1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Handy/Smartphone
  4. Android

Samsung Galaxy S3 kann über NFC gehackt werden

  • Reppo
  • 22. September 2012 um 00:30
  • Reppo
    Super Moderator
    Punkte
    69.655
    Beiträge
    12.683
    • 22. September 2012 um 00:30
    • #1

    Im Rahmen des "Mobile Pwn2Own"-Wettbewerbs, der aktuell auf der EuSecWest Conference in Amsterdam durchgeführt wurde, demonstrierten Sicherheits-Forscher, wie sich Samsungs Smartphone Galaxy S3 über die drahtlose NFC-Schnittstelle angreifen lässt und alle Daten heruntergeladen werden können.

    Dafür nutzten die vier Mitarbeiter der MWR Labs unter anderem einen 0day-Exploit, mit dem sie sich grundlegenden Zugang zum System verschafften. Unter Zuhilfenahme zweier weiterer Sicherheitslücken in dem auf dem Smartphone laufenden Betriebssystem Android 4.0.4 "Ice Cream Sandwich" konnten sie sich Zugang zu allen Daten verschaffen und diese herunterladen.

    Die NFC-Schnittstelle wurde genutzt, um über eine Speicherverletzung fremden Code auf das Mobiltelefon zu schleusen. Dafür muss lediglich ein weiteres Galaxy S3 des Angreifers kurz neben das Zielgerät gehalten werden. Der Code führt sich dann aus und stellt weitergehende Optionen zur Verfügung.


    Wie die Sicherheitsexperten mitteilten, ist es nicht zwangsläufig notwendig, über NFC vorzugehen. Der Code lässt sich beispielsweise auch über eine manipulierte Webseite auf das Smartphone schleusen. Anschließend macht sich dieser an einer weiteren Sicherheitslücke zu schaffen, über die sich die Rechtevergabe im Betriebssystem manipulieren lässt. Das in Android integrierte Sandbox-Modell wird so kurzerhand ausgeschaltet.

    So wurde der Weg zur Installation von Mercury, einem Angriffs-Framework für Android, das von den MWR Labs entwickelt wurde, freigemacht. Dieses kümmerte sich anschließend darum, die gewünschten Daten wie Kontakte, Nachrichten oder Bilder zu extrahieren und nach außen weiterzugeben. Das Trojaner-Framework kann aber nicht nur dies. Es ist auch möglich, die Malware weiter im Hintergrund laufen zu lassen und Interaktionen mit dem Gerät live mitzuspeichern oder Anrufe bei Premium-Telefonnummern vornehmen zu lassen.

    Mit ihrem Hack haben die vier Sicherheitsforscher einen mit 30.000 Dollar dotierten Preis errungen. Sie wollen die Funktionsweise des Angriffs demnächst ausführlich dokumentieren - allerdings erst, wenn Samsung die fraglichen Sicherheitslücken mit einem Patch geschlossen hat.

    Quelle: winfuture.de

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Pluto TV

    Fellfresse 16. Juni 2025 um 21:58
  • Abschaltung des Darknet-Marktplatzes Archetyp und Verhaftung des Betreibers

    heugabel 16. Juni 2025 um 14:27
  • Samsung TV Plus/Rakuten TV

    Fellfresse 15. Juni 2025 um 19:04
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 15. Juni 2025 um 19:00
  • Sorge um Felix von Leitner – Fefe bleibt verschwunden

    heugabel 15. Juni 2025 um 11:27
  • Die Realität des Passwort-Sharings bei Streaming-Diensten

    heugabel 14. Juni 2025 um 12:27
  • Cyberkriminalität: Ein Blick auf die digitale Unterwelt

    heugabel 14. Juni 2025 um 09:27
  • Versteckte Kamera im Untermietzimmer: Juristische Grenzen der heimlichen Überwachung

    heugabel 12. Juni 2025 um 19:27
  • Werbeblocker für Smart-TVs: Wege zur Werbefreiheit im Wohnzimmer

    heugabel 12. Juni 2025 um 12:27
  • Piraterie-Trend 2025: Manga erobert die Szene

    heugabel 11. Juni 2025 um 09:27

Aktivste Themen

  • Android!

    68 Antworten
  • HTC Desire HD/ACE Dump fürs HD2 *Android*!

    28 Antworten
  • Nand HD2 Android is coming...!

    25 Antworten
  • Sicherheitslücke bedroht 900 Millionen Android-Nutzer

    17 Antworten
  • *FIX für Navigon Select*

    17 Antworten
  • Samsung S4 - heute war die Präsentation - jetzt mit 5" Display

    16 Antworten
  • USSD-Exploit: nicht nur Samsung ist betroffen

    15 Antworten
  • WhatsApp bekommt Abomodell mit einem, drei oder fünf Jahren Laufzeit

    14 Antworten
  • Aktuelle FRITZ!App Fon für Android-Smartphones

    13 Antworten
  • Dbox2 Stream über Android?

    11 Antworten
  1. Kontakt
© 2024 Zebradem - Software by WoltLab