Galaxy S6 & Co: Sicherheitslücke auf 600 Millionen Samsung-Smartphones

Peinlich !34
Der Update-Prozess für die Keyboard-App auf Samsung-Geräten soll Angreifern die Tür öffnen
Der Update-Prozess für die Keyboard-App auf Samsung-Geräten soll Angreifern die Tür öffnen(© 2014 CC: Flickr/Marcin Wichary)

600 Millionen Samsung-Smartphones inklusive des Galaxy S6 sind aufgrund der Tastatur-App angreifbar: Das hat Ryan Welton, Mitarbeiter des Sicherheitsunternehmens NowSecure, auf einer Fachkonferenz am 16. Juni öffentlich bekannt gegeben.

Die Sicherheitslücke steht offenbar in Zusammenhang mit der vorinstallierten Tastatur-App, einer von Samsung angepassten Version von SwiftKey, berichtet Ars Technica. Ryan Welton demonstrierte auf der Konferenz, wie es Angreifern möglich ist, über die Sicherheitslücke Zugriff auf das Smartphone zu erlangen. Laut NowSecure könne der Angreifer so auf GPS, Kamera und Mikrofon der betroffenen Geräte zugreifen und zudem ohne das Wissen des Besitzers Apps installieren. Außerdem habe er Zugriff auf sensible Daten wie eingehende und ausgehende Nachrichten und Anrufe sowie auf dem Smartphone gespeicherte Daten wie Fotos und Texte.

Update-Prozess verantwortlich

Die Sicherheitslücke beträfe nicht nur ältere Geräte wie das Galaxy S4 oder das Galaxy S5, sondern auch aktuelle Vorzeigemodelle wie das Galaxy S6. Anscheinend ist es der Update-Prozess von Samsung für die App, der die Sicherheitslücke öffnet: Ein sogenannter "Man-In-the-Middle" könne sich als Server ausgeben und Malware über ein Sprachpaket des Updates auf das Gerät einschleusen. Angreifer müssten dazu aber warten, bis der Update-Prozess gestartet wird.

Besitzer der betroffenen Geräte haben wenig Möglichkeiten, sich vor Angriffen zu schützen, da die Keyboard-App nicht deinstalliert werden kann. Offenbar besteht der einzige Weg, um sich halbwegs abzusichern, darin, unsichere Netzwerke zu vermeiden. Samsung habe zwar einen entsprechenden Patch zur Verfügung gestellt – es sei aber nicht bekannt, ob dieser von den Mobilfunkanbietern auch angewendet würde. Die offizielle SwiftKey-App, die im Google Play Store zum Download bereitsteht, sei laut einer Stellungnahme des Herstellers von der Sicherheitslücke nicht betroffen. Ryan Welton hat auf YouTube ein Video veröffentlicht, in dem er demonstriert, wie der Angriff vonstatten gehen kann.

Weitere Artikel zum Thema
Galaxy S6 Edge Plus: Samsung stellt monat­li­che Sicher­heits­up­da­tes ein
Lars Wertgen1
Das Samsung Galaxy S6 Edge Plus ist im September 2015 erschienen
Das Samsung Galaxy S6 Edge Plus und Galaxy Note 5 erhalten in Zukunft keine regelmäßigen Sicherheitspatches mehr. Ausnahmen sind dennoch möglich.
Galaxy S6 und S6 Edge: Samsung stellt Unter­stüt­zung ein
Lars Wertgen4
UPDATESamsung lässt seine einstigen Flaggschiffe fallen
Samsung versorgt Galaxy S6 und S6 Edge nicht weiter mit Sicherheitsupdates. Das Galaxy S6 Edge Plus und S6 Active sind zunächst nicht betroffen.
Galaxy S6 und Note 5 sollen Android Oreo erhal­ten
Francis Lido4
Her damit !10Samsung plant offenbar ein Oreo-Update für das Galaxy S8
Gute Nachrichten für Besitzer von Galaxy S6 und Note 5: Android Oreo ist anscheinendl im Anmarsch.

Diese Website verwendet Cookies, um die Nutzerfreundlichkeit zu verbessern. Durch die weitere Nutzung der Website stimmen Sie dem zu. Um mehr über die von uns verwendeten Cookies zu erfahren und wie man sie deaktiviert, können Sie unsere Cookie-Richtlinie aufrufen.