Categories: MobileSmartphone

Google patcht USB-Sicherheitslücke des Nexus 5X

Google hat eine Lücke geschlossen, die es erlaubte, den Sperrbildschirm seines Smartphones Nexus 5X zu umgehen und trotz Sperre Daten einzusehen – ohne den nötigen Passcode einzugeben. IBMs Sicherheitsabteilung X-Force hatte sie entdeckt und mehrere mögliche Angriffsszenarien geschildert.

Anwender konnten bei diesem Modell eine vollständige Kopie des Speicherinhalts, also auch äußerst privater Daten wie Passwörter oder Fotos, über die Android Debug Bridge (ADB) erhalten. ADB ist ein Kommandozeilenwerkzeug, mit dem Entwickler am PC auf ein per USB verbundenes Gerät zugreifen.

Beispielsweise wäre es Angreifern aus der Ferne ohne direkten Gerätezugriff zumindest theoretisch möglich, einen Entwickler-PC mit Malware zu infizieren und über diesen aufs Smartphone zuzugreifen. Ein zweiter von IBM spezifizierter Angriff würde über ein präpariertes Ladegerät laufen; das Nexus 5X müsste allerdings ADB aktiviert haben und der Nutzer den Fehler machen, die Verbindung zu autorisieren.

Einfacher funktioniert der Datendiebstahl, wenn man das Gerät in Händen hält: „Der Angreifer startet das Gerät im Fastboot-Modus neu, was ohne jede Authentifizierung möglich ist. Ein Angreifer mit physischem Zugriff kann dies durch Drücken des Leiser-Knopfs während des Bootens tun. Ein Angreifer mit ADB-Zugriff kann das tun, indem er einen ‚adb reboot‘-Bootloader-Befehl versendet“, schreibt IBM.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Der Fastboot-Modus wiederum exponierte eine USB-Schnittstelle, mit der sich der Bootloader zum Absturz bringen lässt. Dann hatte der Angreifer die Möglichkeit, den kompletten Speicherauszug herunterzuladen.

IBM weist auch auf einen naheliegenden nächsten Schritt eines Angreifers hin. Er besteht darin, dem Speicherauszug das Passwort zu entnehmen und sich Vollzugriff auf das Gerät zu verschaffen.

Da Google seine Nexus-Reihe als Android-Entwicklermodelle deklariert, ist ein aktives ADB zumindest nicht unwahrscheinlich, auch wenn die Geräte inzwischen einen breiteren Markt erreichen und von vielen geschätzt werden, denen an schnellen und häufigen Android-Updates gelegen ist. Die nächste Generation allerdings, deren Ankündigung in den nächsten Wochen erwartet wird, soll angeblich nicht mehr Nexus, sondern Pixel heißen.

[mit Material von Liam Tung, ZDNet.com]

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

7 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

11 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

12 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

12 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

12 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

14 Stunden ago