1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Handy/Smartphone
  4. Android

Samsung Galaxy S3 kann über NFC gehackt werden

  • Reppo
  • 22. September 2012 um 00:30
  • Reppo
    Super Moderator
    Punkte
    69.655
    Beiträge
    12.683
    • 22. September 2012 um 00:30
    • #1

    Im Rahmen des "Mobile Pwn2Own"-Wettbewerbs, der aktuell auf der EuSecWest Conference in Amsterdam durchgeführt wurde, demonstrierten Sicherheits-Forscher, wie sich Samsungs Smartphone Galaxy S3 über die drahtlose NFC-Schnittstelle angreifen lässt und alle Daten heruntergeladen werden können.

    Dafür nutzten die vier Mitarbeiter der MWR Labs unter anderem einen 0day-Exploit, mit dem sie sich grundlegenden Zugang zum System verschafften. Unter Zuhilfenahme zweier weiterer Sicherheitslücken in dem auf dem Smartphone laufenden Betriebssystem Android 4.0.4 "Ice Cream Sandwich" konnten sie sich Zugang zu allen Daten verschaffen und diese herunterladen.

    Die NFC-Schnittstelle wurde genutzt, um über eine Speicherverletzung fremden Code auf das Mobiltelefon zu schleusen. Dafür muss lediglich ein weiteres Galaxy S3 des Angreifers kurz neben das Zielgerät gehalten werden. Der Code führt sich dann aus und stellt weitergehende Optionen zur Verfügung.


    Wie die Sicherheitsexperten mitteilten, ist es nicht zwangsläufig notwendig, über NFC vorzugehen. Der Code lässt sich beispielsweise auch über eine manipulierte Webseite auf das Smartphone schleusen. Anschließend macht sich dieser an einer weiteren Sicherheitslücke zu schaffen, über die sich die Rechtevergabe im Betriebssystem manipulieren lässt. Das in Android integrierte Sandbox-Modell wird so kurzerhand ausgeschaltet.

    So wurde der Weg zur Installation von Mercury, einem Angriffs-Framework für Android, das von den MWR Labs entwickelt wurde, freigemacht. Dieses kümmerte sich anschließend darum, die gewünschten Daten wie Kontakte, Nachrichten oder Bilder zu extrahieren und nach außen weiterzugeben. Das Trojaner-Framework kann aber nicht nur dies. Es ist auch möglich, die Malware weiter im Hintergrund laufen zu lassen und Interaktionen mit dem Gerät live mitzuspeichern oder Anrufe bei Premium-Telefonnummern vornehmen zu lassen.

    Mit ihrem Hack haben die vier Sicherheitsforscher einen mit 30.000 Dollar dotierten Preis errungen. Sie wollen die Funktionsweise des Angriffs demnächst ausführlich dokumentieren - allerdings erst, wenn Samsung die fraglichen Sicherheitslücken mit einem Patch geschlossen hat.

    Quelle: winfuture.de

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  2. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  3. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  4. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  5. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  6. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  7. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  8. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  9. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  10. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27

Aktivste Themen

  1. Android!

    68 Antworten
  2. HTC Desire HD/ACE Dump fürs HD2 *Android*!

    28 Antworten
  3. Nand HD2 Android is coming...!

    25 Antworten
  4. Sicherheitslücke bedroht 900 Millionen Android-Nutzer

    17 Antworten
  5. *FIX für Navigon Select*

    17 Antworten
  6. Samsung S4 - heute war die Präsentation - jetzt mit 5" Display

    16 Antworten
  7. USSD-Exploit: nicht nur Samsung ist betroffen

    15 Antworten
  8. WhatsApp bekommt Abomodell mit einem, drei oder fünf Jahren Laufzeit

    14 Antworten
  9. Aktuelle FRITZ!App Fon für Android-Smartphones

    13 Antworten
  10. Dbox2 Stream über Android?

    11 Antworten
© 2024 Zebradem - Software by WoltLab