Anzeige:
Samstag, 22.09.2012 17:16

Android-Schwachstelle: Samsung Galaxy SIII über NFC infiltriert

aus dem Bereich Mobilfunk

Mit einem weltweiten Marktanteil von zuletzt rund 64 Prozent kommt dem linuxbasierten Android im Smartphone-Bereich mittlerweile ein ähnlicher Stellenwert zu wie Platzhirsch Windows bei Notebooks und PCs. Auch für die Entwickler von Schadsoftware gehört das Google-System damit längst zu den lukrativsten Zielobjekten für Attacken – ironischerweise ganz im Gegensatz zu Microsofts bislang wenig verbreiteten Windows Phone. Im Rahmen des Wettbewerbs Mobile Pwn2Own der Sicherheitskonferenz EuSecWest Conference in Amsterdam wurde allerdings nicht nur Android auf unbekannte Einfallstore abgeklopft. Auch iOS, BlackBerry OS oder Windows Phone mussten sich gegenüber verschiedenen Angriffsszenarien beweisen.

Anzeige

Zero-Day-Exploit in Android 4.0.4

Eine Teilnehmergruppe des Sicherheitsunternehmens "MWR InfoSecurity" machte dabei ein bislang nicht entdecktes Leck in Android 4.0.4 ausfindig. Im Rahmen einer Demonstration des sogenannten Zero-Day-Exploits auf einem Samsung Galaxy SIII schleuste das Team per NFC-Verbindung unbemerkt Schadcode auf dem Gerät ein und brachte diesen zur Ausführung. Über eine zweite Schwachstelle erlangten die Hacker anschließend die vollständige Kontrolle über das Smartphone und waren etwa in der Lage, Kontaktdaten auszulesen, den SMS-Speicher zu löschen oder teure Sonderrufnummern zu wählen.

Ob sich das Risiko durch bestimmte Einstellungen minimieren lässt, ist unklar. Sämtliche Details über das Ausmaß des Problems sollen erst veröffentlicht werden, wenn ein Patch von Google beziehungsweise Samsung verfügbar ist. "MWR InfoSecurity" deutete in einem Blog-Beitrag lediglich an, dass sich der Bug ebenfalls auf anderen Wegen ausnutzen lasse – etwa mittels manipulierter Websites oder über infizierte E-Mail-Anhänge. Durch grundsätzliche Mängel in der Sicherheitsarchitektur von Android (4.0.4) würden derartige Angriffe prinzipiell befördert, so die Experten.

Gleichermaßen während des Wettbewerbs überwunden werden konnten die Schutzmechanismen eines iPhone 4S mit iOS 5.1.1, berichtete am Donnerstag unter anderem die britische IT-Nachrichtenseite "The Register". Auch die aktuelle Version iOS 6 sei demnach mutmaßlich von einer Schwachstelle in der WebKit-Engine von Safari Mobile betroffen, über die sich eine niederländische Hacker-Gruppe Zugang zu gespeicherten Fotos, Adressbuch-Kontakten und dem Browser-Verlauf verschaffen konnte. Bereits der Besuch einer präparierten Website soll dabei genügen, um das Smartphone zu infiltrieren.

Christian Wolf
Kommentieren (Neuen Kommentar verfassen):
 soso.... (4 Beiträge) 
    Zuletzt kommentiert von misterdj am 23.09.2012 um 14:13 Uhr
 Suche

  News
Freitag, 31.10.2014
Immer mehr Verbraucher meiden US-Internetdienste
Donnerstag, 30.10.2014
Filesharing-Drosselung: Kabel Deutschland stellt Bestandskunden auf aktuelle AGB um
Fonic startet als erster Mobilfunkanbieter Bewertungsportal
Über 100 Euro sparen: Amazon bietet 40 Apps zum kostenlosen Download an
Rabatt-Feuerwerk bei simply, maXXim und BigSIM - LTE-Tarif ab 9,95 Euro
KAMP DHP im Kurztest: Virtuelles Rechenzentrum einfach per Mausklick erstellen
Sky und Warner Bros. verlängern Kooperation: Blockbuster für Pay-TV gesichert
FireEye hilft Deutscher Telekom bei Abwehr von Cyberangriffen
Lenovo schließt Übernahme von Motorola ab
Microsoft stellt eigenes Fitness-Armband "Band" vor: Verkaufsstart in den USA
Apple-Chef Tim Cook: "Ich bin stolz, schwul zu sein"
Sky Online startet: Sky-Pakete ab 9,99 Euro online empfangen - monatlich kündbar
Xiaomi: Nur Samsung und Apple verkauften weltweit mehr Smartphones
Watchever jetzt mit Online-Altersprüfung
Samsung muss im Smartphone-Preiskampf Federn lassen: Gewinn bricht ein
Weitere News
Webhosting
Sie kennen sich im Webhosting bisher überhaupt nicht aus? Sie können mit Whois und DNS Server nichts anfangen?
Sie wissen nicht, was eine Firewall oder ein Cluster bewirkt? Und Sie haben auch noch nie von Small Business Server oder Switch gehört?
Dann einfach unsere Hintergrundseiten zum Thema nutzen. Wir erklären Ihnen die wichtigsten Begriffe - kurz und verständlich.
Neues Handy?
Wer ein Handy ohne Vertrag sucht, kann inzwischen aus vielen aktuellen Modellen auswählen: Soll es ein Touchscreen Handy sein oder ein Klapphandy?
Auch viele Discounter bieten zu ihrer SIM-Karte ein Prepaid Handy zum günstigen Preis an.
Internet TV
Mit Kabel oder VDSL per Internet TV aufregende Unterhaltungsangebote nach Hause holen.
Nicht nur mit 1und1 VDSL, T-Home VDSL oder Vodafone VDSL gibt es rückelfreies TV Programm.
Auch die Kabelnetzbetreiber haben gute Angebote.
© 1999-2014 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Leistungsschutzrecht :: Presse :: Jobs