Sicherheitsleck in Qualcomm-Chips gefunden
Quelle: Qualcomm

Sicherheitsleck in Qualcomm-Chips gefunden

In Qualcomm-Chipsets wurde eine Schwachstelle entdeckt, die den Zugriff auf geschützte Daten erlaubt. Mittlerweile hat Google im Rahmen der Android-Updates einen Patch zur Verfügung gestellt.
26. April 2019

     

In den vorwiegend in Android-Mobilgeräten verwendeten Chips vom US-Hersteller Qualcomm wurde laut einem Bericht von "Zdnet.com" eine Sicherheitslücke entdeckt, die den Zugriff auf private Sicherheitsschlüssel erlaubt. Die Schwachstelle wurde bereits vor einem Jahr vom Security-Experten Keegan Ryan entdeckt und diese Woche jetzt öffentlich gemacht. Ryans Ausführungen zufolge steckt das Leck in der Trusted Execution Environment, einem geschützten Bereich zur Speicherung von Kennwörtern oder Biometriedaten. Eine fehlerhafte Implementierung der dabei genutzten Verschlüsselung ermöglicht es einem Angreifer mit Root-Rechten, auf die geschützten Daten zuzugreifen.


Google hat mittlerweile einen Patch im Rahmen der April-Updates für Android bereitgestellt. Bis die einzelnen Smartphone-Hersteller die Updates verteilt haben, wird es erfahrungsgemäss allerdings noch eine Weile dauern. (rd)


Weitere Artikel zum Thema

Leck: Android-Angriffe via PNG-Bilder möglich

10. Februar 2019 - Ein Leck im Android-Framework ermöglicht es Angreifern, Schadcode über präparierte PNG-Bildern einzuschleusen und die Geräte zu übernehmen. Jetzt hat Google mit einem Update reagiert.

Google schliesst 26 Sicherheitslücken in Android

2. Oktober 2018 - Google beseitigt mit dem Oktober-Update 26 Schwachstellen in Android, wobei acht Lecks als kritisch eingestuft werden.

Hardware-Leck Rampage ermöglicht Datenklau von Android-Smartphones

1. Juli 2018 - Eine Sicherheitslücke in der Hardware von Android-Smartphones ermöglicht theoretisch das Auslesen von Daten über den RAM-Speicher der Geräte. Rampage heisst der neue Gegner und soll praktisch alle Android-Geräte ab 2012 betreffen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER