Android-Fehler gestattet Apps gefährliche Privilegien
Ein Fehler in Androids App-Identifikation erlaubt es Software, eine falsche Identität anzunehmen, inklusive potenziell gefährlicher Rechte.
Wird eine App unter Android installiert, prüft das System, um was für eine App es sich handelt und ob dem Hersteller vertraut werden soll. Die Sicherheitsforscher von Bluebox Labs haben herausgefunden, dass dieser Prozess fehlerhaft ist, wie gizmodo berichtet. Durch mangelnde Gründlichkeit beim Checken der Zertifikate ist es Apps möglich, eine falsche Identität anzunehmen, weshalb die Lücke auch "Fake ID" genannt wird. Das kann ausgenutzt werden, indem Software programmiert wird, die etwa ein "Adobe Systems"-Zertifikat verwendet.
Die entsprechende App könnte dann die umfassenden Berechtigungen nutzen, die etwa dem Adobe Flash-Player normalerweise zugesprochen werden. So könnte HTML-Code in anderen Anwendungen ausgeführt werden. Auch andere Apps mit erweiterten Rechten könnten als Verkleidung herhalten.
Die Schwachstelle betrifft laut Bluebox Labs rund 82 Prozent aller Android-User, da sie in den Android Versionen von 2.1 bis 4.4 vorkommt. Google wurde von Bluebox informiert und hat bereits einen Patch erstellt, der allerdings noch nicht an alle Partner ausgeliefert wurde. Nach heutigem Wissensstand handelt es sich bei der Sicherheitslücke noch um ein rein theoretisches Problem, bislang konnten die Sicherheitsforscher keine Schadsoftware finden, die sich den Fehler tatsächlich zunutze macht.
Quelle: Fz
Kurze URL:
Das könnte Dich auch interessieren:
Über den Log-in in Hotels und Ferienwohnungen ist auch der Zugriff auf Dateien und Mails durch Fremde möglich. Google ist dabei, das Problem zu beheben
Neuer Modus soll Schadsoftware von unseren Handys fernhalten. Dadurch könnte allerdings die Installation von Drittanbieter-Apps erschwert werden.
Ähnliche News:
Thunderbird für Android kommt mit Exchange und ohne Add-ons
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
Android 15 bringt Schutz vor Spionage durch IMSI-Catcher
Neuer Desktop-Modus macht Android-Handys zu kleinen Notebooks
"Hinzufügen zu Apple Wallet" funktioniert jetzt auch auf Android
Find My Device: Android-Nutzer sollen Bluetooth aktiviert lassen
Android 15 bringt Satellitenkommunikation und viele weitere Verbesserungen
WhatsApp plant Transkripte von Sprachnachrichten unter Android
Die RESS Android App
Neue Android 14 Beta lässt Pixel-Geräte nicht mehr starten
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
Android 15 bringt Schutz vor Spionage durch IMSI-Catcher
Neuer Desktop-Modus macht Android-Handys zu kleinen Notebooks
"Hinzufügen zu Apple Wallet" funktioniert jetzt auch auf Android
Find My Device: Android-Nutzer sollen Bluetooth aktiviert lassen
Android 15 bringt Satellitenkommunikation und viele weitere Verbesserungen
WhatsApp plant Transkripte von Sprachnachrichten unter Android
Die RESS Android App
Neue Android 14 Beta lässt Pixel-Geräte nicht mehr starten
Weitere News:
SGI ICE XA: Ehemaliger Top-20-Supercomputer wird versteigert
Huawei soll im September einen M3-Konkurrenten haben
Starfield erhält bessere Karten und 60 fps auf Xbox Series X
aleX fotografiert: Am Friedhof die Eichhörnchen
Microsoft sagt Fix gegen Fehler 0x80070643 ab
Rabbit R1: KI-Gadget für 200 USD ist offenbar nur eine App
Qualcomm wegen Nachfrage nach KI-Smartphones zuversichtlich
Windows April-Updates sorgen für Probleme mit VPN und NTLM
Linkedin will Nutzer mit Spielen bei Laune halten
Windows 10 wird beliebter und Windows 11 noch unbeliebter
Huawei soll im September einen M3-Konkurrenten haben
Starfield erhält bessere Karten und 60 fps auf Xbox Series X
aleX fotografiert: Am Friedhof die Eichhörnchen
Microsoft sagt Fix gegen Fehler 0x80070643 ab
Rabbit R1: KI-Gadget für 200 USD ist offenbar nur eine App
Qualcomm wegen Nachfrage nach KI-Smartphones zuversichtlich
Windows April-Updates sorgen für Probleme mit VPN und NTLM
Linkedin will Nutzer mit Spielen bei Laune halten
Windows 10 wird beliebter und Windows 11 noch unbeliebter
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(3)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024