Angreifer können Android Smartphones mit einer einzigen SMS blockieren. Dabei ist es möglich, Schadcode aufzuspielen oder das Gerät zu manipulieren.
Android Smartphones können mit einer einzigen SMS in eine Endlos-Bootschleife versetzt werden. Mit etwas mehr Arbeit könnte es einem Angreifer auch gelingen, beliebigen Schadcode auszuführen. Wie ein solcher Angriff vonstatten gehen könnte, haben Sicherheitsforscher nun in einer Serie von Blog-Artikeln offen gelegt (1, 2, 3).
Da eine zweite SMS die Bootschleife rückgängig machen kann, sehen die Forscher hier Potenzial für Erpressungsszenarien.
Da die Sicherheitslücken schon im Juni 2016 an Samsung gemeldet wurden, müssten mittlerweile die meisten betroffenen Samsung-Geräte allerdings mit Sicherheitsupdates versorgt sein, welche die Lücke stopfen.
Unerfreulich ist dagegen die Nachricht, dass die von den Forschern offengelegten Schwachstellen höchstwahrscheinlich auch in vielen Geräten anderer Hersteller klaffen und dort bisher nicht gepatcht wurden.



