Hinweis: Im nächsten Thema, das Sie lesen werden, erfahren Sie mehr über Folgendes: Benutzer der folgenden Smartphones werden aufgrund eines Chipsatzfehlers dringend aufgefordert, Sicherheitspatches durchzuführen
Qualcomm ist der weltweit größte Chipsatzhersteller und Lieferant von Prozessoren für viele große OEMs. Diese Chipsätze versorgen die meisten Android-Smartphones auf dem Markt.
Nun teilte Qualcomm auf seiner offiziellen Website mit, dass einige dieser Prozessoren eine Reihe von Schwachstellen aufweisen. Den neuen Erkenntnissen zufolge werden diese Schwachstellen „QualPwn“ genannt.
Millionen von Menschen durch kritischen Qualcomm-Snapdragon-Fehler gefährdet
Sicherheitsforscher von Tencent Blade haben den Fehler entdeckt. Tencent Blade ist ein chinesischer Internetriese, der für den Betrieb des Messaging-Dienstes WeChat bekannt ist und 40 % von Epic Games, den Machern von Fortnite, besitzt.
Der „QualPwn“ genannte Fehler wurde in aktuellen Qualcomm-Chips entdeckt, darunter Snapdragon 835 und 845. Solche Chips werden in den meisten Premium-Android-Smartphones verwendet, die letztes Jahr auf den Markt kamen, wie etwa Samsungs Galaxy S9, Google Pixel 3, OnePlus 6 und viele mehr.

Eine der Schwachstellen ermöglicht es Angreifern, das Zielgerät „over the air“ über die WLAN- und Mobilfunkmodemkomponenten des Geräts auszunutzen. Andere Schwachstellen ermöglichen es Angreifern, den Android-Kernel ohne Wissen des Benutzers direkt über den WLAN-Chip zu kompromittieren.
Um den Angriff jedoch „over the air“ ausführen zu können, müssen sich sowohl der Angreifer als auch das Ziel im selben WLAN-Netzwerk befinden.
Laut Tencent Blade hat das Unternehmen den Exploit jedoch auf Google Pixel 2 und Pixel 3 getestet und zu den Ergebnissen geführt, dass „ungepatchte Telefone, die auf Qualcomm Snapdragon 835 und 845 laufen, möglicherweise anfällig sind“.
Benutzern wird empfohlen, das Update herunterzuladen, um die Sicherheit zu verbessern.
Glücklicherweise konnten die Forscher von Tencent Blade jedoch keinen öffentlichen Exploit-Code für die Schwachstelle finden. Das bedeutet, dass die Sicherheitslücke wahrscheinlich nicht in viele Smartphones eingedrungen ist.
Qualcomm hat seitdem ein neues Sicherheitsbulletin veröffentlicht, in dem das Problem erörtert wird und OEMs aufgefordert werden, Updates für Geräte zu veröffentlichen, auf denen ihre Hardware ausgeführt wird, um diese Sicherheitslücke zu beheben. Hier ist die vollständige Stellungnahme von Qualcomm zum Sicherheitsproblem:
Die Bereitstellung von Technologien, die hohe Sicherheit und Datenschutz unterstützen, hat für Qualcomm Priorität. Wir loben die Sicherheitsforscher von Tencent dafür, dass sie im Rahmen unseres Vulnerability Bounty-Programms branchenübliche koordinierte Offenlegungspraktiken anwenden. Qualcomm Technologies hat bereits Korrekturen für OEMs veröffentlicht und wir empfehlen Endbenutzern, ihre Geräte zu aktualisieren, sobald Patches von OEMs verfügbar werden.
Google hat „QualPwn“ bereits in seinem neuesten Sicherheitspatch vom August 2019 gepatcht, der bereits für seine Pixel-Smartphone-Nutzer verfügbar ist. Unterdessen müssen einige OEMs ihren Sicherheitspatch für August 2019 für ihre Geräte noch veröffentlichen. Benutzern wird empfohlen, das Update herunterzuladen, sobald es verfügbar ist.
