Android: Sicherheitslücke bei In-App-Werbung entdeckt
Eine neu entdeckte Sicherheitslücke, die alle Android-Systeme betrifft, erlaubt Angreifern das Ausführen von Schadcode über ungesicherte In-App-Werbung.Bei der Einblendung von Werbung in kostenlosen Apps- und Spielen wird bei Android häufig WebView verwendet, um die Verbindung zu den Werbe-Servern herzustellen. Dies geschieht über eine nicht gesicherte Verbindung, was es ermöglicht, beliebigen JavaScript-Code in die Android-Geräte einzuschleusen und auszuführen, wie MWR Labs herausgefunden hat. Angriffe können etwa einfach erfolgen, wenn Zugriff auf das WLAN besteht, in dem sich auch das Zielgerät befindet. Laut MWR waren bei Tests 62 der 100 beliebtesten Android-Apps für solche Attacken verwundbar.
Die Sicherheitsexperten haben die Lücke gefunden, als sie sich die diverse Entwickler-Toolkits, die App-Programmierern von Werbenetzwerken zur Verfügung gestellt bekommen, analysiert haben. Praktisch alle Gratis-Apps verwenden diese Toolkits, um ihre Apps mit Werbung finanzieren zu können, weshalb sich eventuelle Lücken schnell weiterverbreiten. Viele aktuelle Toolkits sind laut MWR zwar teilweise sicher, es werden aber oft ältere Versionen verwendet.
via FZ
Kurze URL:
Das könnte Dich auch interessieren:
Neuer Modus soll Schadsoftware von unseren Handys fernhalten. Dadurch könnte allerdings die Installation von Drittanbieter-Apps erschwert werden.
Mozilla hat Neuigkeiten zu Thunderbird für Android bekannt gegeben – allerdings nicht das Release-Datum, das weiterhin unbekannt bleibt.
Ähnliche News:
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
Android 15 bringt Schutz vor Spionage durch IMSI-Catcher
Neuer Desktop-Modus macht Android-Handys zu kleinen Notebooks
"Hinzufügen zu Apple Wallet" funktioniert jetzt auch auf Android
Find My Device: Android-Nutzer sollen Bluetooth aktiviert lassen
Android 15 bringt Satellitenkommunikation und viele weitere Verbesserungen
WhatsApp plant Transkripte von Sprachnachrichten unter Android
Die RESS Android App
Neue Android 14 Beta lässt Pixel-Geräte nicht mehr starten
Apple wird Wechsel von iPhone zu Android nutzerfreundlicher gestalten
Android 15 bringt Schutz vor Spionage durch IMSI-Catcher
Neuer Desktop-Modus macht Android-Handys zu kleinen Notebooks
"Hinzufügen zu Apple Wallet" funktioniert jetzt auch auf Android
Find My Device: Android-Nutzer sollen Bluetooth aktiviert lassen
Android 15 bringt Satellitenkommunikation und viele weitere Verbesserungen
WhatsApp plant Transkripte von Sprachnachrichten unter Android
Die RESS Android App
Neue Android 14 Beta lässt Pixel-Geräte nicht mehr starten
Apple wird Wechsel von iPhone zu Android nutzerfreundlicher gestalten
Weitere News:
Video: So produziert Xiaomi sein Elektroauto
Nur in der EU: Safari auf iOS ermöglicht Device Tracking
DJI-Drohnen könnten Betriebsverbot erhalten
Laut Analysten: KI-PCs sollen 10 bis 15 Prozent teurer werden
Tesla verschweigt 82 Prozent der FSD- und Autopilotunfälle
EU verschärft Bedingungen für Modehändler Shein
MSI priorisiert nun Nvidia-Grafikkarten
Amazon-Führungskräfte zerstören angeblich Beweise via Signal
Die Polizei bekommt 2024 Bodycams für den Streifendienst
Elon Musk ist überzeugt, dass sein Roboter Optimus ein Verkaufshit wird
Nur in der EU: Safari auf iOS ermöglicht Device Tracking
DJI-Drohnen könnten Betriebsverbot erhalten
Laut Analysten: KI-PCs sollen 10 bis 15 Prozent teurer werden
Tesla verschweigt 82 Prozent der FSD- und Autopilotunfälle
EU verschärft Bedingungen für Modehändler Shein
MSI priorisiert nun Nvidia-Grafikkarten
Amazon-Führungskräfte zerstören angeblich Beweise via Signal
Die Polizei bekommt 2024 Bodycams für den Streifendienst
Elon Musk ist überzeugt, dass sein Roboter Optimus ein Verkaufshit wird
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(2)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024