Sicherheitslücke in Qualcomm-Chip bedroht Millionen Android-Nutzer

Neustadt an der Weinstraße, 14.08.2020 (PresseBox) - Für viele Menschen ist das Smartphone mittlerweile zum ständigen Begleiter geworden, auf dem mitunter das gesamte (digitale) Leben gespeichert ist, von wichtigen Kontakten, Onlinebanking-Zugängen über Fotos und Videos bis hin zum Kalender und privaten sowie beruflichen Dokumenten. Sicherheitslücken sind daher gerade bei Smartphones besonders problematisch, unabhängig davon, ob man das Gerät privat oder beruflich nutzt.

Einem aktuellen Bericht von Check Point zufolge wurden bei Millionen von Android-Smartphones nun mehr als 400 Sicherheitslücken festgestellt und zwar in einem von vielen Herstellern verbauten Snapdragon Digital Signal Processor (DSP) Chip von Qualcomm. Ein DSP-Chip ist quasi das Herz eines Smartphones und enthält Software, mit der Telefonfunktionen wie Ladefähigkeit, Multimedia-Erlebnisse und Audio optimiert werden können. Betroffen sind laut Bericht namhafte Hersteller wie Google, Samsung, LG, Xiaomi oder OnePlus.

Die von Check Point entdeckten DSP-Fehler könnten es Hackern ermöglichen, Telefone in Spionagegeräte zu verwandeln, indem sie Malware einschleusen und dann Echtzeit-Mikrofondaten sowie GPS- und Standortdaten abrufen. Außerdem könnten Angreifer Informationen wie Fotos, Videos und Anrufaufzeichnungen stehlen sowie das Telefon dauerhaft lahmlegen und dadurch unbrauchbar machen. Fatal dabei ist, dass die implantierte Malware auch nicht entfernt werden kann.

Glücklicherweise konnten weder Qualcomm noch die Sicherheitsforscher von Check Point Fälle feststellen, in denen die entdeckten Sicherheitslücken ausgenutzt wurden. Es wird allerdings auch betont, dass lediglich bislang keine Attacken registriert wurden, sie dennoch stattgefunden haben könnten. Daher geht der Bericht auch nicht auf die technischen Details der Angriffsvektoren ein, um Kriminellen nicht das Werkzeug in die Hand zu geben, die Sicherheitslücken auszunutzen. Denn obwohl Check Point die Ergebnisse der Forschung bereits frühzeitig an Qualcomm gemeldet hat, dürften anfällige Android-Geräte noch lange Zeit im Umlauf bleiben.

Hintergrund dieser Befürchtung ist der Umgang vieler Smartphone-Hersteller mit Sicherheitsupdates, die längst nicht so oft ausgespielt werden wie wünschenswert und auch nicht an alle Geräte. Insbesondere ältere Smartphones erhalten nur noch selten Patches, die bekannt gewordene Sicherheitslücken schließen. In diesem Fall zeigen sich die Fehler dieser Praxis deutlich.

Qualcomm hat die Schwachstellen mit den Nummern CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208 und CVE-2020 -11209 nach der Meldung durch Check Point behoben und die Patches an die Smartphone-Hersteller weitergegeben. Diese müssten sie jetzt schnellstmöglich an ihre Nutzer ausspielen, was jedoch leider noch eine Weile dauern kann. Die Sicherheitsforscher von Check Point rechnen mit Monaten, wenn nicht sogar Jahren, bis es soweit ist. Bis dahin wollen sie keine weiteren Details über die Sicherheitslücken veröffentlichen.
Sicherheit
[pressebox.de] · 14.08.2020 · 11:40 Uhr
[0 Kommentare]
 
Umstrukturierung im Kreml
Diese Neubesetzung könnte weitreichende Folgen für den andauernden Konflikt in der Ukraine und […] (00)
Homeworld 3: Das Sci-Fi-Strategie-Epos ist ab sofort erhältlich
Ab sofort ist Homeworld 3 , das neueste Kapitel der legendären Sci-Fi-Strategie-Reihe auf […] (00)
Unantastbarer Pogacar: Der Giro wird zum Langweiler
Neapel (dpa) - Tadej Pogacar offenbarte dann doch eine kleine Schwäche. Der Unantastbare klagte […] (02)
Nemo will in der Schweiz auf Rechte für Non-binäre pochen
Zürich (dpa) - Großer Jubel und viele Flaggen der non-binären Community: Als ESC-Star Nemo in […] (01)
NBA und NHL bleiben Ladenhüter bei Maxx
Sieben Monate und damit bald eine ganze Saison läuft unter der Marke ranNBA Live die National Basketball […] (00)
George Clooney: Debüt am Broadway
(BANG) - George Clooney feiert demnächst seine Premiere am Broadway. Der 63-jährige […] (00)
 
 
Suchbegriff

Diese Woche
14.05.2024(Heute)
13.05.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News