Freakless08
Volt-Modder(in)
Sicherheitlücken in Samsung Smartphones durch die Oberflächenanpassungen
Wie heise.de Berichtet wurden Sicherheitslücken in Samsung Smartphones entdeckt welche es ermöglichen ohne Zutun des Nutzer Apps im Hintergrund heimlich zu installieren wobei den Apps sogar mehr Rechte eingeräumt bekommen als der Nutzer selbst. Auch soll es möglich sein das Apps, welche keine Berechtigung haben SMS zu versenden, diese trotzdem von sich aus versenden können und ggf. zu einer Kostenfalle werden können.
Der Entdecker Paleari hatte den Sicherheitsbug bereits im Januar an Samsung gemeldet, allerdings fehlt bis heute ein Patch der die Lücken schließt. Laut seinen Aussagen wäre es sehr einfach gewesen die Lücken zu finden und auch ein Patch wäre in kurzer Zeit machbar.
Die Lücken entstehen durch eine fehlerhafte Programmierung der Samsung eigenen Oberfläche TouchWiz.
Betroffen von dieser Lücke sind alle älteren sowie neueren Smartphones wie z.B. auch das Note II oder das Galaxy S3
Quelle : Mängel in Samsungs Android-Anpassungen | heise online
Wie heise.de Berichtet wurden Sicherheitslücken in Samsung Smartphones entdeckt welche es ermöglichen ohne Zutun des Nutzer Apps im Hintergrund heimlich zu installieren wobei den Apps sogar mehr Rechte eingeräumt bekommen als der Nutzer selbst. Auch soll es möglich sein das Apps, welche keine Berechtigung haben SMS zu versenden, diese trotzdem von sich aus versenden können und ggf. zu einer Kostenfalle werden können.
Der Entdecker Paleari hatte den Sicherheitsbug bereits im Januar an Samsung gemeldet, allerdings fehlt bis heute ein Patch der die Lücken schließt. Laut seinen Aussagen wäre es sehr einfach gewesen die Lücken zu finden und auch ein Patch wäre in kurzer Zeit machbar.
Die Lücken entstehen durch eine fehlerhafte Programmierung der Samsung eigenen Oberfläche TouchWiz.
Betroffen von dieser Lücke sind alle älteren sowie neueren Smartphones wie z.B. auch das Note II oder das Galaxy S3
Quelle : Mängel in Samsungs Android-Anpassungen | heise online