16.09.2015
Gerätesperre umgehen
Android-5-Bug macht Passwörter nutzlos
Autor: Stefan Bordel
ABB Photo / shutterstock.com
Ein Fehler in Googles mobilem Betriebssystem Android 5 erlaubt es, die Passwort-Kontrolle beim Entsperren des Smartphones zu umgehen. Sicherungen per PIN oder Muster sind nicht von dem Bug betroffen.
Android-Bug umgeht Gerätesperre: Wer auf seinem Android-Lollipop-Gerät ein Passwort zum Entsperren des Smartphones nutzt, der sollte sicherheitshalber auf die PIN- oder Muster-Eingabe wechseln. Grund hierfür ist ein Fehler (CVE-2015-3860) unter Android 5, der es erlaubt, die Passwort-Sperre zu umgehen und vollständigen Zugriff auf das System zu erhalten.
Der Fehler tritt auf, sobald eine absurd lange Zeichenabfolge in das Eingabefeld der Passwortabfrage kopiert wird, während die Kamera-App aktiv ist. Dies hat zur Folge, dass der Dienst zur Sicherung des Gerätes abstürzt. Anschließend sind sämtliche Daten und Apps auf dem Gerät frei zugänglich. Auch die Verschlüsselung des Systems bietet keinen Schutz. Der Entdecker des Fehlers hat die Vorgehensweise in zwei YouTube-Videos festgehalten.
Betroffen von dem Bug sind sämtliche Android-Lollipop-Versionen von 5.0 bis 5.1.1. Für die Nexus-Geräte von Google ist bereits ein Patch erhältlich, der den Fehler beseitigt. Der Konzern hat den Bugfix im Rahmen seiner neu eingeführten monatlichen Sicherheitsupdates ausgerollt. Bis der Patch auch von den übrigen Geräteherstellern verteilt wird, dürfte (erfahrungsgemäß) noch etwas Zeit vergehen.
Letzte Hürde genommen
USB-C kommt als einheitlicher Ladestandard
Nach dem Bundestag hat auch der Bundesrat einer EU-Richtlinie zugestimmt, die USB-C als einheitlichen Anschluss zum Laden von Elektrogeräten festlegt.
>>
Autohersteller
Erstes Smartphone von Polestar
Autohersteller Polestar hat in China sein erstes Smartphone vorgestellt, das vor allem gut mit den Fahrzeugen des Herstellers zusammenarbeiten soll.
>>
Ohne Nokia
HMD zeigt erste Smartphones mit der eigenen Marke
Mit den drei neuen Pulse-Modellen bringt HMD seine ersten Smartphones auf den Markt, die nicht mehr unter der Lizenz von Nokia vermarktet werden.
>>
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Cybersecurity ist essentiell in der IT-Planung, doch Prioritätenkonflikte und die Vielfalt der Aufgaben limitieren oft die Umsetzung. Das größte Sicherheitsrisiko bleibt der Mensch.
>>