iPhone 5S, Galaxy S5 und Nexus 5 auf Mobile Pwn2Own geknackt

Samsungs Galaxy S5 wurde von zwei Teams gehackt. Ein Team aus Südkorea führt Schadcode außerhalb der Sandbox von Mobile Safari aus. Sicherheitslücken wurden auch in Windows Phone und Amazons Fire OS demonstriert.

Im Rahmen des Hackerwettbewerbs Pwn2Own Mobile in Tokio haben mehrere Sicherheitsforscher neue Schwachstellen in Apples iOS und Googles Android demonstriert. Nach Angaben des Veranstalters, der HP-Tochter Zero Day Initiative (ZDI), ist es ihnen gelungen, die vollständige Kontrolle über ein iPhone 5S, ein Samsung Galaxy S5 und ein Google Nexus 5 zu erhalten.

hacker-security

Das Hackerteam lokihardt@ASRT aus Südkorea nutzte eine Kombination aus zwei Anfälligkeiten in Safari, um auf einem iPhone 5S beliebigen Code außerhalb der Sandbox des Browsers auszuführen. Die Details zu dieser und allen anderen während Pwn2Own gezeigten Sicherheitslücken hat ZDI bereits an die jeweiligen Hersteller weitergeleitet.

Gleich von zwei Teams wurde Samsungs Galaxy S5 gehackt, von Japans MBSD und von Mitarbeitern des südafrikanischen Sicherheitsanbieters MWR InfoSecurity. In beiden Fällen verschafften sich die Forscher mithilfe der Nahfunktechnik Near Field Communication (NFC) Zugang zu dem Gerät. Dabei nutzten sie offenbar Fehler aus, die nur Samsung-Geräte beziehungsweise das Galaxy S5 betreffen.

Adam Laurie von Aperture Labs aus Großbritannien gelang es schließlich über zwei weitere NFC-Bugs, eine Bluetooth-Verbindung zu einem Nexus 5 zu erzwingen. Drei Schwachstellen im Browser von Amazons Fire OS brachte schließlich auch das Amazon Fire Phone zu Fall. Dafür zeichneten ebenfalls Mitarbeiter von MWR InfoSecurity verantwortlich.

Am zweiten Tag des zweitägigen Wettbewerbs zeigten Jüri Aedla und Nico Joly weitere Schwachstellen in Android und Windows Phone. Während Edla ein Nexus 5 per WLAN angriff, präsentierte Joly eine Browserlücke in Windows Phone, die es ihm erlaubte, die Cookie-Datenbank auszulesen. In beiden Fällen war es den Sicherheitsforschern allerdings nicht möglich, die Sandbox des jeweiligen Mobil OS zu umgehen. Damit war Windows Phone das einzige teilnehmende Mobilbetriebssystem, dessen Sandbox nicht von den Hackern geknackt wurde.

Insgesamt hatte ZDI ein Preisgeld von 425.000 Dollar zur Verfügung gestellt. Für neue Sicherheitslücken in mobilen Browsern, Anwendungen und Betriebssystemen erhielten die Teilnehmer jeweils 50.000 Dollar. Details zu Anfälligkeiten in Bluetooth, WLAN und NFC belohnte ZDI mit jeweils 75.000 Dollar. Für Fehler im Baseband von Apples iPhone, Google Nexus und Blackberrys Z30 waren 150.000 Dollar ausgelobt. Neben iPhone 5S, Nexus 5 und Galaxy S5 standen den Hackern für ihre Angriffe ein iPad Mini mit Retina Display, ein Amazon Fire Phone, ein Blackberry Z30, ein Google Nexus 7 und ein Nokia Lumia 1520 zur Verfügung.

[Mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Anja Schmoll-Trautmann
Autor: Anja Schmoll-Trautmann
Redakteurin
Anja Schmoll-Trautmann Anja Schmoll-Trautmann Anja Schmoll-Trautmann

Neueste Kommentare 

Eine Kommentar zu iPhone 5S, Galaxy S5 und Nexus 5 auf Mobile Pwn2Own geknackt

  • Am 17. November 2014 um 11:11 von HelmutZero

    Ein Traum für die Geheimdienste! Besonders jetzt wo der BND auch illegale Hacks mit Steuergeldern aufkaufen will.

Schreib einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *