Android: Forscher zeigt Sicherheitslücke auf
Ein Sicherheitsexperte hat zu Demonstrationszwecken einen Code veröffentlicht, der es ermöglicht, dass Android-Smartphones von Fremden ferngesteuert werden. Er wollte damit vor allem Nutzer warnen und die Probleme von Googles Update-Policy bei Android aufzeigen.M.J. Keith von der Sicherheitsfirma Alert Logic will mit der Veröffentlichung des Codes eine Softwareschwachstelle bei Android-Smartphones aufzeigen. Auch Kriminelle könnten den Code relativ leicht für ihre Zwecke anpassen. Die Mobiltelefone lassen sich allerdings erst dann unter Kontrolle bringen, wenn ein Opfer eine präparierte Website besucht.
Erst ab Version 2.2. behoben
Der Sicherheitsexperte hat allerdings keine neue Sicherheitslücke entdeckt, sondern lediglich eine seit längerem bekannte Lücke im WebKit-Framework ausgenutzt, nachdem er eine Liste mit bekannten Schwachstellen durchforstet hat.
Google hat diese Lücke zudem bereits behoben, allerdings nur für Android-Smartphones ab der Version 2.2. Diese Version ist allerdings erst bei etwa 37 Prozent der Geräte im Einsatz, 64 Prozent der Android-Mobiltelefone bleiben somit ungeschützt - und könnten relativ einfach unter Kontrolle gebracht werden.
"Nutzer haben keine Ahnung davon"
Keith wollte mit seinem Code selbst keinen Schaden verursachen, sondern vor allem auf die Probleme bei der Update-Strategie von Google bei Android-Versionen hinweisen. "Google braucht ein besseres Reperatursystem für Android", so Keith gegenüber "The Register". Die meisten Nutzer haben keine Ahnung davon, dass ihr Gerät anfällig für bestimmte Fehler oder Sicherheitslücken ist, erklärte Keith.
via
Kurze URL:
Das könnte Dich auch interessieren:
Mit der nächsten Betaversion sollen Android-Smartphones erkennen können, wenn sie entwendet werden. Auch eine Sperrung aus der Ferne soll möglich sein.
Mit Gemini Nano und anderen Features will Google Android-Smartphones mit besseren KI-Features ausstatten – angefangen mit der Pixel-Serie.
Ähnliche News:
Android 15 verspricht deutlich bessere Akkulaufzeit im Standby
Bastler bekommen Android auf Rabbit R1 zum Laufen
Hinweise auf schnelleren Datentransfer bei Android-Setup
Microsoft warnt vor Angriffswelle auf Android-Apps
Warum man sich nicht auf fremden Android TVs einloggen sollte
Android: Sidegeloadete Apps werden stärker eingeschränkt
Thunderbird für Android kommt mit Exchange und ohne Add-ons
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
Android 15 bringt Schutz vor Spionage durch IMSI-Catcher
Neuer Desktop-Modus macht Android-Handys zu kleinen Notebooks
Bastler bekommen Android auf Rabbit R1 zum Laufen
Hinweise auf schnelleren Datentransfer bei Android-Setup
Microsoft warnt vor Angriffswelle auf Android-Apps
Warum man sich nicht auf fremden Android TVs einloggen sollte
Android: Sidegeloadete Apps werden stärker eingeschränkt
Thunderbird für Android kommt mit Exchange und ohne Add-ons
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
Android 15 bringt Schutz vor Spionage durch IMSI-Catcher
Neuer Desktop-Modus macht Android-Handys zu kleinen Notebooks
Weitere News:
aleX fotografiert: Schnecken und einen Hasen
HVO100: Klimaschonender Diesel geht in Deutschland an den Start
Gaming-Router Archer C5400X von TP-Link anfällig für Schadcodeausführung
Die RTX 5090 soll zum Titan-Ersatz werden
Update entfernt Cortana-App und WordPad App, die seit 30 Jahren Teil von Windows war
EU-Pläne: Bestellen auf Temu und Shein soll ab 2025 teurer werden
Neues Material ist lichtdurchlässiger als Glas, aber nicht durchsichtig
Copilot-Plus-PC: Microsoft Recall läuft auch ohne NPU
Cyberangriff kostet Kyivstar bisher rund 83 Millionen Euro
MSI zeigt Desktop-Mainboard mit CAMM2
HVO100: Klimaschonender Diesel geht in Deutschland an den Start
Gaming-Router Archer C5400X von TP-Link anfällig für Schadcodeausführung
Die RTX 5090 soll zum Titan-Ersatz werden
Update entfernt Cortana-App und WordPad App, die seit 30 Jahren Teil von Windows war
EU-Pläne: Bestellen auf Temu und Shein soll ab 2025 teurer werden
Neues Material ist lichtdurchlässiger als Glas, aber nicht durchsichtig
Copilot-Plus-PC: Microsoft Recall läuft auch ohne NPU
Cyberangriff kostet Kyivstar bisher rund 83 Millionen Euro
MSI zeigt Desktop-Mainboard mit CAMM2
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(2)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024