Android Lollipop: Passwort-Eingabe des Sperrbildschirms kann jeder knacken

Kann der Sperrbildschirm von Android Lollipop einfach geknackt werden? Wie Forscher an der Universität von Texas herausgefunden haben, lässt sich die Eingabe des Passwortes bei einem Android-Gerät durch einen Bypass umgehen. Die Sicherheitslücke betrifft offenbar Version 5.0 bis 5.1.1 von Googles Betriebssystem für mobile Geräte.

Solltet Ihr statt einer PIN oder eines Musters ein Passwort zum Entsperren Eures Smartphones oder Tablets mit Android nutzen, kann dieses offenbar einfach ausgetrickst werden: Jemand muss lediglich eine sehr lange Kette an beliebigen Zeichen eingeben. Irgendwann stürzt der Sperrbildschirm ab und das Gerät mit allen darauf gespeicherten Inhalten ist frei zugänglich.

Kommt noch ein Sicherheitsupdate vor Android 6.0?

Einer der Forscher der Universität von Texas hat auf Youtube ein Video veröffentlicht, in dem das Vorgehen demonstriert wird. Darin ist zu sehen, wie der Nutzer nach der Passwortabfrage mithilfe von Copy&Paste eine lange Kette an Zeichen in die Notrufzeile eingibt und diese in die Zwischenablage kopiert. Anschließend öffnet der Forscher die Kamera-App und gibt bei erneuter Passwortabfrage die Zeichenkette aus dem Zwischenspeicher ein. Nun hat er offenbar Zugriff auf alle relevanten Daten und Einstellungen des Smartphones.

Die Sicherheitslücke soll mit der aktuellsten Version von Android 5.1 Lollipop mit der Bezeichnung "LMY48M" gefixt werden, die Google erst vor Kurzem für die Nexus-Reihe veröffentlicht hat, berichtet Ars Technica. Bis das Update aber auf allen Geräten angekommen ist, können erfahrungsgemäß Monate vergehen. Andere Android-Geräte werden das Update wohl nicht mehr erhalten, da mit Android 6.0 Marshmallow bereits das nächste große Update vor der Tür steht. Wenn Ihr ein Smartphone oder Tablet mit einer der genannten Android-Versionen nutzt, solltet Ihr als Entsperrmethode sicherheitshalber eine PIN oder ein Muster einstellen.


Weitere Artikel zum Thema
Android Auto unter­stützt offen­bar bald Sprach­be­fehle mit "Ok Google"
Michael Keller1
Sprachbefehle für Android Auto sollen die Sicherheit beim Fahren erhöhen
Android Auto könnt Ihr nun auch über Sprachbefehle steuern. Dadurch wird die Bedienung beim Fahren noch einfacher – und sicherer.
OnePlus 3T: Schnell­la­de­funk­tion schlägt im Duell knapp das Galaxy S7 Edge
Christoph Groth3
Naja !6OnePlus 3T vs Galaxy S7 Akku Laden
Wer lädt seinen Akku schneller, das OnePlus 3T oder das Galaxy S7 Edge. Ein YouTube-Video liefert eine Antwort.
HTC 10 Evo im Test: Der Able­ger, der kein Able­ger sein will [mit Video]
Jan Johannsen
UPDATENaja !9Das HTC 10 Evo
8.9
Größeres Display, mehr Megapixel, langsamerer Prozessor: Das HTC 10 Evo wirkt wie ein Ableger vom HTC 10 – will es aber nicht sein. Der Test.