DAX -0,22 % 25.099,00 Pkt 18:00:00 MDAX -0,05 % 31.965,53 Pkt 18:00:00 Euro Stoxx 50 +1,14 % 6.280,94 Pkt 18:00:00 Dow Jones -0,52 % 51.947,25 Pkt 23:26:43 S&P 500 -1,16 % 7.411,98 Pkt 23:26:35 Nasdaq -2,78 % 24.975,82 Pkt 23:15:59 Nikkei -2,73 % 64.611,15 Pkt 08:45:03 Gold +0,08 % 4.070,80 USD 22:59:59 Silber +0,43 % 58,91 USD 22:59:55 Brent 0,00 % 96,78 USD 22:59:55 WTI 0,00 % 89,31 USD 22:59:59 Bitcoin +0,21 % 64.443,67 USD 07:23:55 EUR/USD -0,32 % 1,13750 USD 23:29:21 EUR/GBP 0,00 % 0,85320 GBP 06:49:20 EUR/CHF +0,06 % 0,92970 CHF 06:49:20 EUR/JPY +0,08 % 186,245 JPY 23:29:21

Sicherheitsforscher loben Samsung für den Umgang mit gemeldeten Schwachstellen

Allgemein

Die Sicherheitsfirma Oversecured hat in den Jahren 2022 bis 2025 insgesamt 176 Schwachstellen in auf Samsung-Smartphones vorinstallierten Apps aufgedeckt. Jetzt stellen sie die gute Zusammenarbeit mit Samsung heraus. Denn die Lücken wurden nicht nur umgehend geschlossen, nachdem sie gemeldet worden waren. Die Sicherheitsforscher haben durch Samsungs Bug-Bounty-Programm bislang auch insgesamt 163.475 US-Dollar an Geldprämien für ihre Arbeit erhalten. Weiterlesen nach der Anzeige Bereits 2021 hatte Oversecured entdeckt, dass mehrere Sicherheitslücken in vorinstallierten Apps Samsung-Smartphones bedrohen. Durch einige der 17 damals gefundenen Schwachstellen könnten Angreifer unter anderem Apps mit Admin-Rechten auf Samsung-Smartphones installieren. Der Konzern hat die meisten Probleme rasch behoben, andere hat Samsung im Rahmen des monatlichen Patchdays geschlossen. 176 Schwachstellen in vier Jahren gemeldet Jetzt listen die Sicherheitsforscher 176 Schwachstellen in vorinstallierten Samsung-Apps bei Github auf, die sie in den vergangenen vier Jahren gemeldet haben und die ebenfalls umgehend behoben wurden. Manche Lücken hätten es Angreifern ermöglicht, Daten wie Fotos, Nachrichten, Kontakte oder Anruflisten abzugreifen oder unerwünschte Apps mit Admin-Rechten zu installieren. Oversecured hebt die Erfolgsquote des eigenen Scanners zur Entdeckung von Schwachstellen hervor, bedankt sich aber auch bei Samsungs Sicherheitsteam. Dieses habe im Rahmen des Programms zur Offenlegung von Sicherheitslücken („vulnerability disclosure program“) und regelmäßigen Sicherheitsaudits dafür gesorgt, die Nutzer von Samsung-Smartphones vor signifikanten Angriffen und Datenklau zu schützen. Fünfstellige Prämien für zwei Sicherheitslücken Bislang hat Oversecured Prämien für 140 der 176 gemeldeten Schwachstellen erhalten, nur diese sind bei Github dokumentiert. Die höchste Belohnung von 13.770 Dollar gab es für die Entdeckung mehrerer Fälle, in denen Angreifer Broadcasts mit sensiblen Informationen versenden könnten. Dadurch hätten Aktivitäten und Ereignisse der Nutzer offengelegt werden können. Eine Prämie von 10.310 Dollar gab es für den Fund einer Lücke in einer systeminternen App zum Test der Smartphone-Kamera, wodurch Dateien mit Systemrechten beschädigt werden könnten. Weiterlesen nach der Anzeige Oversecured listet weitere interessante Schwachstellen im eigenen Blog. Zudem weist die Sicherheitsfirma darauf hin, dass sie 2022 Samsungs Rangliste der Sicherheitsforscher angeführt hat. Diese werden jährlich auf Basis von Auswirkung, Anzahl und Schweregrad der gemeldeten Schwachstellen eingestuft. 2023 belegte Oversecured noch den dritten Rang, tauchte in den vergangenen beiden Jahren aber nicht mehr in den Top-10 auf.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren