{"id":163624,"date":"2015-06-17T05:16:44","date_gmt":"2015-06-17T03:16:44","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=163624"},"modified":"2021-02-08T15:19:21","modified_gmt":"2021-02-08T14:19:21","slug":"600-millionen-samsung-phones-mit-keyboard-crack-angreifbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/06\/17\/600-millionen-samsung-phones-mit-keyboard-crack-angreifbar\/","title":{"rendered":"600 Millionen Samsung-Phones mit Keyboard-Crack angreifbar"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/04\/GalaxyS4.jpg\" alt=\"\" width=\"53\" height=\"91\" align=\"left\" \/>Samsung installiert auf seinen Android-Smartphones das Swift-Keyboard. Nun haben Sicherheitsforscher herausgefunden, dass diese App wegen eines Programmierfehlers angreifbar ist. In Folge sind die bisher von Samsung mit dem Swift-Keyboard ausgerollten Smartphones angreifbar.<\/p>\n<p><!--more--><\/p>\n<p>Die Info wurde <a href=\"https:\/\/www.nowsecure.com\/keyboard-vulnerability\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> von Ryan Welton (NowSecure) beschrieben. Problem: Die App des Swift-Keyboards pr\u00fcft zyklisch, ob Language-Pack-Updates verf\u00fcgbar sind. Diese Anfrage und das Update laufen aber \u00fcber eine unverschl\u00fcsselte Verbindung. Ist ein Proxy-Server bei einer WLAN-Anbindung des Smartphones vorhanden, kann der Schadsoftware als \"Language-Pack-Update\" an das Phone senden und so alle Sicherheitsmechanismen aushebeln.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/PA3i6Uv.jpg\" alt=\"\" width=\"588\" height=\"728\" \/><\/p>\n<p>Die Schwachstelle wurde im November 2014 entdeckt und an Samsung gemeldet. Nun hat NowSecure das <a href=\"https:\/\/www.us-cert.gov\/\" target=\"_blank\" rel=\"noopener\">CERT<\/a> informiert, welches das Sicherheitsbulletin CVE-2015-2865 vereben und das Google Android Sicherheitsteam informiert hat. Bisher hat Samsung wohl viele Ger\u00e4te nicht mit entsprechenden Patches versorgt (<a href=\"https:\/\/www.nowsecure.com\/keyboard-vulnerability\/\" target=\"_blank\" rel=\"noopener\">siehe<\/a>). Als Benutzer kann man nur unsichere bzw. unbekannte WLAN-Netzwerke meiden, den Providern auf den F\u00fc\u00dfen stehen oder kein Samsung-Ger\u00e4t mit Swift-Keyboard verwenden. (<a href=\"http:\/\/www.forbes.com\/sites\/thomasbrewster\/2015\/06\/16\/samsung-galaxy-s6-vulnerable-to-cunning-keyboard-cracking-attack\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/04\/26\/samsung-galaxy-s4-testgert-ist-da-morgen-gehts-los\/\">Samsung Galaxy S4: Testger\u00e4t ist da! Morgen geht's los \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/05\/10\/samsung-galaxy-s4-und-die-pc-anbindung-teil-1\/\">Samsung Galaxy S4 und die PC-Anbindung<\/a> \u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/05\/11\/samsung-galaxy-s4-und-die-adb-schnittstelle-teil-2\/\">Samsung Galaxy S4 und die ADB-Schnittstelle<\/a> \u2013 Teil 2<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/05\/12\/fernzugriff-von-windows-auf-das-s4-per-teamviewer\/\">Fernzugriff von Windows auf das S4 per Teamviewer<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/05\/15\/galaxy-s4-als-dlna-server-fr-den-windows-media-player\/\">Galaxy S4 als DLNA-Server f\u00fcr den Windows Media Player<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/05\/16\/screenshots-auf-dem-samsung-galaxy-s4\/\">Screenshots auf dem Samsung Galaxy S4<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2013\/12\/12\/samsung-galaxy-s4-beim-laden-explodiert\/\">Samsung Galaxy S4 beim Laden explodiert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/09\/09\/samsung-galaxy-s4-display-risse-als-problem\/\">Samsung Galaxy S4: Display-Risse als Problem?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/06\/16\/samsung-galaxy-s4-bootloop-nach-lollipop-update\/\">Samsung Galaxy S4: Bootloop nach Lollipop-Update<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Samsung installiert auf seinen Android-Smartphones das Swift-Keyboard. Nun haben Sicherheitsforscher herausgefunden, dass diese App wegen eines Programmierfehlers angreifbar ist. In Folge sind die bisher von Samsung mit dem Swift-Keyboard ausgerollten Smartphones angreifbar.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,1376],"tags":[4308,1156,4328,4345],"class_list":["post-163624","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-smartphone","tag-android","tag-samsung","tag-sicherheit","tag-smartphone"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/163624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=163624"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/163624\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=163624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=163624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=163624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}