Zum Inhalt
n-droid.de
Veröffentlicht am News 1 Min. Lesezeit

Samsungs S-Memo App verrät Passwörter bei gerooteten Geräten

Die S-Memo Funktion bei Samsung Geräten kann unter Umständen zum Auslesen von Passwörtern genutzt werden, wenn das Gerät gerootet ist.

Gleich vorneweg, wer sein Smartphone oder Tablet rootet, gelangt in Dateibereiche, die vom Hersteller so nicht vorgesehen sind. Man könnte nun sagen, selber Schuld, wenn man sein Android Gerät rootet, allerdings ist diese Form der Befreiung relativ verbreitet.

Nun hat ein Nutzer des XDA-Developer-Forums (graffixnyc) heruasgefunden, dass E-Mail und Passwort der Sync-Funktion in einfachen SQLite-Dateien gespeichert werden. Ohne Verschlüsselung. Normalerweise sollten diese Tabellen verschlüsselt sein, egal ob das Gerät gerootet ist oder nicht. Dies ist hier nicht der Fall und die Zugangsdaten können im Klartext eingesehen werden. Denkt man einen Schritt weiter, könnte man mit ein wenig krimineller Energie nun eine App veröffentlichen, die auf gerooteten Geräten eben diese Dateien ausliest.

Es soll nicht übertrieben werden, aber bei Vorgängen auf dem Smartphone oder Tablet sollte man sich immer bewusst sein, was man da macht. In diesem Fall ist es eben das Zugänglichmachen von sensiblen Daten, in anderen Fällen etwas anderes. Inwieweit mit dieser Lücke, die allein auf einer Userentscheidung basiert nun eine Gefahr besteht, kann man schlecht sagen. Sicher ist auf jeden Fall, dass man ein gerootetes Samsung Gerät mit S-Memo (was übrigens eine sehr coole Funktion ist) besser nicht rumliegen lassen sollte. (via)