Samsung: Aktuelle Smartphones haben riskante Sicherheitslücke
Besitzer von Samsung-Smartphones können sich nicht nur durch App-Downloads aus fragwürdigen Quellen Malware auf ihre Geräte holen. Auch wenn sie sich auf der sicheren Seite wähnen und lediglich ein Software-Update installieren wollen, kann ihnen Schadcode untergeschoben werden.
Infografik: AV-Test prüft 32 Schutz-Apps für Android
Eine entsprechende Warnung hat das Sicherheits-Unternehmen NowSecure veröffentlicht. Dieses entdeckte und analysierte das Problem, dessen Ursprung in der Swift-App ausgemacht wurde, die die virtuellen Tastaturen auf den Bildschirm bringt. Diese ist auch dann aktiv, wenn der Anwender alternative Keyboard-Apps verwendet, und kann nicht deinstalliert werden.
Die fragliche Datei wird nach dem Download an eine vom Anbieter frei zu definierende Stelle im Dateisystem entpackt. Sind in der ZIP dann aber keine Sprachinformationen, sondern beispielsweise Schadcodes enthalten, können diese sich in dem Smartphone einnisten und mit den gleichen System-Rechten wie die Swift-Anwendung agieren.
Um dem Anwender die gewünschten Daten unterzuschieben, muss sich ein Angreifer in die Daten-Verbindung einklinken. Das geht am Einfachsten, wenn sich der Smartphone-Nutzer beispielsweise mit einem ungeschützten WLAN verbindet. Allerdings ist es durchaus auch möglich, dass andere Verbindungen gekapert werden. Hier gilt es dann nur noch darauf zu warten, bis ein Samsung-Gerät dann nach einem entsprechenden Update-Paket sucht.
Dies eignet sich zwar nur bedingt für Attacken auf einen bestimmten Nutzer, allerdings ist dies ohnehin in vielen Fällen nicht Sinn der Sache. Wenn der Angreifer aber beispielsweise ausreichend Kontrolle über ein Netzwerk hat, in das sich regelmäßig einige Samsung-Mobiltelefone einbuchen und für einige Zeit verweilen, steigt die Wahrscheinlichkeit, Geräte zu infizieren. Das wäre beispielsweise der Fall, wenn ein WLAN am Flughafen kompromittiert oder eine Mobilfunkzelle gekapert wird.
Infografik: AV-Test prüft 32 Schutz-Apps für Android
Eine entsprechende Warnung hat das Sicherheits-Unternehmen NowSecure veröffentlicht. Dieses entdeckte und analysierte das Problem, dessen Ursprung in der Swift-App ausgemacht wurde, die die virtuellen Tastaturen auf den Bildschirm bringt. Diese ist auch dann aktiv, wenn der Anwender alternative Keyboard-Apps verwendet, und kann nicht deinstalliert werden.
Gefälschte Sprachpakete
Gelegentlich kommt es vor, dass die Samsung-Version von Swift Keyboard Daten aus dem Internet herunterlädt. Dabei handelt es sich in der Regel um zusätzliche Sprachvarianten, die in einer ZIP-Datei empfangen werden. Der Nutzer kann im Grunde nicht steuern, wann genau die App meint, eine solche herunterladen und installieren zu müssen.Die fragliche Datei wird nach dem Download an eine vom Anbieter frei zu definierende Stelle im Dateisystem entpackt. Sind in der ZIP dann aber keine Sprachinformationen, sondern beispielsweise Schadcodes enthalten, können diese sich in dem Smartphone einnisten und mit den gleichen System-Rechten wie die Swift-Anwendung agieren.
Um dem Anwender die gewünschten Daten unterzuschieben, muss sich ein Angreifer in die Daten-Verbindung einklinken. Das geht am Einfachsten, wenn sich der Smartphone-Nutzer beispielsweise mit einem ungeschützten WLAN verbindet. Allerdings ist es durchaus auch möglich, dass andere Verbindungen gekapert werden. Hier gilt es dann nur noch darauf zu warten, bis ein Samsung-Gerät dann nach einem entsprechenden Update-Paket sucht.
Dies eignet sich zwar nur bedingt für Attacken auf einen bestimmten Nutzer, allerdings ist dies ohnehin in vielen Fällen nicht Sinn der Sache. Wenn der Angreifer aber beispielsweise ausreichend Kontrolle über ein Netzwerk hat, in das sich regelmäßig einige Samsung-Mobiltelefone einbuchen und für einige Zeit verweilen, steigt die Wahrscheinlichkeit, Geräte zu infizieren. Das wäre beispielsweise der Fall, wenn ein WLAN am Flughafen kompromittiert oder eine Mobilfunkzelle gekapert wird.
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Xgimi unterstützt den Mobile-Beamer MoGo 4 mit viel Zubehör
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- One UI 9.5: Samsung führt interne Tests durch - Diese Geräte sind dabei
- Pwn2Own: Erneute Schlappe für Samsung - S26 gleich mehrfach gehackt
- Microsoft lockt Apple-Nutzer mit 1000 Dollar Eintauschprämie
- Linux-Vater Torvalds: KI zum Programmieren ist eine "Einstiegsdroge"
- Webb entdeckt Wasserwolken auf weit entferntem Braunen Zwerg
- Ende der GeForce RTX 5090? Nvidia-Top-Chip nur noch für Profi-GPUs
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen