Samsungs Galaxy S3 hat mehrere Sicherheitslücken.
Samsungs Galaxy S3 hat mehrere Sicherheitslücken. (Bild: Bruce Bennett/Getty Images)

Android Samsung-Geräte haben etliche Sicherheitslücken

In Android-Geräten von Samsung sind eine Reihe von Sicherheitslücken gefunden worden. Angreifer können darüber unter anderem beliebigen Programmcode auf ein Android-Gerät schleusen. Das Schließen der Lücken wird wohl noch einige Zeit dauern.

Anzeige

Samsung hat Anpassungen an Android vorgenommen, die mehrere Sicherheitslücken enthalten. Dadurch seien ältere und neuere Samsung-Smartphones und -Tablets angreifbar, berichtet der Blogger Roberto Paleari. Um Nutzer vor diesen Risiken zu warnen, hat sich Paleari dazu entschlossen, die Öffentlichkeit zu informieren. Um die Gefahr für die Nutzer gering zu halten, macht er keine detaillierten Angaben zu den Sicherheitslücken.

Nach eigener Aussage hat Paleari Samsung Anfang Januar 2013 über die Sicherheitslücken informiert und Mitte Januar 2013 weitere Details nachgeliefert. Erst einen Monat später hörte er wieder von Samsung und wurde gebeten, die Informationen nicht zu veröffentlichen. Denn das Bereitstellen von Updates werde noch lange dauern, weil diese von den Mobilfunknetzbetreibern getestet werden müssten, hieß es von Samsung. Eine offizielle Bestätigung, dass Samsung Patches für alle betroffenen Geräte anbieten wird, hat Paleari bisher nicht erhalten.

Apps mit umfangreichen Rechten unbemerkt installieren

Allein zwei von Paleari gefundene Sicherheitslücken lassen sich zur Einschleusung von Schadcode missbrauchen. Angreifer können unbemerkt vom Opfer Apps einspielen, die umfangreiche Rechte erhalten können. Dazu könnte eine solche App unbemerkt über den Play Store oder über Samsung Apps nachgeladen werden.

Eine weitere Sicherheitslücke ermöglicht es einer App, ohne die nötige Berechtigung SMS zu verschicken. Normalerweise erhalten Nutzer vor der Installation von Android-Apps Informationen über die Berechtigungen, die die betreffende App fordert. In diesem Fall muss eine App nicht auf die Berechtigung zum SMS-Versand hinweisen.

Ein anderes Sicherheitsloch ermöglicht es einem Angreifer, unbemerkt nahezu alles auf dem Android-Geräte zu machen. Das reicht vom Führen von Telefonaten über das Versenden von E-Mails bis zum SMS-Versand. Durch weitere Sicherheitslücken können zudem Android-Einstellungen unbemerkt vom Opfer verändert werden.

Mindestens zwei Geräte betroffen

Die Fehler konnte er für das erste Galaxy Tab im 7-Zoll-Format sowie das Galaxy S3 bestätigen. Er vermutet, dass daher die Fehler in nahezu allen Android-Geräten von Samsung zu finden sind. Es ist sehr fraglich, ob Samsung jemals Patches für das Galaxy Tab der ersten Generation anbieten wird. Deutlich besser stehen die Chancen beim Galaxy S3.


neocron 25. Mär 2013

einfache sache ... worauf basierte denn deine Vermutung? welcher Teil des ersten Posts...

Lala Satalin... 24. Mär 2013

Den habe ich schon lange nicht mehr, es ist nämlich schon über ein Jahr her.

flasherle 23. Mär 2013

Wundert nicht, so wie die neuen geräte rausgeballert werden. bei dem tempo kann gar keine...

Frank Further 23. Mär 2013

das man unter Android rooten muss um Zugriffsrechte zu modifizieren

wuschti 22. Mär 2013

+1

Kommentieren



Anzeige

  1. Elektrotechniker / Auto­ma­tisierungs­techniker (m/w)
    KADIA Produktion GmbH + Co., Nürtingen (bei Stuttgart)
  2. (Senior)Consultant (m/w) SAP SRM
    Camelot ITLab GmbH, Mannheim, Köln, München, Basel, Zürich (Schweiz)
  3. Techniker (m/w) Fahrgastsysteme U-Bahn, Bus und Tram
    Stadtwerke München GmbH, München
  4. Trainee (m/w) Europa und Technik
    Deutsche Telekom AG, Bonn

 

Detailsuche


Hardware-Angebote
  1. Fire TV Stick
    39,00€
  2. 10 EURO GÜNSTIGER: Kingston HyperX Cloud Headset
    74,90€
  3. MSI GeForce GTX 970 Gaming 4G
    369,90€ (günstigster Preis laut Preisvergleich)

 

Weitere Angebote


Folgen Sie uns
       


  1. Play Ready 3.0

    Keine 4K-Filme ohne neues Hardware-DRM für Windows 10

  2. Konsolenhersteller

    Energiesparen ja, aber nicht beim Spielen

  3. RTL Disney Fernsehen

    Super RTL startet kostenpflichtige Streaming-Plattform

  4. Steam

    Gabe Newell über kostenpflichtige Mods

  5. Cross-Site-Scripting

    Offene Sicherheitslücke in Wordpress

  6. HTTPS

    Kaspersky ermöglicht Freak-Angriff

  7. Deep angespielt

    "Atme tief ein und tauche durch die virtuelle Welt"

  8. Federation Against Copyright Theft

    Mit Videoüberwachung im Kinosaal gegen Release Groups

  9. Razer Blade 2015 im Test

    Das bisher beste Gaming-Ultrabook

  10. Biomimetik

    Miniroboter zieht Vielfaches seines Eigengewichts nach oben



Haben wir etwas übersehen?

E-Mail an news@golem.de



Storytelling-Werkzeug: Linius und die Tücken von Open-Source
Storytelling-Werkzeug
Linius und die Tücken von Open-Source
  1. ARM-SoC Allwinner soll LGPL-Verletzungen verschleiern
  2. Linux Siri bekommt Open-Source-Konkurrenz
  3. Microsoft Windows Driver Frameworks werden Open Source

Vindskip: Das Schiff der Zukunft segelt hart am Wind
Vindskip
Das Schiff der Zukunft segelt hart am Wind
  1. Volvo Lifepaint Reflektorfarbe aus der Dose schützt Radfahrer
  2. Munin Moderne Geisterschiffe brauchen keinen Steuermann
  3. Globales Transportnetz China will längsten Tunnel am Meeresgrund bauen

Raspberry Pi im Garteneinsatz: Wasser marsch!
Raspberry Pi im Garteneinsatz
Wasser marsch!
  1. Hummingboard angetestet Heiß und anschlussfreudig
  2. Onion Omega Preiswertes Bastelboard für OpenWrt
  3. GCHQ Bastelnde Spione bauen Raspberry-Pi-Cluster

  1. Re: helfen Erdbebenopfern

    nykiel.marek | 20:31

  2. Re: 25%

    SchmuseTigger | 20:30

  3. Re: Wie schon im anderen Beitrag gesagt: Wer...

    twothe | 20:29

  4. Re: Sehe das Problem nicht

    SchmuseTigger | 20:29

  5. Re: Meine Güte!

    kerub | 20:26


  1. 18:28

  2. 17:26

  3. 17:13

  4. 16:24

  5. 14:46

  6. 14:34

  7. 14:00

  8. 13:21


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel