WLAN-Chips öffnen Smartphones und Co für DoS-Angriffe

Sicherheitsforscher haben eine Lücke in WLAN-Chips von Broadcom entdeckt. Diese stecken unter anderem in Apples iPhone 4S und im Nokia Lumia 800.

Ein Angriff auf die Lücke führt zum Ausfall der WLAN-Verbindung und möglicherweise auch zur Preisgabe von Nutzerdaten. Die von Broadcom hergestellten Chips kommen in verschiedenen Smartphones, Tablets, Laptops und sogar Autos zum Einsatz.

Entdeckt wurde die Anfälligkeit in der Firmware von WLAN-Chips von Forscher des Sicherheitsanbieters Core Security. Über die Lücke sei es möglich DoS-Angriffe durchzuführen, warnen die Experten.

Der Fehler steckt in den Broadcom-Chips BCM4325 und BCM4329. Den Forschern zufolge prüft die Firmware nicht, welche Eingaben sie erhält. Unter Umständen versuche die Software, Informationen außerhalb des normalen Datenbereichs, auf den sie zugreifen dürfe, zu lesen – was als Out-of-bounds-Lesefehler bezeichnet wird. In seiner Sicherheitsmeldung weist Core Security darauf hin, dass einem Nutzer aufgrund des Fehlers der Zugriff auf das WLAN-Interface verweigert wird oder auch vertrauliche Informationen preisgegeben werden könnten.

Core Security hat Broadcom über die Schwachstelle informiert, bevor es mit seinen Ergebnissen an die Öffentlichkeit gegangen ist. Zudem habe es das US Computer Emergency Response Team (US-CERT) sowie die betroffenen Gerätehersteller benachrichtigt. Dazu gehören Apple, HTC, Motorola, Nokia, Samsung, Asus, LG Electronics und Ford.

Broadcom hat indes die Sicherheitslücke bestätigt. Es seien aber nur die beiden genannten Chips betroffen. Der Fehler lasse sich zudem nur mit sehr umfassendem technischem Wissen ausnutzen und führe während eines Angriffs lediglich zum Ausfall der WLAN-Verbindung. Andere Funktionen eines Smartphones oder Tablets würden nicht beeinflusst. “Das DoS-Problem kompromittiert in keiner Weise die Sicherheit von Nutzerdaten”, betonte der Chiphersteller.

Inzwischen stehen auch von Broadcom entwickelte Patches zur Verfügung, die die Schwachstelle beseitigen sollen. Die meisten Smartphone- und Tablet-Nutzer können damit allerdings nichts anfangen, da sie ein offizielles Update des Herstellers ihres Geräts benötigen. Laut Core Security sind die beiden anfälligen Chips unter anderem in Apples iPhone 4, iPhone 3G S, iPad, iPad 2, in Samsungs Nexus S und Galaxy Tab sowie in Nokias Lumia 800 verbaut.

[mit Material von Michael Lee, ZDNet.com]