Zum Inhalt
n-droid.de
Veröffentlicht am Android-Apps · Features · Top Apps 1 Min. Lesezeit

Drammer: „Unverdächtige“ App knackt Android

Es ist wieder passiert: Auf kreativen Wegen haben Coder Hardwarefehler von Android-Smartphones genutzt, um sie zu übernehmen. Die positive Nachricht: Es waren Wissenschaftler, keine Kriminellen.

Die renommierten VUSec Labs der University of California haben sich der 2015 bekannt gewordenen Rowhammer-Attacken angenommen, die vor einem Jahr zig Laptops lahmlegten, indem diese kurzerhand fremdgesteuert wurden. Die Forscher variierten die Angriffe und nennen diese Variante Deterministic Rowhammer – oder Drammer.

Was sie machen, ist kurz erklärt eine Veränderung des Arbeitsspeicherabbildes, indem ein bestimmter Teil des RAM immer und immer wieder ausgelesen wird. So dann verändert sich irgendwann ein Bit – etwa jenes, das darüber bestimmt, ob ein Root-Zugriff erfolgen darf oder nicht. Wie das in der Praxis aussieht, zeigt folgendes Video:

Die zu installierende App benötigt nicht einmal besondere Rechte, um den Arbeitsspeicher modifizieren und das Handy letztlich hijacken zu können. Nutzer wissen also gar nicht, wozu die Anwendung imstande ist. Gefährlich wird Drammer dann wenn es bereits geschlossene Lücken wieder aufreißt – um etwa dem Stagefright-Exploit einen uneingeschränkten Zugriff aufs Gerät zu erlauben.

Nicht alle von den Forschern infizierten Geräte waren gleichermaßen geeignet, übernommen zu werden. Von 27 Testtelefonen könnten 18 geknackt werden. Eines von zwei Galaxy S5 ließ sich übernehmen, 12 von 15 LG Nexus 5. Dass die Geräte einer Baureihe nicht alle auf die selbe Art zu kapern waren, führen die Forscher auf das Alter der Hardwaresamples zurück.

Ein Ausnutzen der entdeckten Lücke scheint recht unwahrscheinlich – aktuelle Sicherheitspatches vorausgesetzt. Dass die kommen, davon ist auszugehen. Denn die Wissenschaftler informierten Google bereits vor drei Monaten über den Exploit.

(Quelle: Spiegel Online)