Quadrooter: Große Android-Sicherheits-Panik um herzlich wenig
11. August 2016, 20:54 | 0 KommentareBerichte erweisen sich bei näherer Betrachtung als weit überzogen - Google kann Angriffe aufspüren
Eine Darstellung, die für Schlagzeilen quer durch die gesamte IT-Presse sorgte, leider aber von einem klitzekleinen Problem geplagt ist: Sie hat recht wenig mit der realen Gefährdungslage zu tun. Aber betrachten wir doch zunächst einmal die Bugs im Detail. Konkret geht es um vier Sicherheitslücken in unterschiedlichen Treibern des Chip-Herstellers Qualcomm, die allesamt eines gemeinsam haben: Über ihre Ausnutzung kann eine App Root-Rechte erlangen und sich infolge dauerhaft im System verankern. Die Klassifizierung als "kritische" Lücke ist also zweifellos zurecht erfolgt.
Und doch wird damit nur die halbe Wahrheit geliefert, denn nur weil eine kritische Lücke besteht, heißt das noch nicht, dass sie auch ausnutzbar ist. Im konkreten Fall müsste ein Angreifer sein Opfer dazubringen, eine solcherart manipuliert App auf dem eigenen Smartphone oder Tablet zu installieren. Da der Play Store laufend auf solche Exploits geprüft wird, müsste das Opfer hierzu schon selbst einiges an Mithilfe leisten, also zunächst ein Paket aus zweifelhaften Quellen besorgen und dann mehrere Ebenen an Warnhinweisen ignorieren und zentrale Sicherheits-Features von Android deaktivieren.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Ähnliche News:
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024