Hohe Gefahr für User

Mega-Lücken in iPhones & Galaxy-Handys

18.06.2015

Smartphones von Apple und Samsung weisen gravierende Mängel auf.

Zur Vollversion des Artikels
© AFP
Zur Vollversion des Artikels

Nicht nur WhatsApp-User müssen sich derzeit vor einer gravierenden Sicherheitslücke in Acht nehmen, auch in Smartphones der beiden führenden Hersteller Apple und Samsung wurden nun eklatante Mängel entdeckt. Beim iPhone von Apple ermöglicht eine bisher nicht geschlossene Schwachstelle im Betriebssystem iOS, von einer App aus auf vertrauliche Daten anderer Programme - also etwa Login-Informationen - zuzugreifen. Die Lücke wird von den Entdeckern "Xara" genannt.

Die Wissenschafter der Universitäten aus den US-Bundesstaaten Indiana, Georgia sowie der Universität Peking hatten die Schwachstelle bereits vor Monaten entdeckt und Apple im Oktober 2014 ins Bild gesetzt. Nachdem Apple auch ein halbes Jahr später die Lücke nicht geschlossen hatte, wandten sie sich nun an die Öffentlichkeit.

>>>Nachlesen: Vorsicht: Neue Mega-Lücke bei WhatsApp

Tastatur-App spioniert Galaxy-User aus
Bei den Samsung-Smartphones der Modell-Reihe Galaxy (S4 bis S6) liegt die Schwachstelle in dem Tastaturprogramm "IME Keyboard". Nach einem Bericht der US-Sicherheitsfirma NowSecure könnten Angreifer für diese App ein gefälschtes Update anbieten, da sich die Anwendung unverschlüsselt und ungesichert aktualisiert. Auf diesem Wege könnten Schadprogramme installiert werden. Über die Lücke könnten bis zu 600 Millionen Nutzer gefährdet sein, sagte Ryan Welton NowSecure auf der Sicherheitskonferenz Blackhat London.

So reagieren die Hersteller
Apple hat bisher zu den Veröffentlichungen zu "Xara" keine öffentliche Stellungnahme abgegeben. Von der Lücke ist den Wissenschafter zufolge auch das Macintosh-Betriebssystem OS X betroffen. Samsung hat zur Schließung der Lücke inzwischen einen Patch bereitgestellt, der über die Mobilfunk-Provider ausgespielt werden soll. Unklar ist aber noch, welche Anbieter diese Reparatur-Software bereits verteilt haben.

>>>Nachlesen: VR-Brille für Galaxy S6 (Edge) startet

>>>Nachlesen: So gut ist iOS 9 für iPhone & iPad

Zur Vollversion des Artikels
Weitere Artikel