Check Point findet Schwachstellen in LG Mobilgeräten

Sicherheitsforscher von Check Point Software Technologies Ltd. haben mehrere Schwachstellen in Mobilgeräten von LG aufgedeckt. Der Hersteller wurde bereits vor einiger Zeit informiert und hat Patches zum Schließen bereit gestellt.


Anzeige

Eine Schwachstelle in der Tastatur-App

Im Rahmen einer Untersuchung stellte Check Point Angriffsmöglichkeiten bei der Default-Tastatur-App fest. Diese betrifft alle gängigen Modelle von LG, darunter auch die bekannten Smart Phones LG G4, LG G5 und LG G6. Eine Schwachstelle erlaubt Man-in-the-Middle-Attacken bei der Kommunikation zwischen Endgerät und den Servern von LG. Diese dient eigentlich dazu, bei Bedarf neue Sprachen für die Standard-Tastatur einzuspielen. Der Server selbst ist hardcodiert, allerdings ist die genutzte HTTP-Verbindung nicht geschützt. Angreifer können daher das Datenpaket manipulieren oder austauschen und folgend Schadcode auf das Mobilgerät laden.

Nächste Schwachstelle

Der nächste Schwachpunkt knüpft an diesem Punkt an und legt die Grundlage für weitere Angriffe. Jedes Sprachpaket der Tastatur-App wird vom System in einem seperaten Ordner auf dem Mobilgerät gespeichert. Angreifer können durch die ungeschützte Verbindung den Speicherort und die Zugriffsrechte manipulieren. Die Sicherheitsforscher von Check Point haben zum Beispiel die Metadaten verändert und hätten zudem auch weitere Malware über einen verseuchten URL nachladen können. Dazu hätten sie nur einen entsprechenden Eintrag in die files.txt-Datei der Tastatursprache machen müssen.

Außerdem zeigt das Check Point-Team eine Rogue Lib-Injektion. Die einzelnen Angriffsvektoren wurden unter der Common Vulnerabilities and Exposures (CVE) CVEXXX von LG dokumentiert. Der Hersteller hat entsprechende Updates für die Geräte bereitgestellt. Ohne Update können Angreifer beispielweise Keylogger installieren und sensible Informationen wie Zugangsdaten samt Passwörtern entwenden. Die Details samt Screenshots zur Schwachstelle gibt es im Checkpoint-Blog.


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Android, Geräte, Sicherheit abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Eine Antwort zu Check Point findet Schwachstellen in LG Mobilgeräten

  1. Ben sagt:

    Wundert mich bei LG gar nicht.

    Und das bei deeeeeeem Enthusiasmus, mit dem sie das LG G4 regelmäßig mit Sicherheitsupdates und zugesagten, neuen Android-Versionen versorgt haben…

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.