Categories: Sicherheit

Ungepatchte Lücke in WebOS gemeldet

Eine jetzt öffentlich gemachte Schwachstelle in WebOS ermöglicht Angreifern Fernzugriff auf das Smartphone Palm Pre. Dazu müsste eine vCard (virtuelle Visitenkarte) speziell präpariert werden. WebOS kennt keine Sicherheitsüberprüfung solcher Karten.

Die Karte könnte dann per Bluetooth, SMS, Browser oder Mail auf das Smartphone gelangen. Der Angreifer bekäme die Möglichkeit, aus der Ferne Schadcode zu installieren. Dieser würde ausgeführt, sobald der Empfänger die Visitenkarte ansieht.

Der Schadcode könnte beliebige Funktionen ausführen, etwa Kontaktdaten an Dritte senden, Eingaben aufzeichnen oder – mit dem integrierten Mikrofon – auch Audiodaten. Gemeldet hat die Lücke der britische Sicherheitsspezialist MWR InfoSecurity.

Direktor Alex Fidgin zufolge hat MWR InfoSecurity Palm schon im Mai über die Lücke informiert. „Man hätte den Fehler mit dem kürzlich herausgegebenen Update beheben können, aber das ist nicht geschehen.“ Auf Nachfrage will Palm derzeit weder den Eingang der Nachricht noch die Lücke bestätigen. Einen Monat zuvor, also im April, hatte Hewlett-Packard einen Bieterwettstreit um das Unternehmen für sich entschieden.

Ob auch andere Geräte mit WebOS von der Lücke betroffen sind, ist noch nicht klar.

ZDNet.de Redaktion

Recent Posts

Apple meldet Rekordumsatz im vierten Fiskalquartal

Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…

1 Tag ago

Microsoft steigert Umsatz und Gewinn im ersten Fiskalquartal

Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…

2 Tagen ago

Bezahlkarten: Infineon verspricht weniger Plastikmüll

Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.

3 Tagen ago

Firefox 132 schließt elf Sicherheitslücken

Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…

3 Tagen ago

Telekom nennt Termin für 2G-Ende

Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…

3 Tagen ago

Alphabet übertrifft die Erwartungen im dritten Quartal

Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…

3 Tagen ago