Gravierende Sicherheitslücke in Android

android-DroidKungfu

Die Sicherheitslücken unter Android sind offenbar weitaus gravierender, als uns unsere letzte Meldung suggerierte. Wie jetzt bekannt wurde genügen offenbar manipulierte mp4-Dateien, um das Smartphone oder Tablet zu attackieren. So kann das Gerät mit entsprechend präparierten mp4-Dateien nicht nur zum Absturz gebracht werden, sondern es ist offenbar möglich Code einzuschleusen, der dann mit den Rechten des Mediaserver-Prozesses auf dem Smartphone oder Tablet aktiv werden kann. Noch schlimmer, die Entdecker des Bugs berichten, dass Android in der Version 4.0.1 bis 5.1.1 anfällig ist – was in etwa 94 % aller aktuell im Einsatz befindlichen Android-Geräte betrifft.

Entgegen des „Stagefright“-Bugs, wonach das Smartphone über MMS-Nachrichten angreifbar ist, konnte das geschilderte Szenario auch über manipulierte Videos auf Webseiten durchgeführt werden. Google hat am 22. Juli – nachdem die Entdecker Google am 19. Juli informierten – einen Patch herausgegeben, der nun durch die Hersteller zu verteilen ist.

Fehler kann jedes System haben und es wird sich herausstellen, ob auch nicht Windows 10 irgendwann angegriffen werden kann. Wenngleich der aktuelle Windows Phone „Sandkasten-Modus“ das aktuelle Windows Phone zu einem sehr sicheren Betriebssystem macht. Ein großes Problem bei Android ist, dass Patches und neue Versionen der Software durch die Hersteller oftmals nicht verteilt werden, obgleich Google versucht hat diese mittels strikter Vorgaben an die Leine zu nehmen, so gilt das zumindest noch immer dann, wenn es sich nicht gerade um ein neues Nexus Gerät handelt, wie Sascha Pallenberg auf mobilegeeks ausführt. Der Hintergrund ist wohl, dass man lieber ein neues 300 €, 400 € … Smartphone an den Nutzer bringen will, als sich mit der Pflege von Altgeräten zu befassen. So wird das aufwändig hergestellte Smartphone zum Wegwerfprodukt …

heise

Startseite Foren Gravierende Sicherheitslücke in Android

Ansicht von 9 Beiträgen - 1 bis 9 (von insgesamt 9)
  • Autor
    Beiträge
  • #41163 Antworten
    Daniel
    Administrator

    Die Sicherheitslücken unter Android sind offenbar weitaus gravierender, als uns unsere letzte Meldung suggerierte. Wie jetzt bekannt wurde genügen off
    [Den ganzen Beitrag lesen unter: Gravierende Sicherheitslücke in Android]

    #41170 Antworten
    Stefan
    Teilnehmer

    Ich empfinde bei so etwas immer Schadenfreude.

    #41172 Antworten
    Shayan
    Teilnehmer

    Das bestaunt mich gar nicht, das MP4 als auch andere Musik/Video Dateien Schadcodes enthalten ist doch seit Jahren bekannt, es ist nicht mal mehr traurig für Android da es gerade zu offensichtlich war.

    #41173 Antworten
    THans
    Teilnehmer

    Ich wunder mich schon das in einem Windows Phone Blog so eine Meldung zu finden ist……… Aber wie bereits in dem anderen Artikel erwähnt ist Windows Phone’s IE derzeit selber betroffen und angreifbar

    #41174 Antworten
    Tobias
    Administrator

    Der Witz ist ja, wenn ich bei meinen Kumpels mit diesen Argumenten komme, ich mir immer anhören kann “Aber Windows soll sicher sein?” … das Problem des unsicheren OS hat sich halt in den Köpfen eingebrannt

    #41176 Antworten
    Flip
    Moderator

    Ich sehe das wie Thans, leider ist ja der IE in den Windows Phones auch betroffen und da gabs ja auch bisher kein Hotfix dafür. Kann also durchaus sein das die Androidgeräte noch vor den Windows Geräten ein Update bekommen werden.

    #41177 Antworten
    Stefan
    Teilnehmer

    @Flip Das wird nicht passieren.

    #41179 Antworten
    THans
    Teilnehmer

    Der Androidfix ist schon da 🙂 jetzt müssen “nur” noch die Hersteller…… Und daran wird es scheitern….. Irgendwo hab ich gesehen das man sich teilweise den Fix als App aus dem Playstore laden kann – als App sozusagen 🙂

    btw ist das eine durchaus schicke Möglichkeit für MS Marktanteile zu gewinnen und auch durchaus mal ein Gedanke Wert warum diese Androidbugs ausgerechnet JETZT auftauchen

    #41180 Antworten
    THans
    Teilnehmer

    Jedes OS ist “unsicher” – die Frage ist wie damit umgegangen wird und wie schnell

Ansicht von 9 Beiträgen - 1 bis 9 (von insgesamt 9)
Antwort auf: Gravierende Sicherheitslücke in Android
Deine Information:




+ 7 = 9