Android-Fehler gestattet Apps gefährliche Privilegien
Ein Fehler in Androids App-Identifikation erlaubt es Software, eine falsche Identität anzunehmen, inklusive potenziell gefährlicher Rechte.
Wird eine App unter Android installiert, prüft das System, um was für eine App es sich handelt und ob dem Hersteller vertraut werden soll. Die Sicherheitsforscher von Bluebox Labs haben herausgefunden, dass dieser Prozess fehlerhaft ist, wie gizmodo berichtet. Durch mangelnde Gründlichkeit beim Checken der Zertifikate ist es Apps möglich, eine falsche Identität anzunehmen, weshalb die Lücke auch "Fake ID" genannt wird. Das kann ausgenutzt werden, indem Software programmiert wird, die etwa ein "Adobe Systems"-Zertifikat verwendet.
Die entsprechende App könnte dann die umfassenden Berechtigungen nutzen, die etwa dem Adobe Flash-Player normalerweise zugesprochen werden. So könnte HTML-Code in anderen Anwendungen ausgeführt werden. Auch andere Apps mit erweiterten Rechten könnten als Verkleidung herhalten.
Die Schwachstelle betrifft laut Bluebox Labs rund 82 Prozent aller Android-User, da sie in den Android Versionen von 2.1 bis 4.4 vorkommt. Google wurde von Bluebox informiert und hat bereits einen Patch erstellt, der allerdings noch nicht an alle Partner ausgeliefert wurde. Nach heutigem Wissensstand handelt es sich bei der Sicherheitslücke noch um ein rein theoretisches Problem, bislang konnten die Sicherheitsforscher keine Schadsoftware finden, die sich den Fehler tatsächlich zunutze macht.
Quelle: Fz
Kurze URL:
Das könnte Dich auch interessieren:
Android-Nutzer können künftig einfacher ihre Home-Geräte von Smartphone und Smartwatch aus steuern und weitere Autos entriegeln.
Mit der nächsten Betaversion sollen Android-Smartphones erkennen können, wenn sie entwendet werden. Auch eine Sperrung aus der Ferne soll möglich sein.
Ähnliche News:
Android 15 verspricht deutlich bessere Akkulaufzeit im Standby
Gemini Nano: Google stellt kompakte KI-Modelle für Android vor
Bastler bekommen Android auf Rabbit R1 zum Laufen
Hinweise auf schnelleren Datentransfer bei Android-Setup
Microsoft warnt vor Angriffswelle auf Android-Apps
Warum man sich nicht auf fremden Android TVs einloggen sollte
Android: Sidegeloadete Apps werden stärker eingeschränkt
Thunderbird für Android kommt mit Exchange und ohne Add-ons
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
Android 15 bringt Schutz vor Spionage durch IMSI-Catcher
Gemini Nano: Google stellt kompakte KI-Modelle für Android vor
Bastler bekommen Android auf Rabbit R1 zum Laufen
Hinweise auf schnelleren Datentransfer bei Android-Setup
Microsoft warnt vor Angriffswelle auf Android-Apps
Warum man sich nicht auf fremden Android TVs einloggen sollte
Android: Sidegeloadete Apps werden stärker eingeschränkt
Thunderbird für Android kommt mit Exchange und ohne Add-ons
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
Android 15 bringt Schutz vor Spionage durch IMSI-Catcher
Weitere News:
Darknet-Rechenzentrum: Cyberbunker soll an Meistbietenden verkauft werden
Sony will KI für "effizientere" Filmproduktion verwenden
2.000 gestohlene Handhelds tauchen vor Restaurant wieder auf
Hugging Face: Anbieter prominenter KI-Plattform bestätigt Cyberangriff
Nicht nur Ticketmaster: Datenlecks bei mehreren Kunden des gleichen Cloudanbieters
Privater Flug um den Mond mit Starship findet nicht statt
Car Thing verursacht Spotify hohe Kosten
Youtube demonetarisiert Video wegen Waschmaschinenmelodie
Google präsentiert neue Funktionen für Android
Datenschutz-Regelung für Medien passierte Justizausschuss
Sony will KI für "effizientere" Filmproduktion verwenden
2.000 gestohlene Handhelds tauchen vor Restaurant wieder auf
Hugging Face: Anbieter prominenter KI-Plattform bestätigt Cyberangriff
Nicht nur Ticketmaster: Datenlecks bei mehreren Kunden des gleichen Cloudanbieters
Privater Flug um den Mond mit Starship findet nicht statt
Car Thing verursacht Spotify hohe Kosten
Youtube demonetarisiert Video wegen Waschmaschinenmelodie
Google präsentiert neue Funktionen für Android
Datenschutz-Regelung für Medien passierte Justizausschuss
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(3)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024