Galaxy S6 & Co: Sicherheitslücke auf 600 Millionen Samsung-Smartphones

Peinlich !34
Der Update-Prozess für die Keyboard-App auf Samsung-Geräten soll Angreifern die Tür öffnen
Der Update-Prozess für die Keyboard-App auf Samsung-Geräten soll Angreifern die Tür öffnen(© 2014 CC: Flickr/Marcin Wichary)

600 Millionen Samsung-Smartphones inklusive des Galaxy S6 sind aufgrund der Tastatur-App angreifbar: Das hat Ryan Welton, Mitarbeiter des Sicherheitsunternehmens NowSecure, auf einer Fachkonferenz am 16. Juni öffentlich bekannt gegeben.

Die Sicherheitslücke steht offenbar in Zusammenhang mit der vorinstallierten Tastatur-App, einer von Samsung angepassten Version von SwiftKey, berichtet Ars Technica. Ryan Welton demonstrierte auf der Konferenz, wie es Angreifern möglich ist, über die Sicherheitslücke Zugriff auf das Smartphone zu erlangen. Laut NowSecure könne der Angreifer so auf GPS, Kamera und Mikrofon der betroffenen Geräte zugreifen und zudem ohne das Wissen des Besitzers Apps installieren. Außerdem habe er Zugriff auf sensible Daten wie eingehende und ausgehende Nachrichten und Anrufe sowie auf dem Smartphone gespeicherte Daten wie Fotos und Texte.

Update-Prozess verantwortlich

Die Sicherheitslücke beträfe nicht nur ältere Geräte wie das Galaxy S4 oder das Galaxy S5, sondern auch aktuelle Vorzeigemodelle wie das Galaxy S6. Anscheinend ist es der Update-Prozess von Samsung für die App, der die Sicherheitslücke öffnet: Ein sogenannter "Man-In-the-Middle" könne sich als Server ausgeben und Malware über ein Sprachpaket des Updates auf das Gerät einschleusen. Angreifer müssten dazu aber warten, bis der Update-Prozess gestartet wird.

Besitzer der betroffenen Geräte haben wenig Möglichkeiten, sich vor Angriffen zu schützen, da die Keyboard-App nicht deinstalliert werden kann. Offenbar besteht der einzige Weg, um sich halbwegs abzusichern, darin, unsichere Netzwerke zu vermeiden. Samsung habe zwar einen entsprechenden Patch zur Verfügung gestellt – es sei aber nicht bekannt, ob dieser von den Mobilfunkanbietern auch angewendet würde. Die offizielle SwiftKey-App, die im Google Play Store zum Download bereitsteht, sei laut einer Stellungnahme des Herstellers von der Sicherheitslücke nicht betroffen. Ryan Welton hat auf YouTube ein Video veröffentlicht, in dem er demonstriert, wie der Angriff vonstatten gehen kann.


Weitere Artikel zum Thema
Samsung zuletzt mit mehr Gewinn als Apple – dank Apple
Guido Karsten
Smartphones wie das Galaxy S8 haben ihren Teil zu Samsungs Erfolg beigetragen
Samsung hat seine Zahlen für das zweite Quartal 2017 vorgelegt und freut sch über hohe Gewinne. Smartphones allein ist das aber nicht zu verdanken.
Aktu­ell güns­ti­ger: Honor 6X, Honor 8 und Honor 9 im Wech­sel-Ange­bot
Für das Honor 9 gibt es derzeit eine Cashback-Aktion
Sparen beim Smartphone-Kauf: Im Rahmen einer Sonderaktion könnt Ihr das Honor 6X, das Honor 8 und das Honor 9 bei diversen Händlern günstiger kaufen.
Galaxy S8 in "Rose Pink" erscheint in mehr Ländern
Guido Karsten7
Das Galaxy S8 wird auch außerhalb Taiwans in Rose Pink erhältlich sein
Samsung bringt sein Galaxy S8 in der Farbe Rose Pink auch nach Mexiko und China. Auch ein Release in Deutschland ist damit weiterhin möglich.