Vorsicht: WAP-Attacke legt Android-Smartphone in Endlos-Bootschleife
Eine Sicherheitsfirma namens Context hat eine heikle Sicherheitslücke entdeckt, die Android Smartphones in einer Endlos-Bootschleife verharren lassen kann. Zudem ist es möglich, über die Schwachstelle Code einzuschleusen und laut einem Bericht zumindest auch theoretisch möglich, Code auszuführen.
Das berichtet The Inquirer mit dem Verweis auf verschiedene teilweise schon ältere Blogbeiträge der Sicherheitsfirma. Context hat demnach bereits im Sommer vergangenen Jahres die Sicherheitslücken gemeldet, und zwar allem Anschein nach nur an das Samsung Mobile Security Team. Entdeckt hatte Context das Problem auf einer Reihe Samsung Galaxy Smartphones. Es ist aber kein spezifisches Problem von Samsung.
Andersherum funktioniert es aber laut Context auch, und hierbei lauert dann auch die zweite Gefahr der WAP-Attacke. Die Geräte lassen sich mit Hilfe einer zweiten Konfigurations-SMS wieder in den Normalzustand versetzen. Context stellt daher die Idee in den Raum, Angreifer könnten diese Schwachstelle als Erpresser-Tool nutzen und so Geld von ihren Opfern verlangen.
Siehe auch: Zahlreiche Android-Apps bergen recht pikante Details
Die böse Konfigurations-SMS
Die Schwachstelle ist ein Exot, aber einer, den wir eigentlich alle kennen: Es handelt sich um eine Konfigurations-SMS, eine so genannte WAP (Wireless Application Protocol)-SMS. Diese Technik wird seit 1999 eingesetzt und birgt nun, fast zwei Jahrzehnte später, Gefahr für Android-Smartphones.Außer Gefecht
Laut Context lässt sich mit Hilfe einer manipulierten WAP-SMS ein WLAN-Access-Point auf dem Empfängerhandy öffnen. Diese SMS verursacht ein Problem auf dem Gerät, das sich dann mit einem Neustart behilft. Doch über den Bootvorgang hinaus kommt das so manipulierte Smartphone nicht mehr - es ist per SMS außer Gefecht gesetzt und unbrauchbar.Andersherum funktioniert es aber laut Context auch, und hierbei lauert dann auch die zweite Gefahr der WAP-Attacke. Die Geräte lassen sich mit Hilfe einer zweiten Konfigurations-SMS wieder in den Normalzustand versetzen. Context stellt daher die Idee in den Raum, Angreifer könnten diese Schwachstelle als Erpresser-Tool nutzen und so Geld von ihren Opfern verlangen.
Wer ist betroffen
Soweit derzeit bekannt, betrifft das Problem vor allem ältere Geräte. Context hatte den Effekt beim Samsung Galaxy S4 und S5 beobachtet. Neue Geräte blieben verschont. Nachdem Context Samsung 2016 kontaktiert hatte, soll das Problem mit dem November-Update gefixt worden sein. Wie es nun aber genau mit Smartphones und Tablets anderer Hersteller aussieht, ist nicht ganz klar, derzeit laufen noch entsprechende Untersuchungen.Siehe auch: Zahlreiche Android-Apps bergen recht pikante Details
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Windows-3.x-Anekdote: Erstes Microsoft-Spielepaket ein Sammlerstück?
- Release der AirPods 5: Apple plant für den Herbst zwei neue Modelle
- Lenovo gibt zu, dass ein BIOS-Update das Legion Go gebrickt hat
- Sony Xperia 10 VIII: Gleiches Smartphone wie 2025, aber Drittel teurer
- Fast komplette NES-Sammlung geklaut: Einbruch vernichtet Lebenswerk
- Forscher gewinnen Graphen mit überraschend simplen Haushaltsmitteln
- Aktien und ETFs: Scalable Capital lässt ChatGPT & Co. an euer Depot
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!




Alle Kommentare zu dieser News anzeigen