...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 197 mal)


Towelroot: App verspricht Root-Rechte für aktuelle Android-Smartphones

(16. Juni 2014/15:22)
"Towelroot" verschafft erweiterte Rechte auf Galaxy S5 und Co. - nutzt Lücke in Linux-Kernel



Eine neue Root-Methode soll es auf zahlreichen neueren Android-Smartphones ermöglichen, sich als Nutzer sogenannte Superuser-Rechte zu verschaffen. Diese ermöglichen den Zugriff auf das Dateisystem des Smartphones oder die zusätzliche Funktionen für bestimmte Apps.

Das Erlangen dieser Rechte - der Vorgang wird auch als "Rooten" bezeichnet - war bisher meist nur mit einigem Aufwand möglich und setzte oft eine Anbindung des Smartphones an den PC und das Einspielen einer modifizierten Recovery für das Gerät voraus. Die App "Towelroot" des XDA-Forenmitglieds geohot soll dies nun überflüssig machen.

Sie nutzt eine Sicherheitslücke im Kernel von Linux, jenem System, auf dem Android basiert. Sofern der Kernel vor dem 3. Juni kompiliert wurde, soll es ausreichend sein, die App einfach von der Website herunterzuladen, zu installieren und auszuführen.

Risiken
Für Tüftler ist dies wohl eine gute Nachricht, allerdings setzt man sich als Nutzer mit der Erlangung von Root-Rechten einem erhöhten Sicherheitsrisiko aus. Dazu ließe sich der gleiche Kernelfehler, der von geohot genutzt wurde, theoretisch auch von Malware verwenden. Nicht umsonst schlagen manche Android-Virenscanner bei der Installation von Towelroot Alarm.

Die Nutzung des Exploits sei daher nur Nutzern empfohlen, die genau wissen, was sie tun und Vorsicht mit Apps aus Quellen abseits des Google Play Store walten lassen. Auf Smartphones, deren Android-System einen Linuxkernel verwenden, der am 3. Juni oder später kompiliert wurde, funktioniert Towelroot nicht, da die verwendete Lücke dort nicht mehr existiert.

Quelle: derstandard.at


https://ress.at/towelroot-app-verspricht-rootrechte-fuer-aktuelle-androidsmartphones-news16062014152247.html
© by RessServerWorks, 2024