Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Zwischenablage von One UI unverschlüsselt

- Warnmeldung

Der Inhalt der Zwischenablage von One UI ist unverschlüsselt. Dies kann dann ein Problem sein, wenn ein Gerät in die falschen Hände gerät. Dies gilt insbesondere dann, wenn die Zwischenablage vertrauliche Daten enthält.
Symbolbild: One UI auf Smartphone-Screen

© Adobe Stock

Schwachstelle seit 2021 bekannt

Das Problem ist bereits seit mindestens vier Jahren bekannt. Damals schon wurde berichtet, dass der Verlauf der Zwischenablage im Klartext und zeitlich unbegrenzt gespeichert wird. Lediglich die Anzahl der Einträge ist limitiert auf 20 oder 40 Einträge (je nach Quelle). Solange das Gerät in den richtigen Händen bleibt, ist das noch kein Problem. Wenn es aber ungesperrt in die falschen Hände gerät – ob dauerhaft oder nur kurzzeitig – kann die Person im schlechtesten Fall aus der Zwischenablage Zugangsdaten, Bankkontoinformationen oder andere vertraulichen Informationen auslesen.

One UI ist die grafische Benutzeroberfläche auf Samsung-Geräten der Galaxy-Reihe.

Empfehlungen

  • Da der Inhalt der Zwischenablage nicht automatisch entfernt wird, bleibt nur das manuelle Löschen. Dabei ist zu beachten, dass nicht nur der letzte Eintrag in der Zwischenablage gespeichert ist, sondern mindestens 20 Einträge, die alle gelöscht werden sollten.
  • Vermeiden Sie, wenn möglich, vertrauliche Informationen in der Zwischenablage zu speichern.