Android: Update schließt schwere WLAN-Lücke, die seit einem Jahr bekannt war
07. Juli 2020, 10:32 | 0 KommentareBild: Google
Fehler in Treiber von Broadcom könnte ausgenutzt werden, um Schadcode von außen einzuschuggeln - Ursache für lange Verzögerung unklar
Mit dem Juli-Update bereinigt Google zwei kritische Fehler in der proprietären WLAN-Firmware von Broadcom. Über diese hätten Angreifen theoretisch von außen Schadcode auf ein Smartphone einbringen und zur Ausführung bringen können, etwa wenn sie sich im selben WLAN befinden.
An sich schon ein unerfreulicher Bug, aber auch etwas, das immer wieder einmal vorkommt. Was aber in diesem Fall verblüfft: Die betreffenden Lücken wurden nicht nur bereits vor mehr als einem Jahr gemeldet, sie sind auch schon seit Mitte April 2019 öffentlich. Damals konzentrierte sich das öffentliche Interesse aber vor allem auf Router und Desktop-Systeme. Angesichts des Umstands, dass diese Chips sehr ähnlich sind, verblüfft es trotzdem, dass hier offenbar niemand auf die Idee gekommen ist, nachzusehen, ob auch Android-Smartphones davon betroffen sind.
Allerdings gibt es auch eine alternative Möglichkeit. Nämlich, dass Broadcom den Bug ohnehin schon länger auch in seinen Treibern für Android-Geräte ausgeräumt hat, dies aber schlicht nicht als sicherheitsrelevant an Google gemeldet hat. In diesem Fall wären schon jetzt einige Smartphone-Modelle geschützt gewesen, die Assoziierung mit einem Sicherheits-Patch-Level zwingt nun aber sämtliche Hersteller nachzuziehen. Welches der beiden Szenarien korrekt ist, lässt sich von außen nicht mit Sicherheit sagen, da Google zu diesen Abläufen keinerlei Details liefert.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Geräte, die mit Android 15 erscheinen, müssen offenbar Googles virtuelle Maschine unterstützen. Google könnte damit noch einiges vorhaben.
Vor allem das Thema Sicherheit steht im Mittelpunkt der Neuerungen von Android 15.
Ähnliche News:
Android 16 wird früher erscheinen
Android und iOS: Fest codierte Cloud-Zugangsdaten in populären Apps entdeckt
Android-Malware greift PINs und Entsperrmuster ab
Virtualisierung: Linux-Terminal für Android-Geräte
Microsoft bringt Spielekäufe in Xbox-App für Android
Surface Duo 2: 1500-Dollar-Smartphone nach nur einem Android-Upgrade eingestellt
Samsung bringt One UI 7 basierend auf Android 15 erst 2025
Android 15 ist fertig, Pixel-Nutzer müssen noch warten
Android 15 kommt im Oktober
Android-Malware klont Bankomatkarten, lässt Kriminelle Geld abheben
Android und iOS: Fest codierte Cloud-Zugangsdaten in populären Apps entdeckt
Android-Malware greift PINs und Entsperrmuster ab
Virtualisierung: Linux-Terminal für Android-Geräte
Microsoft bringt Spielekäufe in Xbox-App für Android
Surface Duo 2: 1500-Dollar-Smartphone nach nur einem Android-Upgrade eingestellt
Samsung bringt One UI 7 basierend auf Android 15 erst 2025
Android 15 ist fertig, Pixel-Nutzer müssen noch warten
Android 15 kommt im Oktober
Android-Malware klont Bankomatkarten, lässt Kriminelle Geld abheben
Weitere News:
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Skynet-1A: Britischer Satellit wurde bewegt und keiner weiß, warum
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Skynet-1A: Britischer Satellit wurde bewegt und keiner weiß, warum
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024