{"id":311224,"date":"2025-05-06T08:41:01","date_gmt":"2025-05-06T06:41:01","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=311224"},"modified":"2025-05-06T12:53:56","modified_gmt":"2025-05-06T10:53:56","slug":"samsung-datenleck-und-galaxy-smartphones-koennen-passwoerter-leaken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/05\/06\/samsung-datenleck-und-galaxy-smartphones-koennen-passwoerter-leaken\/","title":{"rendered":"Samsung Datenleck und Galaxy-Smartphones k\u00f6nnen Passw\u00f6rter leaken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft\" style=\"margin: 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/04\/smartphone.jpg\" alt=\"\" width=\"62\" height=\"84\" align=\"left\" \/>Ich fasse mal zwei Themen rund um Samsung und deren Smartphones zusammen. Es muss wohl ein gr\u00f6\u00dferes Datenleck bei Samsung durch einen Angriff bei einem Dienstleister gegeben haben, von dem deutsche Kunden betroffen sind. Und Samsung hat eingestanden, dass Galaxy Smartphones Passw\u00f6rter \u00fcber die Zwischenablage leaken k\u00f6nnen.<\/p>\n<p><!--more--><\/p>\n<h2>Passwort-Lead \u00fcber Zwischenablage<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/de9b75327d6742e3b82b103cbbb62e34\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin bereits Ende April 2025 bei The Register auf einen kurzen Bericht <a href=\"https:\/\/www.theregister.com\/2025\/04\/28\/security_news_in_brief\/?td=rt-3a\" target=\"_blank\" rel=\"noopener\"> Samsung admits Galaxy devices can leak passwords through clipboard wormhole<\/a> zum Sachverhalt gesto\u00dfen. Im Samsung-Forum hat ein Benutzer in <a href=\"https:\/\/us.community.samsung.com\/t5\/Suggestions\/Implement-Auto-Delete-Clipboard-History-to-Prevent-Sensitive\/m-p\/3200743\" target=\"_blank\" rel=\"noopener\">diesem Post<\/a> eine unsch\u00f6ne Beobachtung berichtet.<\/p>\n<p>Er kopiert st\u00e4ndig Passw\u00f6rter aus seinem Passwortmanager (KeePass) in die Zwischenablage und musste feststellen, dass diese Daten dort im Klartext und ohne Ablaufdatum gespeichert werden (hat mich erstaunt, erinnerungsm\u00e4\u00dfig lassen sich Kennw\u00f6rter in Apps nicht per Zwischenablage \u00fcbertragen). Der Nutzer sieht darin ein gro\u00dfes Sicherheitsproblem. Andere Ger\u00e4tebesitzer von Samsung Galaxy Smartphones best\u00e4tigen das Problem, welches auch an anderen Stellen im Internet aufgeworfen wurde.<\/p>\n<p>Ein Mitarbeiter des Samsung-Support-Teams erkl\u00e4rt im Forum, dass der Verlauf der Zwischenablage in One UI auf Systemebene verwaltet werde. One UI ist die benutzerdefinierte Android-Oberfl\u00e4che, die Samsung auf seinen Galaxy-Smartphones und -Tablets installiert.<\/p>\n<p>Der Vorschlag des Nutzer, f\u00fcr mehr Kontrolle \u00fcber die Daten in der Zwischenablage &#8211; z. B. automatisches L\u00f6schen oder Ausschlussoptionen &#8211; wurde von Samsung zur Kenntnis genommen und an das zust\u00e4ndige Team zur Pr\u00fcfung weitergeleitet.<\/p>\n<p>Der Support empfiehlt in der Zwischenzeit, den Verlauf der Zwischenablage bei Bedarf manuell zu l\u00f6schen und sichere Eingabemethoden f\u00fcr sensible Informationen zu verwenden.<\/p>\n<h2>Datenleck trifft 270.000 deutsche Samsung-Kunden<\/h2>\n<p>Bei einem Dienstleister von Samsung Electronics Deutschland hat es einen Angriff auf die Support-Datenbank mit einem weitreichenden Datendiebstahl gegeben.\u00a0<span data-contrast=\"auto\">Laut dem IT-Sicherheitsunternehmen Hudson Rock konnten die Angreifer durch Zugangsdaten, die bereits 2021 durch Schadsoftware auf einem Mitarbeiter-Rechner ausgesp\u00e4ht wurden, in das System eindringen. Die betroffenen Anmeldedaten wurden \u00fcber Jahre hinweg vermutlich nicht ge\u00e4ndert.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Rund 270.000 Kundendatens\u00e4tze sind betroffen und werden aktuell im Darknet zum Verkauf angeboten.\u00a0<\/span><span data-contrast=\"auto\">Die Daten stammen aus dem Kunden-Support-System, das \u00fcber die Plattform der Spectos GmbH l\u00e4uft, wie das BMI auf der Seite <a href=\"https:\/\/www.sicher-im-netz.de\/datendiebstahl-samsung-kundendaten-im-darknet\/\" target=\"_blank\" rel=\"noopener\">Deutschland Sicher im Netz mitteilt<\/a>. Die Datens\u00e4tze enthalten unter anderem vollst\u00e4ndige Namen, Anschriften, E-Mail-Adressen, Bestelldetails und Teile der Kundenkommunikation.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Kunden, die im Jahr 2025 Kontakt mit dem Samsung-Support hatten, sollten besonders aufmerksam sein. Die gestohlenen Datens\u00e4tze stammen vor allem aus diesem Zeitraum und k\u00f6nnten f\u00fcr Phishing, gef\u00e4lschte Garantieanfragen oder Identit\u00e4tsmissbrauch genutzt werden.<\/span> Focus Online gibt <a href=\"https:\/\/www.focus.de\/digital\/datenleck-erschuettert-270-000-deutsche-samsung-kunden-das-koennen-sie-jetzt-tun_ced6abb2-20aa-4a9b-9f3b-1b8bf8a4e7b5.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> Hinweise, wie man auf <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener\">Have I been pwned<\/a> pr\u00fcfen kann, ob man betroffen ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich fasse mal zwei Themen rund um Samsung und deren Smartphones zusammen. Es muss wohl ein gr\u00f6\u00dferes Datenleck bei Samsung durch einen Angriff bei einem Dienstleister gegeben haben, von dem deutsche Kunden betroffen sind. Und Samsung hat eingestanden, dass Galaxy &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/05\/06\/samsung-datenleck-und-galaxy-smartphones-koennen-passwoerter-leaken\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[5535,4328,4345],"class_list":["post-311224","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-datenleck","tag-sicherheit","tag-smartphone"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/311224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=311224"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/311224\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=311224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=311224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=311224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}