Samsung hat einen Fix für die von einem Sicherheitsforscher der Technischen Universität Berlin gemeldete Sicherheitslücke entwickelt, die es Angreifern erlaubt, ein anfälliges Gerät auf die Werkseinstellungen zurückzusetzen. Er lässt sich Over-the-Air oder Samsungs Software Kies installieren. In den USA wird der Patch bereits verteilt, während in Europa dieser offenbar noch nicht zur Verfügung steht.
Der Fehler steckt in Samsungs Android-Oberfläche TouchWiz. Er tritt bei der Verarbeitung von USSD-Codes (Unstructured Supplementary Service Data) auf, die wiederum Tastaturbefehle ausführen. Die meisten Geräte verlangten, dass ein Nutzer eine Schaltfläche „Senden“ betätige, um den Code auszuführen, sagte Borgaonkar. Bei Samsung sei das nicht notwendig. „Dieser Angriff kann nur auf Samsung-Geräten ausgeführt werden.“
Nach Angaben des Sicherheitsforschers ist es auch möglich, auf diese Art die SIM-Karte zu sperren. Anschließend könne ein Nutzer auf viele Funktionen seines Smartphones nicht mehr zugreifen. Borgaonkar empfiehlt, in den Einstellungen die Option „Service Loading“ abzuschalten und Apps für QR-Codes wie auch NFC zu deaktivieren.
Auf welche Weise Samsung die Lücke geschlossen hat, teilte es nicht mit. Den derzeit im Test befindlichen Patch kündigte Samsung Belgien heute Mittag über Twitter an. Wann er in Europa verteilt wird, steht noch nicht fest.
Alternativ lassen sich die betroffenen Samsung-Geräte mit der App NoTelURL des deutschen Entwicklers Jörg Voss vor der Gefahr schützen.
[mit Material von Steven Musil, News.com]
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…