Sicherheitslücke in Samsung-Handys: BSI rät zur Deaktivierung von MMS

2 Min Lesezeit 2 min 19 Kommentare 19
No Ad to show

Eine Schwachstelle in Samsung-Smartphones ermöglicht es Angreifern, Zugriff auf das Gerät zu erhalten. Das hatte ein Google-Mitarbeiter im Rahmen eines Hackaton herausgefunden. Das BSI rät zur Installation des Mai-Sicherheitspatches für Samsung-Handys. 

Mit dem massenhaften Versand von MMS können Angreifer Zugriff auf das Android-System von Samsung-Smartphones erhalten. Via Twitter warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI) dringend zur Installation des Security Patches für Mai, dessen Rollout Samsung bereits gestartet hat. Wer keine Aktualisierung auf seinem Samsung-Handy vorfindet, solle den Empfang von MMS vorsorglich abschalten, schreiben die Sicherheitsexperten. 

No Ad to show

Konkret sind Samsung-Smartphones betroffen, die seit Ende 2014 erhältlich sind. Entdeckt wurde die Schwachstelle bereits im Januar durch den Sicherheitsexperten Mateusz Jurczyk, einem Google-Mitarbeiter. Demnach sei der Eintritt auf das System in zahlreichen Samsung-Handys mit dem Versand von MMS möglich. Dabei müssten zwischen 50 und 300 MMS an den Empfänger gesendet werden; das Öffnen der Nachrichten für einen Systemzugriff sei dabei nicht Voraussetzung für den Zugriff. 

No Ad to show

Samsung konnte seit Januar an der Schließung der Sicherheitslücke arbeiten, die kürzlich an die Öffentlichkeit kommuniziert wurde. Mit dem Mai-Update schließt Samsung die Schwachstelle zwar. Bis der Sicherheitspatch alle kompatiblen Geräte erreicht hat, dürfte jedoch noch Zeit vergehen. 

Sicherheitslücke: Betroffene Samsung-Handys

Der Sicherheitsforscher gibt auf seinem Blog an, die Schwachstelle auf den folgenden Samsung-Geräten identifiziert zu haben: 

No Ad to show
  • Galaxy Note 4
  • Galaxy Note Edge
  • Galaxy Core Prime
  • Galaxy Note 5
  • Galaxy Note 3
  • Galaxy S8 
  • Galaxy S8+
  • Galaxy S7
  • Galaxy S9
  • Galaxy A50 
  • Galaxy Note 10+

MMS-Empfang auf Samsung-Handys deaktivieren: So geht’s

Auf den meisten Samsung-Handys findet sich die Konfiguration von MMS direkt innerhalb der Nachrichten-App. Je nach System gehen Besitzer von Samsung-Handys folgendermaßen vor, um den MMS-Empfang zu deaktivieren: 

  1. Nachrichten-App öffnen
  2. Einstellungen öffnen
  3. "Nachrichten" auswählen 
  4. "MMS" auswählen
  5. Haken bei "Automatisch abrufen" entfernen

Wer nicht fündig wird, sollte die Textsuche auf dem Samsung-Smartphone verwenden, um alle Einstellungsmöglichkeiten zu "MMS" anzuzeigen. Mittlerweile wurde der Sicherheitspatch auch von der Deutschen Telekom für seine Kunden ausgerollt. Zahlreiche Samsung-Geräte (Liste) erhalten seit gestern das Update.

Quelle: Mateusz Jurczyk

No Ad to show
>
No Ad to show
MEHR ANZEIGEN

Kommentare

Kommentare

Beim Laden der Kommentare ist ein Fehler aufgetreten.

No Ad to show