Categories: MobileSmartphone

Bericht: CPU-Lücke Meltdown betrifft auch Samsung Galaxy S7

Forscher der technischen Universität Graz haben herausgefunden, dass die Anfang des Jahres bekannt gewordene CPU-Lücke Meltdown auch Smartphones betrifft. Konkret fanden sie einen Weg, die Anfälligkeit in Samsungs Galaxy S7 auszunutzen, wie Reuters berichtet. Ob auch weitere Samsung-Modelle sowie Geräte anderer Hersteller betroffen sind, wollen die Forscher zeitnah untersuchen.

Im Lauf des heutigen Tags wollen die Forscher Daniel Gruss, Moritz Lipp und Michael Schwarz weitere Details zu ihren jüngsten Erkenntnissen über Meltdown auf der Sicherheitskonferenz Black Hat in Las Vegas vortragen. „Es sind möglicherweise noch mehr Telefone betroffen, von denen wir noch nichts wissen“, sagte Schwarz dem Bericht zufolge. „Es gibt potentiell Hunderte von Millionen Handys, die von Meltdown betroffen sind und möglicherweise nicht gepatcht werden, weil die Hersteller selbst es nicht wissen.“

Samsungs Exynos-Prozessoren, die auch das Galaxy S7 antreiben, basieren auf der ARM-Architektur. Allerdings verwendet Samsung beim Exynos 8890 des Galaxy S7 selbst entwickelte CPU-Kerne, die es mit Cortex-A53-Kernen von ARM kombiniert. Der Cortex A53 findet sich indes nicht in ARMs Aufstellung der von Meltdown und Spectre betroffenen CPUs. Dort nennt ARM nur den Cortex-A75 als anfällig für Meltdown.

Samsung verteilt Meltdown-Patch

Eine Sprecherin des koreanischen Elektronikkonzerns erklärte dem Bericht zufolge, dass Samsung bereits im Juli mit der Verteilung eines Patches für die Meltdown-Lücke begonnen habe. Es gebe zudem keine Hinweise darauf, dass die Schwachstelle aktiv ausgenutzt worden sei. Samsung seien auch keine anderen anfälligen Modelle bekannt.

Die CPU-Lücken Meltdown und Spectre waren Anfang 2018 enthüllt worden. Beide Angriffsmethoden nutzen Schwachstellen in der spekulativen Befehlsausführung sowie der Umsortierung von Befehlen aus, um Speicherinhalte auszulesen. Patches für beide Anfälligkeiten stehen in dem Ruf, unter bestimmten Bedingungen die Leistung einer CPU zu reduzieren.

Reuters weist darauf hin, dass laut Strategy Analytics derzeit rund 30 Millionen Galaxy S7 weltweit in Gebrauch sind. Wie viele Geräte davon mit dem offenbar anfälligen SoC Exynos 8890 ausgestattet sind, ist unklar. Vor allem in den USA setzt Samsung auf Qualcomm-Prozessoren, die wiederum auf den von Qualcomm entwickelten Kryo-Kernen basieren.

HIGHLIGHT

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

17 Stunden ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

18 Stunden ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

23 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

1 Tag ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

1 Tag ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

2 Tagen ago