Sicherheitslücke bedroht 600 Millionen Samsung-Handys
17. Juni 2015, 11:36 | 0 KommentareFoto: Samsung
Eine neue Sicherheitslücke in Samsungs alternativer Smartphone-Tastatur IME macht Millionen von Geräten anfällig für eine vollständige Überwachung.
Der Sicherheitsforscher Ryan Welton hat auf der BlackHat-Konferenz in London eine Sicherheitslücke in Samsung-Smartphones präsentiert. Die Lücke befindet sich in Samsung IME, Samsungs Version der Swiftkey-Tastatur. Diese ist laut Welton auf über 600 Millionen Samsung-Handys, von älteren Modellen bis zum S6, vorinstalliert. Damit sind diese potenziell angreifbar.
IME fragt automatisch Samsung-Servers nach Updates ab. Durch einen Man-in-the-Middle-Angriff kann der App eine manipulierte Update-Datei geschickt werden. Dies ist laut Welton möglich, weil die Updateanfragen in Klartext übertragen werden, ebenso wie eine Manifest-Datei, mit der die Gültigkeit des Updates verifiziert werden soll. Wird die Manifest-Datei manipuliert, ist der Weg offen für das Einschleusen von Malware.
Welton demonstrierte die Sicherheitslücke mit einem S4. Nach eigenen Angaben hat er auch Tests mit den US-Versionen des S4 Mini und S6 durchgeführt und konnte dort dieselbe Sicherheitslücke nutzen. Je nach eingeschleuster Malware ist es möglich alle Daten aus dem Smartphone auszulesen, das Mikrofon oder die Kamera zu aktivieren und so zu spionieren oder die gesamte Kommunikation zu überwachen.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Weitere News:
Wie sieht es wirklich mit dem Ökologischen Fingerabdruck von E-Autos aus?
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024