- Samsung Galaxy: Patch für Sicherheitslücke erschienen
- Schwachstelle in Open-SSH verrät geheime Schlüssel
- Seit gestern: SwiftKey Tastatur für Android kostenlos
- SwiftKey-Lücke bei Samsung Smartphones: Update kommt!
- GIF Sicherheitslücke in WhatsApp: Android Handys gefährdet!
- Sicherheitslücke im Samsung Galaxy S4, S5 und S6: Swiftkey-Tastatur angreifbar
- 30 Jahre im Einsatz: Amiga steuert Heizungsanlage von 19 Schulen!
Sicherheitslücke bei Samsung Handys: Schwachstelle in Swiftkey-Tastatur
Compterhilfen » News » Sicherheitslücke bei Samsung Handys: Schwachstelle in Swiftkey-Tastatur
17.06.2015, 21:18 Uhr (3470x gelesen)
Die oft genutzte Swiftkey Tastatur ist eigentlich sehr praktisch: Statt zu tippen muss man damit nur kurz über die Buchstaben wischen, die man schreiben möchte: Die Tastatur erkennt dann automatisch das Wort, das man eigentlich schreiben wollte – und damit ist man in vielen Fällen deutlich schneller als beim Tippen auf einer herkömmlichen Bildschirm-Tastatur. Samsung hat daher die Swiftkey-Tastatur auch vorinstallier: Allerdings mit einer Sicherheitslücke.
Update: Samsung verspricht Patch „in den nächsten Tagen“
Anders als die Version, die über den Google PlayStore oder den Apple App-Store für iOS Geräte herunterladebar ist, lädt die von Samsung auf seinen Smartphones bereits vor-installierte Tastatur ihre Updates über eine unsichere, unverschlüsselte Verbindung. Angreifer können hier ansetzen und die Updates mit Schadcode versehen, der direkt und unbemerkt mit installiert – und dann direkt gestartet wird. So lassen sich heimlich Viren oder Trojaner installieren, die zum Beispiel sämtliche Tastatur-Eingaben wie Namen, Kontonummern oder Passwörter mitprotokollieren können. Dafür muss sich der Angreifer am Besten im gleichen Netzwerk befinden – zum Beispiel in einem öffentlich, frei zugänglichen WLAN von einem Hotel oder Restaurant.
Gefunden hat diese Sicherheitslücke das Unternehmen NowSecure – laut eigenen Angaben hat man sowohl Google als Hersteller des Android-Betriebssystems als auch das US-Computer Emergency Response Team (US-CERT) über die gefundene Schwachstelle informiert. Auch der Handy-Hersteller Samsung weiß laut NowSecure bereits seit Dezember von der Sicherheitslücke – Samsung habe bereits Updates an die Mobilfunkbetreiber verteilt, trotzdem haben die meisten Nutzer noch keinen Patch für die Sicherheitslücke erhalten.
Anders als bei den Apple Handys werden bei Android die neuen Versionen und Updates des Betriebssystems nämlich nicht direkt von Entwickler Google, sondern von den einzelnen Handy-Herstellern und teilweise auch den Mobilfunkanbietern bereitgestellt, da zahlreiche Anbieter das Android-System mit eigenen Erweiterungen versehen haben. In einem solchen Fall, in dem möglichst schnell ein Sicherheits-Update veröffentlicht werden soll, kann dies aber auch ein Nachteil sein.
Letzte Computer News:
Mehr Tipps zu Sicherheitslücke bei Samsung Handys: Schwachstelle in Swiftkey-Tastatur
Wer die normale Android-Tastatur nicht mag, kann sich problemlos alternative Tastatur-Apps inst...
Samsung hat ein demnächst erscheinendes Sicherheits-Update versprochen: Damit soll die gerade ...
Samsung hat sich einen Trick einfallen lassen, um kostenlos für das neue Galaxy Note 10 zu...
- Tastatur Samsung A51
Hallo.Ich nutze am Samsung Galaxy A51 die aktuelle Android Tastatur (vermutlich Version 10.1). Seit ...
- Fritzbox-Firmware-7-57-und-7-31-von-AVM-dichten-Sicherheitsluecke-ab
https://www.heise.de/news/Fritzbox-Firmware-7-57-und-7-31-von-AVM-dichten-Sicherheitsluecke-ab-92947...
- Sept.-22 : kritische-sicherheitsluecke-bei-chrome-browser
https://www.t-online.de/digital/internet-sicherheit/sicherheit/id_100048518/google-warnt-kritische-s...
- Samsung R522 Tastatur funktioniert nicht
Hallo, ich habe seit längerer Zeit mein Samsung R 522 Laptop nicht benutzt. Heute habe ich es hochg...
- Beim Samsung Galaxy S 4 Tastatur automatisch geändert
Bei meinem Samsung S4 hat sich von heute auf morgen einfach die Tastatur beim SMS schreiben geänder...
Sicherheitslücke bei Samsung Handys: Schwachstelle in Swiftkey-Tastatur