Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 1018912

8com GmbH & Co. KG Europastraße 32 67433 Neustadt an der Weinstraße, Deutschland http://www.8com.de
Ansprechpartner:in Herr Kent Gaertner +49 30 3030808913
Logo der Firma 8com GmbH & Co. KG

Sicherheitslücke in Qualcomm-Chip bedroht Millionen Android-Nutzer

(PresseBox) (Neustadt an der Weinstraße, )
Für viele Menschen ist das Smartphone mittlerweile zum ständigen Begleiter geworden, auf dem mitunter das gesamte (digitale) Leben gespeichert ist, von wichtigen Kontakten, Onlinebanking-Zugängen über Fotos und Videos bis hin zum Kalender und privaten sowie beruflichen Dokumenten. Sicherheitslücken sind daher gerade bei Smartphones besonders problematisch, unabhängig davon, ob man das Gerät privat oder beruflich nutzt.

Einem aktuellen Bericht von Check Point zufolge wurden bei Millionen von Android-Smartphones  nun mehr als 400 Sicherheitslücken festgestellt und zwar in einem von vielen Herstellern verbauten Snapdragon Digital Signal Processor (DSP) Chip von Qualcomm. Ein DSP-Chip ist quasi das Herz eines Smartphones und enthält Software, mit der Telefonfunktionen wie Ladefähigkeit, Multimedia-Erlebnisse und Audio optimiert werden können. Betroffen sind laut Bericht namhafte Hersteller wie Google, Samsung, LG, Xiaomi oder OnePlus.

Die von Check Point entdeckten DSP-Fehler könnten es Hackern ermöglichen, Telefone in Spionagegeräte zu verwandeln, indem sie Malware einschleusen und dann Echtzeit-Mikrofondaten sowie GPS- und Standortdaten abrufen. Außerdem könnten Angreifer Informationen wie Fotos, Videos und Anrufaufzeichnungen stehlen sowie das Telefon dauerhaft lahmlegen und dadurch unbrauchbar machen. Fatal dabei ist, dass die implantierte Malware auch nicht entfernt werden kann.

Glücklicherweise konnten weder Qualcomm noch die Sicherheitsforscher von Check Point Fälle feststellen, in denen die entdeckten Sicherheitslücken ausgenutzt wurden. Es wird allerdings auch betont, dass lediglich bislang keine Attacken registriert wurden, sie dennoch stattgefunden haben könnten. Daher geht der Bericht auch nicht auf die technischen Details der Angriffsvektoren ein, um Kriminellen nicht das Werkzeug in die Hand zu geben, die Sicherheitslücken auszunutzen. Denn obwohl Check Point die Ergebnisse der Forschung bereits frühzeitig an Qualcomm gemeldet hat, dürften anfällige Android-Geräte noch lange Zeit im Umlauf bleiben.

Hintergrund dieser Befürchtung ist der Umgang vieler Smartphone-Hersteller mit Sicherheitsupdates, die längst nicht so oft ausgespielt werden wie wünschenswert und auch nicht an alle Geräte. Insbesondere ältere Smartphones erhalten nur noch selten Patches, die bekannt gewordene Sicherheitslücken schließen. In diesem Fall zeigen sich die Fehler dieser Praxis deutlich.

Qualcomm hat die Schwachstellen mit den Nummern CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208 und CVE-2020 -11209 nach der Meldung durch Check Point behoben und die Patches an die Smartphone-Hersteller weitergegeben. Diese müssten sie jetzt schnellstmöglich an ihre Nutzer ausspielen, was jedoch leider noch eine Weile dauern kann. Die Sicherheitsforscher von Check Point rechnen mit Monaten, wenn nicht sogar Jahren, bis es soweit ist. Bis dahin wollen sie keine weiteren Details über die Sicherheitslücken veröffentlichen.

8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.