsupdate van maart 2023.

“In de tussentijd kunnen gebruikers met deze toestellen zichzelf beschermen tegen de kwetsbaarheden voor het uitvoeren van externe code in de basisband die in dit bericht worden genoemd door bellen via wifi en Voice-over-LTE (VoLTE) uit te schakelen in hun apparaatinstellingen. Zoals altijd moedigen we eindgebruikers aan om hun apparaten zo snel mogelijk bij te werken, om ervoor te zorgen dat ze de nieuwste builds gebruiken die zowel bekende als niet-openbaar gemaakte beveiligingsproblemen oplossen”, aldus Google.

Samsung heeft een lijst gepubliceerd waarop alle toestellen staan die voorzien zijn van de betreffende Exynos chips:

  • -Samsung: S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 en A04;
  • -Vivo: S16-, S15-, S6-, X70-, X60- en X30-serie;
  • -De Pixel 6- en Pixel 7-serie van Google;
  • -Alle wearables die de Exynos W920-chipset gebruiken;
  • -Alle voertuigen die de Exynos Auto T5123-chipset gebruiken.
Ron Smeets

Ron verdiende zijn sporen in de Telecom als Mobile Cowboy. Na bijna 15 jaar was hij toe aan een nieuwe uitdaging als zelfstandig freelance journalist, blogger en tekstschrijver. Het bloed kruipt echter waar het niet gaan kan. De Mobile Cowboys is back! Met lasso en zweep in de aanslag om de ingeslapen telecommarkt weer eens goed wakker te schudden en met scherp te schieten!

Verder lezen over Google

Dit is Google Vids – de nieuwe Workspace app

Google Cloud heeft vandaag, tijdens het Google Cloud Next event in Las Vegas, nieuwe innovaties en verbeteringen aangekondigd voor Google Workspace.

Video10.04.2024

Dit is Google Vids – de nieuwe Workspace app

Google’s zoekmachine gaat geld kosten en dat komt door AI

De zoekmachine van Google wordt binnenkort waarschijnlijk betaald. Niet voor iedereen: de versie zoals we die nu kennen blijft wat het is. Er wordt echter AI aan toegevoegd en dat zal waarschijnlijk geld kosten. Het nieu...

Search04.04.2024

Google’s zoekmachine gaat geld kosten en dat komt door AI

SEO-tip: 5 dingen die veranderen in de Google-zoekmachine

Google heeft een core update aangekondigd en dat betekent dat er wat staat te veranderen voor vele pagina’s op het internet. De belangrijkste verandering zit hem vooral in het opsporen van pagina’s die niet waardevol...

Search07.03.2024

SEO-tip: 5 dingen die veranderen in de Google-zoekmachine

Google komt met koddige schrikkeljaar-Doodle

Google heeft speciaal in het kader van Schrikkeldag een speciale Doodle uitgebracht die in het teken staat van die gekke 29 februari die we af en toe krijgen. Het is een vrolijke kikker die even de 29 laat gelden en verv...

Coffee corner29.02.2024

Google komt met koddige schrikkeljaar-Doodle

​Google onthult na teasen nieuwe loginpagina: amper anders

Inloggen op je Google-account ziet er al jaren hetzelfde uit, maar dat is nu veranderd. Google heeft het lang geteaset en plaatste er zelfs een waarschuwingsmelding over wanneer je de laatste tijd wilde inloggen. Echter...

Online22.02.2024

​Google onthult na teasen nieuwe loginpagina: amper anders

​Waarom een Fitbit gebruiken steeds onaantrekkelijker wordt

Fitbit was ooit het toonbeeld van wearables, sportiviteit en de ‘smartphone’ voor om de pols, maar inmiddels begint het die status steeds meer te verliezen. Zeker met kapers op de kust als Amazfit, ziet het er twijfe...

Gadgets31.01.2024

​Waarom een Fitbit gebruiken steeds onaantrekkelijker wordt

De meest voorkomende reparaties aan een Google Pixel (en hoe je ze kunt voorkomen)

Google is relatief laat in de markt van de mobiele telefoons gestapt, maar heeft door zijn sterke marktpositie relatief weinig moeite gehad om binnen dit segment met een nieuw merk voet aan de grond te krijgen. Onder de...

Mobile29.01.2024

De meest voorkomende reparaties aan een Google Pixel (en hoe je ze kunt voorkomen)

​Op deze website spenderen mensen de meeste tijd

Heb je enig idee welke website er wereldwijd het meest wordt bezocht? Geen apps, maar website: dat is Google, dat had je vast al verwacht. Maar dat is niet de website waarop mensen de meeste tijd besteden. Het is geen Fa...

