"Sicherheits-Gau"
Samsung Galaxy S3 ohne Code entsperrbar
07.03.2013
Einfache Tastenkombination reicht aus, um an alle Daten zu kommen.
Kurz vor der Präsentation des Galaxy S4 (14. März) sorgt noch einmal sein Vorgänger für Schlagzeilen. Eine nun entdeckte Sicherheitslücke macht es möglich, dass das Galaxy S3 ohne Code entsperrt werden kann. Ein ähnliches Schicksal ereilte kürzlich Apple: Beim iPhone 5 kann die Passcode-Sperre nämlich auch umgangen werden . Hier soll, wie berichtet, in Kürze iOS 6.1.3 für Abhilfe sorgen.
Einfache Tastenkombination
Mehrere Tech-Blogs wie etwa Engadget und ZDNet haben die Lücke beim (noch) aktuellen Samsung-Flaggschiff penibel dokumentiert. Demnach ist es möglich, den Sperrbildschirm ohne den passenden Code zu entsperren. Betroffen sind alle Geräte, die mit der offiziellen Android-Version 4.1 "Jelly Bean" laufen. Um die Sperre auszuhebeln, müssen User am gesperrten Bildschirm auf die Notruf-Option drücken und danach die Liste mit den Notruf-Kontakten öffnen. Im nächsten Schritt muss der Home-Button, dicht gefolgt vom Ein-/Ausschaltknopf gedrückt werden. Drückt man dann noch einmal den Home-Button, wird der Sperrbildschirm entsperrt. Nun hat der Angreifer Zugang auf alle Daten (Kontakte, E-Mails, Fotos, etc.), die am Smartphone gespeichert sind.
Exaktes Timing ist wichtig
Eine Eigenheit sorgt jedoch zumindest für eine kleine Entwarnung. Bei der Tastenkombination ist es nämlich extrem wichtig, das Timing genau einzuhalten. Alle Tester, die versuchten die Sperre zu umgehen, brauchten dafür mehrere Versuche. Da die Kombination aber so einfach ist, ist es auch kein Problem, es mehrmals hintereinander zu probieren.
Samsung hat sich zu der Sicherheitslücke noch nicht geäußert. Es kann aber durchaus sein, dass der Bug bei Android 4.2 (ebenfalls Jelly Bean) bereits behoben ist.
Fotos vom Galaxy S3