SwiftKey Sicherheitsproblem: Samsung gibt offizielles Statement

Vor einigen Stunden gab es eine Meldung die bei einigen Galaxy-Smartphone Besitzern für Unmut gesorgt hat. Es ging um eine Sicherheitslücke die Angreifern unter Umständen Zugriff auf praktisch alle Funktionen des Smartphones gestattet hätte. Laut Samsung besteht aber keine allzu akute Gefahr.

SwiftKey-Sicherhheitsleck-Statement

Angeblich würde eine Sicherheitslücke von SwiftKey im Herzen der Standard Tastatur von Samsung unsichere Verbindungen aufbauen und so unter bestimmten Umständen Schadsoftware passieren lassen. Dank der KNOX Software die seit dem Galaxy S4 (erst nach einem Update der Firmware) fest in das System integriert ist, ist der Kernel geschützt und für den aktuellen Fall nicht angreifbar. Durch Over-The-Air Updates möchte man „bald“ auch das komplette Gerät sichern sodass die Gefahr gebannt wird.

Weiterlesen

[Update] SwiftKey Sicherheitslücke: Angreifer können Samsung-Smartphones kapern

Das amerikanische Sicherheitsunternehmen NowSecure hat einen fiesen Bug in dem Zusammenspiel von SwiftKey und Smartphones von Samsung entdeckt. Durch unverschlüsselte Verbindungen im Updatemechanismus der App ist es Angreifern möglich, beliebige Daten und Befehle mit Systemrechten auszuführen.

Samsung_Logo_AllAboutSamsung

Angeblich ist Samsung dieses Problem schon seit Dezember 2014 bekannt. Durch einen gefälschten Proxy-Server sollen Angreifer so die Möglichkeit haben auf Funktionen wie das Mikrofon, Kamera und GPS zuzugreifen. Des weiteren soll es auch möglich sein bereits vorhandene Apps so zu manipulieren, dass man etwa Anrufe mitschneiden kann oder sogar die Galerie durchforsten kann. Einen Patch gibt es seitens Samsung schon seit Anfang 2015 – zumindest hat man diesen an die Provider verteilt. Dort könnten sie auch bis heute noch verstaubt auf der Festplatte liegen – ob dieser verteilt wurde ist nämlich unklar.

Weiterlesen