Online19.01.2024

​Op deze website spenderen mensen de meeste tijd

Verder lezen over Hacken

​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Boeing getroffen door een ransomware hack

Van alle bedrijven die getroffen worden door een ransomware hack is een fabrikant van vliegtuigen misschien wel een van de meest angstaanjagende. Toch is dat precies waar de Amerikaanse vliegtuigbouwer Boeing op dit mome...

Cybercrime02.11.2023

Boeing getroffen door een ransomware hack

De veiligheid van toestellen, op de grond en in de lucht, is niet in gevaar
Convenant cybersecurity sector voor de strijd tegen ransomware

Op de ONE Conference in Den Haag hebben een aantal private cybersecurity bedrijven, waaronder NFIR, Deloitte en Fox-IT, samen met het Openbaar Ministerie, de politie, het Nationaal Cyber Security Centrum (NCSC) en Cyberv...

Cybercrime05.10.2023

Convenant cybersecurity sector voor de strijd tegen ransomware

Apple lost twee zeroday kwetsbaarheden op in iOS

Er is weer een nieuwe iOS update, 16.6.1. Iedereen met een iPhone die nog in aanmerking komt voor iOS updates wordt aangeraden om deze nieuwe versie van iOS zo snel mogelijk te installeren. De update bevat namelijk een b...

Cybercrime08.09.2023

Apple lost twee zeroday kwetsbaarheden op in iOS

Advies: installeer deze update zo snel mogelijk
​Politie maakt einde aan ‘s werelds grootste botnet Qakbot

De Nederlandse politie is samen met internationale politie- en justitiediensten achter het grootste botnet ter wereld aangegaan. Met succes, want Qakbot, zoals het heet, is nu officieel een halt toegeroepen. Het is de gr...

Cybercrime30.08.2023

​Politie maakt einde aan ‘s werelds grootste botnet Qakbot

Mysterie rondom hoge stralingspieken rond Chernobyl breidt uit

Het is inmiddels al bijna anderhalf jaar oorlog in Oekraïne. De Russen vielen het land binnen en zijn niet meer weggegaan. Tijdens de invasie waren er hogere pieken in straling waargenomen rondom Chernobyl. De verklarin...

Cybercrime08.08.2023

Mysterie rondom hoge stralingspieken rond Chernobyl breidt uit

Verder lezen over Samsung

Samsung maakt van zijn Galaxy Ring een dieetcoach

Samsung staat op het punt om een geheel nieuwe tak van sport aan te boren: slimme ringen. Helemaal nieuw is het niet, want het apparaat lijkt erg op een smartwatch, maar dan in een kleinere vorm, maar het is wel een nieu...

Gadgets21.03.2024

Samsung maakt van zijn Galaxy Ring een dieetcoach

​Zijn er telefoons die beter zijn dan de iPhone 15 Pro?

De telefoons van Apple worden vaak gezien als een soort heilige graal van telefonie. Hoewel de toestellen zeker hun voordelen hebben, is het niet per definitie zo dat Android-toestellen minder goed zijn. Regelmatig hebbe...

Mobile07.03.2024

​Zijn er telefoons die beter zijn dan de iPhone 15 Pro?

Samsung Galaxy S24 Ultra review: AI is een heel gave bijzaak

Samsung Galaxy S24 Ultra is de ultieme telefoon van Samsung. Dat is tenminste wel wat het als vlaggenschip zou moeten zijn. Is Samsung erin geslaagd om inderdaad met een toestel te komen dat zowel iets nieuws brengt als...

Mobile29.02.2024

Samsung Galaxy S24 Ultra review: AI is een heel gave bijzaak

Samsung Galaxy S24-serie verbreekt verkooprecords

De Samsung Galaxy S24 Ultra, de Galaxy S24+ en de Galaxy S24 zijn sinds 25 januari verkrijgbaar in de winkels. De grote populariteit van deze nieuwe toestellen blijkt uit de eerste cijfers, met een opvallende groei van 5...

Mobile02.02.2024

Samsung Galaxy S24-serie verbreekt verkooprecords

​Samsung introduceert Galaxy S24 series en ‘Galaxy AI’

Samsung heeft in San Jose zijn nieuwe smartphones Galaxy S24, S24+ en S24 Ultra aangekondigd. De toestellen zijn vooral doordrongen van AI-opties, al zijn er ook andere mogelijkheden die het een interessant nieuw vlaggen...

