Kritische Sicherheitslücke in Android-Smartphones von Samsung entdeckt

Ein Mitglied der XDA Developers hat Details zu einer Schwachstelle veröffentlicht, die es Apps erlaubt, mit erweiterten Rechten auf den Hauptspeicher von Android-Smartphones von Samsung zuzugreifen. Davon betroffen sind Geräte mit Samsungs ARM-basierten System-on-a-Chip Exynos. Nach Angaben des Forum-Mitglieds Alephzain kann sich eine Anwendung Lese- und Schreibrechte für den Speicher verschaffen und sogar beliebigen Schadcode in den Android-Kernel einschleusen.

Ein Angreifer könne so den gesamten Inhalt des RAM auslesen, weiterleiten oder auch im Hintergrund vorhandene Daten verändern, heißt es im Forum der XDA Developers. Außerdem könne sich eine manipulierte App Root-Rechte verschaffen. Entdeckt wurde die Anfälligkeit laut Alephzain bei dem Versuch, einen neuen Root-Zugang für das Galaxy S3 zu finden. „Die gute Nachricht ist, dass wir auf diesen Geräten ganz einfach einen Root-Zugang erhalten. Die schlechte Nachricht ist, dass es keine Kontrolle darüber gibt“, schreibt Alephzain.

Andere Nutzer des XDA-Developers-Forums haben unabhängig von Alephzain die Schwachstelle bestätigt. Ein Mitglied namens Chainfire hat inzwischen auch eine Anwendung veröffentlicht, die die Anfälligkeit ausnutzt. Sie soll mit Samsung-Smartphones funktionieren, die die Exynos-SoCs 4210 und 4412 verwenden. Dazu gehören die Modelle Galaxy S2, S3, S3 LTE, Galaxy Note und Note 2, Note 10.1 und Galaxy Tab Plus. Das zusammen mit Google entwickelte Galaxy Nexus 10 sei nicht betroffen, da es von einem Exynos 5250 angetrieben werde.

In dem Forum wird auch darüber diskutiert, wie die Schwachstelle veröffentlicht wurde. Unter anderem wird die Bereitstellung von Beispiel-Code kritisiert, ohne dass Samsung die Möglichkeit hatte, einen Patch zu entwickeln. Ein Mitglied namens Supercurio erstellte daraufhin einen Fix, der vor einem Missbrauch der Lücke schützen soll. Samsung hat sich bisher noch nicht zu dem Sicherheitsleck geäußert.

[mit Material von Michael Lee, ZDNet.com]

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

1 Tag ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

1 Tag ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

1 Tag ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

2 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

2 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

2 Tagen ago