Samsung, Galaxy

Samsung Galaxy S26: Eine präparierte E-Mail reicht für Fernzugriff

Veröffentlicht am: 07.10.2026 um 19:56 Uhr | Redaktion boerse-global.de

Ikotas Labs führte Codeausführung über eine präparierte Nachricht vor; auch weitere Teams demonstrierten erfolgreiche Angriffe auf das Modell.

Samsung Galaxy S26 bei Pwn2Own per E-Mail aus der Ferne gehackt
Ein minimalistischer Konferenzraum mit natürlichem Lichteinfall auf einem polierten Betonboden. Illustration mit AI erstellt.

Beim Hacking-Wettbewerb Pwn2Own Ireland in Cork haben Sicherheitsforscher von Ikotas Labs eine erfolgreiche Fernübernahme des Samsung Galaxy S26 demonstriert. Über den Empfang einer einzelnen speziell präparierten E-Mail gelang es dem Team, fremden Programmcode aus der Ferne auf dem Smartphone auszuführen. Die Demonstration fand im Rahmen der von der Zero Day Initiative und Trend Micro veranstalteten Sicherheitskonferenz statt.

Vier Schwachstellen für Fernzugriff kombiniert

Für den erfolgreichen Angriff kombinierte Ikotas Labs eine Kette aus vier Schwachstellen. Eine dieser Lücken war dem Hersteller Samsung vorab bereits bekannt gewesen. Für den Nachweis der Ausnutzung vergaben die Organisatoren eine Prämie von 11.000 US-dollar sowie 4,5 Punkte in der Wettbewerbswertung.

Der reguläre Höchstsatz für einen solchen Fernzugriff auf das Galaxy S26 lag im Rahmen des Wettbewerbs bei 50.000 US-Dollar; die Maximalprämie der gesamten Veranstaltung belief sich auf 300.000 US-Dollar für Angriffe ohne Nutzerinteraktion auf Kommunikationsdienste oder andere Smartphone-Modelle.

Anzeige

Millionen Smartphone-Nutzer nutzen täglich Online-Banking oder Apps wie PayPal – ohne einen speziellen Schutz ist das ein großes Risiko für finanzielle Schäden. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Maßnahmen, mit denen Sie Ihr Gerät sofort effektiv absichern. 5 Schutzmaßnahmen für Ihr Smartphone jetzt entdecken

Nach Angaben von Satoki Tsuji, Geschäftsführer von Ikotas Labs, beschränkt sich das Problem womöglich nicht allein auf die Modellreihe von Samsung. Der identifizierte Zero-Day betreffe demnach auch das Google Pixel 10 und unter Umständen dessen Nachfolger Pixel 11, wobei sich eine Ausweitung von Zugriffsrechten realisieren lasse.

Die Zero Day Initiative hat zu den vorgeführten Schwachstellen des Galaxy S26 bisher keine Kennungen oder technischen Einzelheiten publik gemacht, da die betroffenen Hersteller vor der Veröffentlichung von Details benachrichtigt werden.

Wiederholte Angriffe auf Samsungs Spitzenmodell

Das Galaxy S26 rückte im Verlauf des Wettbewerbs mehrfach in den Fokus der Teilnehmer. Am ersten Veranstaltungstag, dem 6. Oktober 2026, verzeichnete der Wettbewerb insgesamt drei erfolgreiche Angriffe auf das Smartphone mit fünf zuvor unbekannten Schwachstellen.

Anzeige

Ein veraltetes Betriebssystem ist wie eine offene Haustür für Cyberkriminelle, die gezielt nach Sicherheitslücken suchen. Experten verraten in diesem kostenlosen Report, wie Sie mit den richtigen Updates Datenverlust und Malware dauerhaft verhindern können. Kostenlosen Update-Ratgeber hier herunterladen

Insgesamt wurden an diesem Tag sieben Resultate als sogenannte Kollisionen eingestuft, darunter drei Fälle beim Galaxy S26, bei denen Teile der Schwachstellen dem Hersteller bereits bekannt oder von anderen Teilnehmern zeitgleich eingereicht worden waren.

Neben Ikotas Labs überwanden auch andere Teilnehmer die Gerätesicherheit. Nguyen Thanh Dat von Viettel Cyber Security manipulierte das Galaxy S26 über vier Sicherheitslücken, von denen drei dem Hersteller vorab bekannt waren, wofür 31.250 US-Dollar und 3,25 Wertungspunkte vergeben wurden.

Dem Team von Interrupt Labs gelang ein Übergriff unter Einsatz von vier Schwachstellen, darunter drei Kollisionen und eine Zero-Day-Lücke, was mit 15.750 US-Dollar und 3,25 Punkten honoriert wurde. Am ersten Wettbewerbstag wurden bei über 60 Einsendungen insgesamt 32 neuartige Zero-Day-Lücken registriert und Preisgelder in Höhe von 388.500 US-Dollar ausgeschüttet.

Für den zweiten Wettkampftag standen 24 Versuche mit einem Preisgeldvolumen von rund 780.000 US-Dollar auf dem Plan, bei denen das Galaxy S26 in drei weiteren Durchläufen von verschiedenen Sicherheitsexperten ins Visier genommen wurde.

Samsung hatte zeitnah mit der Auslieferung eines Software-Updates für Oktober begonnen, unter anderem ab dem 5. Oktober 2026 für das Galaxy S26 FE in Brasilien mit einem Paket von 429,88 Megabyte für die Systemoberfläche One UI 9.0 auf Basis von Android 17, ohne jedoch ein detailliertes Bulletin zu den jüngsten Wettbewerbslücken vorzulegen.

Disclaimer...

de | wissenschaft | 70258447 |