Mobile17.01.2024

​Samsung introduceert Galaxy S24 series en ‘Galaxy AI’

​Samsung Galaxy S24: dit zijn de meest hardnekkige geruchten

Volgende week op 17 januari kondigt Samsung naar alle waarschijnlijkheid de nieuwe S24-reeks aan. Het hypet al een tijdje vooral de AI die naar Galaxy komt, waaronder met een tv-reclame. Het maakt het heel mysterieus, ma...

Mobile12.01.2024

​Samsung Galaxy S24: dit zijn de meest hardnekkige geruchten

CES2024: Samsung toont het foldable scherm 2.0

In Las Vegas is de CES in alle hevigheid losgebarsten. Samsung is daar natuurlijk ook aanwezig en op de eerste dag heeft de Koreaanse fabrikant meteen uitgepakt. Nee, nog geen ‘Unpacked’ party voor nieuwe smartphones...

Mobile10.01.2024

CES2024: Samsung toont het foldable scherm 2.0

​Samsung: De toekomst van de smartphone vouwt een andere kant op

CES 2024 is in volle gang en waar we gisteren al bespraken dat het het tijdperk gaat worden van doorzichtige televisies (althans, waarschijnlijk eerst vooral voor beurzen en presentaties), zien we ook dat Samsung plannen...

Mobile09.01.2024

​Samsung: De toekomst van de smartphone vouwt een andere kant op

Verder lezen over Smartphone

Wanneer geef ik mijn kind zijn of haar eerste telefoon?

Je kind vraagt al even om een mobiele telefoon, de eerste klasgenootjes of oudere broer en zus hebben er al een. Waar doe je als ouder goed aan en wat is nou het juiste moment om de eerste telefoon te geven? Het is een vraag waar iedere ouder wel mee zit. 

Mobile23.04.2024

Wanneer geef ik mijn kind zijn of haar eerste telefoon?

OPPO introduceert nieuw Reno-toestel: OPPO Reno11 F 5G

OPPO's nieuwe toestel is aangekondigd: het gaat om de OPPO Reno11 F 5G en het is een midrange-toestel.

Mobile19.04.2024

OPPO introduceert nieuw Reno-toestel: OPPO Reno11 F 5G

Elektrische auto-maker Polestar komt met een smartphone

Porsche werkt al een tijdje samen met smartphone-bedrijven, zoals Huawei en Honor, maar automaker Polestar maakt zijn eigen telefoon.

Automotive18.04.2024

Elektrische auto-maker Polestar komt met een smartphone

Heineken introduceert telefoon die amper iets kan: Boring Phone

Verlang je soms terug naar die tijd van eenvoud: dat je je telefoon alleen gebruikte voor telefoneren en Snake? Die tijd kun je herbeleven: dit is de Boring Phone.

Mobile17.04.2024

Heineken introduceert telefoon die amper iets kan: Boring Phone

Dit is de nieuwe edge generatie van Motorola

Motorola kondigde vandaag 3 nieuwe toestellen aan uit het premium assortiment: de motorola edge 50 ultra, motorola edge 50 pro en motorola edge 50 fusion.

Mobile16.04.2024

Dit is de nieuwe edge generatie van Motorola

aangedreven door moto AI
10 manieren waarop Google Maps je helpt op vakantie

Vroeger moest je landkaarten mee, Lonely Planet-gidsen en liep je met een spoorboekje op zak om maar te weten hoe je ergens kwam of waar je lekker kon eten. Tegenwoordig pakken we dat anders aan, want we hebben een smart...

Online30.03.2024

10 manieren waarop Google Maps je helpt op vakantie

Sonic krijgt zijn eigen Fall Guys-achtige game: Sonic Toys Party

Fall Guys is een geweldige game, Sonic is een geweldige gamereeks: het is dus niet zo heel gek dat de makers van het aankomende spel Sonic Toys Party zich hevig hebben laten inspireren door Fall Guys. Het wordt een mobie...

Gaming26.03.2024

Sonic krijgt zijn eigen Fall Guys-achtige game: Sonic Toys Party

​Waarom je gedreven blijft om Duo Lingo of Candy Crush te doen

Sommige spelletjes of apps begin je mee, maar laat je na een paar dagen al links liggen. Anderen doe je elke dag, alsof het een religie is. Helemaal als de klok bijna 12 uur slaat ‘s nachts, dan breekt het zweet je uit...

Mobile18.03.2024

​Waarom je gedreven blijft om Duo Lingo of Candy Crush te doen