Android-Lücke erlaubt Audio- und Videospionage via Smartphone
20. Nov. 2019, 09:59 | 0 KommentareBild: Checkmarx
Angreifer können mit harmloser App Kamera starten und Aufnahmen initiieren - Google und Samsung haben Problem bereits behoben, andere Hersteller unklar
Das Berechtigungssystem von Android ist eigentlich dazu gedacht, zu verhindern, dass Apps unbemerkt Zugriff auf sensible Informationen eines Smartphones erhalten. Sicherheitsforscher von Checkmarx haben nun aber einen schlauen Weg gefunden, um diese Sperren auszutricksen - und das mit für die Nutzer potentiell schwerwiegenden Folgen. Eine Sicherheitsschwäche bei vielen Android-Smartphones lässt sich dazu nutzen, die Kamera zu starten und in Folge Audio- und Videoaufnahmen zu tätigen. Das funktioniert sogar dann, wenn das Gerät zuvor gesperrt war.
Alles was es dazu braucht, ist die Nutzer dazu zu bringen, eine unscheinbare App zu installieren - für ihre Tests haben die Forscher etwa eine simple Wetter-App verwendet. Die einzige Berechtigung, die diese benötigt, ist jene für "Storage" - also den Zugriff auf den lokalen Datenspeicher.
Der Fehler wurde bereits im Juli an Google gemeldet, das Unternehmen hat ihn bei seinen eigenen Geräten bereits kurz danach behoben. Auch bei Samsung-Geräten wurde der Fehler mittlerweile ausgeräumt. Unklar bleibt hingegen wie es mit anderen Anbietern aussieht.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Google hat Android 15 für AOSP freigegeben – die neue Android-Version ist damit fertig. Pixel-Nutzer müssen allerdings noch ein wenig auf das Upgrade warten.
Obwohl Google die Pixel-9-Serie dieses Jahr früher gebracht hat, wird Android 15 erst zwei Monate später erscheinen.
Ähnliche News:
Android-Malware klont Bankomatkarten, lässt Kriminelle Geld abheben
Android-Sicherheit: Laut Studie: Google-Kernel am sichersten
Android: Nova Launcher verliert alle Mitarbeiter bis auf Gründer
Getarnt als Sicherheitstool: Neue Android-Malware leert Bankkonto und Speicher
Android-Malware im Play Store bleibt jahrelang unentdeckt
Immer mehr Android-User laufen zu Apple über
Oneplus Nord 4 mit sechs Jahren Android-Updates
Cybersicherheit: Microsoft verbietet Android-Diensthandys in China
Huawei hat endlich eine Lösung für sein Android-Problem: Kein Android
Android 15: Neue Testversion bereitet das große Update vor
Android-Sicherheit: Laut Studie: Google-Kernel am sichersten
Android: Nova Launcher verliert alle Mitarbeiter bis auf Gründer
Getarnt als Sicherheitstool: Neue Android-Malware leert Bankkonto und Speicher
Android-Malware im Play Store bleibt jahrelang unentdeckt
Immer mehr Android-User laufen zu Apple über
Oneplus Nord 4 mit sechs Jahren Android-Updates
Cybersicherheit: Microsoft verbietet Android-Diensthandys in China
Huawei hat endlich eine Lösung für sein Android-Problem: Kein Android
Android 15: Neue Testversion bereitet das große Update vor
Weitere News:
Intel lehnt Übernahmeversuch von ARM umgehend ab
iFixit: iPhone 16 bekommt wegen Elektro-Klebstoffs besseren Score
USA überlässt China die Führung der Monderforschung
HPs "KI"-Druckertreiber klingt nach altbekannten Funktionen
15 Jahre @resscmnews auf ✕
Starlink hat nun vier Millionen Nutzer
Mira Murati verlässt OpenAI überraschend
Zuckerberg präsentiert neuartige AR-Brille
Microsofts Cloud-Geschäft stört laut Google Wettbewerb
Erster Gesundheitscheck der Erde ist besorgniserregend
iFixit: iPhone 16 bekommt wegen Elektro-Klebstoffs besseren Score
USA überlässt China die Führung der Monderforschung
HPs "KI"-Druckertreiber klingt nach altbekannten Funktionen
15 Jahre @resscmnews auf ✕
Starlink hat nun vier Millionen Nutzer
Mira Murati verlässt OpenAI überraschend
Zuckerberg präsentiert neuartige AR-Brille
Microsofts Cloud-Geschäft stört laut Google Wettbewerb
Erster Gesundheitscheck der Erde ist besorgniserregend
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024