Anzeige:

Samstag, 22.09.2012 17:16

Android-Schwachstelle: Samsung Galaxy SIII über NFC infiltriert

aus dem Bereich Mobilfunk

Mit einem weltweiten Marktanteil von zuletzt rund 64 Prozent kommt dem linuxbasierten Android im Smartphone-Bereich mittlerweile ein ähnlicher Stellenwert zu wie Platzhirsch Windows bei Notebooks und PCs. Auch für die Entwickler von Schadsoftware gehört das Google-System damit längst zu den lukrativsten Zielobjekten für Attacken – ironischerweise ganz im Gegensatz zu Microsofts bislang wenig verbreiteten Windows Phone. Im Rahmen des Wettbewerbs Mobile Pwn2Own der Sicherheitskonferenz EuSecWest Conference in Amsterdam wurde allerdings nicht nur Android auf unbekannte Einfallstore abgeklopft. Auch iOS, BlackBerry OS oder Windows Phone mussten sich gegenüber verschiedenen Angriffsszenarien beweisen.

Anzeige

Zero-Day-Exploit in Android 4.0.4

Eine Teilnehmergruppe des Sicherheitsunternehmens "MWR InfoSecurity" machte dabei ein bislang nicht entdecktes Leck in Android 4.0.4 ausfindig. Im Rahmen einer Demonstration des sogenannten Zero-Day-Exploits auf einem Samsung Galaxy SIII schleuste das Team per NFC-Verbindung unbemerkt Schadcode auf dem Gerät ein und brachte diesen zur Ausführung. Über eine zweite Schwachstelle erlangten die Hacker anschließend die vollständige Kontrolle über das Smartphone und waren etwa in der Lage, Kontaktdaten auszulesen, den SMS-Speicher zu löschen oder teure Sonderrufnummern zu wählen.

Ob sich das Risiko durch bestimmte Einstellungen minimieren lässt, ist unklar. Sämtliche Details über das Ausmaß des Problems sollen erst veröffentlicht werden, wenn ein Patch von Google beziehungsweise Samsung verfügbar ist. "MWR InfoSecurity" deutete in einem Blog-Beitrag lediglich an, dass sich der Bug ebenfalls auf anderen Wegen ausnutzen lasse – etwa mittels manipulierter Websites oder über infizierte E-Mail-Anhänge. Durch grundsätzliche Mängel in der Sicherheitsarchitektur von Android (4.0.4) würden derartige Angriffe prinzipiell befördert, so die Experten.

Gleichermaßen während des Wettbewerbs überwunden werden konnten die Schutzmechanismen eines iPhone 4S mit iOS 5.1.1, berichtete am Donnerstag unter anderem die britische IT-Nachrichtenseite "The Register". Auch die aktuelle Version iOS 6 sei demnach mutmaßlich von einer Schwachstelle in der WebKit-Engine von Safari Mobile betroffen, über die sich eine niederländische Hacker-Gruppe Zugang zu gespeicherten Fotos, Adressbuch-Kontakten und dem Browser-Verlauf verschaffen konnte. Bereits der Besuch einer präparierten Website soll dabei genügen, um das Smartphone zu infiltrieren.

Christian Wolf
Kommentieren (Neuen Kommentar verfassen):
 soso.... (4 Beiträge) 
    Zuletzt kommentiert von misterdj am 23.09.2012 um 14:13 Uhr
 Suche

  News
Sonntag, 20.04.2014
Öffentliche Banken: Bitcoin bedarf internationaler Regeln
Cashback-Aktion: Bis zu 15 Euro Rabatt für Samsung Galaxy S5 mit Speicherkarte
SAP bemüht sich verstärkt um den Mittelstand
Microsoft: Nur noch ein Preis für Universal Windows Apps
Bürgerrechtler fordern mehr Export-Kontrollen für Überwachungssoftware
Getinternet: Neue tooway-Tarife mit bis zu 22 Mbit/s zum Sparpreis
"Museum-Digital": Kultur online für Ausgeh-Muffel
Intel: Weniger Gewinn trotz Umsatzsteigerung
Samstag, 19.04.2014
PonoPlayer: 6,2 Millionen Dollar für Neil Youngs Anti-MP3-Player
Garmin: Echtzeit-Anzeige für Benzinpreise über nüvi-App "Smartphone Link"
Neuer Mozilla-CEO: Marketingchef Beard übernimmt nach Eich-Rücktritt
TP-Link: WLAN-AC-Router Archer C2 funkt per Dual-Band mit bis zu 733 Mbit/s
Studie: Deutscher Mittelstand unterschätzt Cyber-Risiken
SAP: Starker Euro dämpft guten Jahresbeginn
Freitag, 18.04.2014
NRW-Justizminister fordert Verbot von App-Kostenfallen für Kinder
Weitere News
Kabel
Ein Internet Anschluss über Kabel bei Anbietern wie Unitymedia, früher ish, oder Kabel Deutschland liegt voll im Trend.
Ob Internet Fernsehen oder nur surfen mit Highspeed: Vieles wird erst richtig mit Kabel Internet möglich.
Jetzt bestellen und den Sieger im Speedcheck testen. Einen Kabel Digital Receiver gibt's auf Wunsch dazu.
DSL Geschwindigkeit
War das DSL günstig, aber die Geschwindigkeit ist niedriger als gedacht?
Die DSL Telefonie bricht ständig ab? Angebote wie IPTV sind eher eine Live Diashow?
Der DSL Speed Check offenbart die bittere Wahrheit in Sekunden. Einfach schnell DSL Geschwindigkeit testen und vielleicht gleich wechseln.
DSL = Schnell
Diese Gleichung geht leider nicht immer auf. Manchmal liefert der Internetprovider nur Schneckentempo.
Die Suche nach dem richtigen Internetanschluss kann dann schnell Nerven kosten. Welche DSL Flatrate ist nun die Richtige?
Vielleicht ist auch mobiles Internet eine gute Alternative zum DSL Internet.
© 1999-2014 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Leistungsschutzrecht :: Presse :: Jobs