Qualcomm-Prozessoren geben die sensibelsten Daten der Nutzer preis
Die Nutzer zahlreicher Android-Geräte können sich aktuell nicht sicher sein, ob sie ihren Smartphones und Tablets bei einer vermeintlich geschützten Kommunikation trauen können. Denn eine schwerwiegende Sicherheitslücke in Qualcomm-Prozessoren lässt private Krypto-Keys und Passwörter nach Außen lecken.
Der Bug betrifft das Qualcomm Secure Execution Environment (QSEE). Dabei handelt es sich um einen schon in der Hardware vom übrigen Prozessor abgetrennten Bereich, in dem sicherheitsrelevante Informationen wie Schlüssel oder auch biometrische Daten abgelegt werden können. Ähnliches kennt man auch von Intels SGX oder der Secure Enclave in iOS-Systemen von Apple.
Die Schwachstelle, die nun bekannt wurde, ist unter der Kennung CVE-2018-11976 in den Security-Datenbanken verzeichnet. Und Qualcomm hat auch schon einen Patch zur Verfügung gestellt, mit dem sich Geräte, die schon an Kunden ausgeliefert sind nachträglich flicken lassen. Angesichts der mangelhaften Verbreitung von Updates auf der Android-Plattform muss man aber davon ausgehen, dass es noch lange dauert, bis ein nennenswerter Teil der betroffenen Kunden versorgt wurde.
Um die Schwachstelle auszunutzen, benötigt man Root-Rechte auf einem System. Das hört sich erst einmal so an, als hätte man es hier mit einem eher theoretischen Problem zu tun. Dem ist allerdings nicht so, denn Malware, die sich auf Android-Geräten einen Root-Zugang verschafft, ist nicht gerade eine Seltenheit. Betroffen von dem Bug sind viele der häufig eingesetzten Chips des Herstellers.
Siehe auch: Snapdragon 730G: Qualcomm bringt erste CPU für Smartphone-Gaming
Die Schwachstelle, die nun bekannt wurde, ist unter der Kennung CVE-2018-11976 in den Security-Datenbanken verzeichnet. Und Qualcomm hat auch schon einen Patch zur Verfügung gestellt, mit dem sich Geräte, die schon an Kunden ausgeliefert sind nachträglich flicken lassen. Angesichts der mangelhaften Verbreitung von Updates auf der Android-Plattform muss man aber davon ausgehen, dass es noch lange dauert, bis ein nennenswerter Teil der betroffenen Kunden versorgt wurde.
Angriffe sind nicht nur eine Theorie
Entdeckt wurde das Problem unterdessen schon vor längerer Zeit - nämlich im März letzten Jahres. Keegan Ryan, ein Sicherheitsforscher der NCC Group, fand damals heraus, dass die Implementierung des Signatur-Algorithmus von Qualcomm nicht hinreichend sicher ist und es erlaubt mitzulesen, welche Informationen im sicheren Bereich der Qualcomm-Chips verarbeitet werden.Um die Schwachstelle auszunutzen, benötigt man Root-Rechte auf einem System. Das hört sich erst einmal so an, als hätte man es hier mit einem eher theoretischen Problem zu tun. Dem ist allerdings nicht so, denn Malware, die sich auf Android-Geräten einen Root-Zugang verschafft, ist nicht gerade eine Seltenheit. Betroffen von dem Bug sind viele der häufig eingesetzten Chips des Herstellers.
Siehe auch: Snapdragon 730G: Qualcomm bringt erste CPU für Smartphone-Gaming
Thema:
Qualcomm Aktienkurs in Euro
Videos zum Thema Qualcomm
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Redmi Pad 2 im Test: Ziemlich gutes Tablet für unter 200 Euro
- ThinkTab X11: Lenovos Tablet für harte Umgebungen im Test
Beiträge aus dem Forum
Weiterführende Links
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Beliebte Surface Tipps & Tricks Einträge
Neue Nachrichten
- Apple Watch 12 & Ultra 4: Kernel Panic legt Uhren immer wieder lahm
- Nobelpreisträger: Milliardärssteuer wird Silicon Valley nicht schaden
- Nur noch heute: Bürger dürfen über neue Euroschein-Motive abstimmen
- Microsoft-Patent: Games sollen in Pausen, vor Bossen Werbung zeigen
- Durchbruch in der Forschung: Unser Gehirn sind eigentlich zwei Organe
- Stark reduziert: Media Markt & Saturn rufen zum Tiefpreis-Finale
- Weil Kunden fliehen: Mitarbeiter demoralisiert, wollen Flock verlassen
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen