Samsung Galaxy S3 kann über NFC gehackt werden
Im Rahmen des "Mobile Pwn2Own"-Wettbewerbs, der aktuell auf der EuSecWest Conference in Amsterdam durchgeführt wurde, demonstrierten Sicherheits-Forscher, wie sich Samsungs Smartphone Galaxy S3 über die drahtlose NFC-Schnittstelle angreifen lässt und alle Daten heruntergeladen werden können.
Dafür nutzten die vier Mitarbeiter der MWR Labs unter anderem einen 0day-Exploit, mit dem sie sich grundlegenden Zugang zum System verschafften. Unter Zuhilfenahme zweier weiterer Sicherheitslücken in dem auf dem Smartphone laufenden Betriebssystem Android 4.0.4 "Ice Cream Sandwich" konnten sie sich Zugang zu allen Daten verschaffen und diese herunterladen.
Die NFC-Schnittstelle wurde genutzt, um über eine Speicherverletzung fremden Code auf das Mobiltelefon zu schleusen. Dafür muss lediglich ein weiteres Galaxy S3 des Angreifers kurz neben das Zielgerät gehalten werden. Der Code führt sich dann aus und stellt weitergehende Optionen zur Verfügung.
Wie die Sicherheitsexperten mitteilten, ist es nicht zwangsläufig notwendig, über NFC vorzugehen. Der Code lässt sich beispielsweise auch über eine manipulierte Webseite auf das Smartphone schleusen. Anschließend macht sich dieser an einer weiteren Sicherheitslücke zu schaffen, über die sich die Rechtevergabe im Betriebssystem manipulieren lässt. Das in Android integrierte Sandbox-Modell wird so kurzerhand ausgeschaltet.
So wurde der Weg zur Installation von Mercury, einem Angriffs-Framework für Android, das von den MWR Labs entwickelt wurde, freigemacht. Dieses kümmerte sich anschließend darum, die gewünschten Daten wie Kontakte, Nachrichten oder Bilder zu extrahieren und nach außen weiterzugeben. Das Trojaner-Framework kann aber nicht nur dies. Es ist auch möglich, die Malware weiter im Hintergrund laufen zu lassen und Interaktionen mit dem Gerät live mitzuspeichern oder Anrufe bei Premium-Telefonnummern vornehmen zu lassen.
Mit ihrem Hack haben die vier Sicherheitsforscher einen mit 30.000 Dollar dotierten Preis errungen. Sie wollen die Funktionsweise des Angriffs demnächst ausführlich dokumentieren - allerdings erst, wenn Samsung die fraglichen Sicherheitslücken mit einem Patch geschlossen hat.
Die NFC-Schnittstelle wurde genutzt, um über eine Speicherverletzung fremden Code auf das Mobiltelefon zu schleusen. Dafür muss lediglich ein weiteres Galaxy S3 des Angreifers kurz neben das Zielgerät gehalten werden. Der Code führt sich dann aus und stellt weitergehende Optionen zur Verfügung.
Wie die Sicherheitsexperten mitteilten, ist es nicht zwangsläufig notwendig, über NFC vorzugehen. Der Code lässt sich beispielsweise auch über eine manipulierte Webseite auf das Smartphone schleusen. Anschließend macht sich dieser an einer weiteren Sicherheitslücke zu schaffen, über die sich die Rechtevergabe im Betriebssystem manipulieren lässt. Das in Android integrierte Sandbox-Modell wird so kurzerhand ausgeschaltet.
So wurde der Weg zur Installation von Mercury, einem Angriffs-Framework für Android, das von den MWR Labs entwickelt wurde, freigemacht. Dieses kümmerte sich anschließend darum, die gewünschten Daten wie Kontakte, Nachrichten oder Bilder zu extrahieren und nach außen weiterzugeben. Das Trojaner-Framework kann aber nicht nur dies. Es ist auch möglich, die Malware weiter im Hintergrund laufen zu lassen und Interaktionen mit dem Gerät live mitzuspeichern oder Anrufe bei Premium-Telefonnummern vornehmen zu lassen.
Mit ihrem Hack haben die vier Sicherheitsforscher einen mit 30.000 Dollar dotierten Preis errungen. Sie wollen die Funktionsweise des Angriffs demnächst ausführlich dokumentieren - allerdings erst, wenn Samsung die fraglichen Sicherheitslücken mit einem Patch geschlossen hat.
Thema:
Samsung-Galaxy-Videos
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- Samsungs Galaxy-S26-Serie: Welches Smartphone ist das Richtige?
- Erstaunliche Vielfalt: Die besten Tablets für unter 300 Euro
- Gaming und Arbeit: Samsungs aktuelle Tablet-Mittelklasse im Vergleich
- Samsung Galaxy Tab A11: So lässt es sich ohne S-Pen leben
Beiträge aus dem Forum
Weiterführende Links
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Neue Nachrichten
- Apples umfangreiche Produkt-Roadmap für Smart Home: Das steht an
- Aus für WMIC: Microsoft killt Windows-Tool nach 25 Jahren endgültig
- Windows-11-Bug nach August-Patchday: KB5121003 sorgt für Abstürze
- DayFrame: Ex-Microsoft-Entwickler baut neue Outlook-Alternative
- Windows ISO-Update: Frische Defender-Pakete für Neuinstallation
- Cloud-Act-Risiko: Bayern zahlt 360 Millionen Euro für Microsoft und Co.
- Windows Recovery: Microsoft stellt neue dynamische Updates bereit
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
LibreOffice Conference 26 in Pordenone 10 12 Sep.)
d-hubs - vor 44 Minuten -
WordPress & Gutenberg: - Wie Starten in die Block-Ära
d-hubs - Heute 14:18 Uhr -
Update aus der FreeBSD-Welt: FreeBSD 14.5-BETA2 ist da .
d-hubs - Gestern 14:37 Uhr -
Gemini Notebook (ehemals NotebookLM)
d-hubs - Vorgestern 19:19 Uhr -
NAS-Neuigkeiten:
d-hubs - Vorgestern 09:44 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen