Quadrooter: Große Android-Sicherheits-Panik um herzlich wenig
Berichte erweisen sich bei näherer Betrachtung als weit überzogen - Google kann Angriffe aufspürenEine Darstellung, die für Schlagzeilen quer durch die gesamte IT-Presse sorgte, leider aber von einem klitzekleinen Problem geplagt ist: Sie hat recht wenig mit der realen Gefährdungslage zu tun. Aber betrachten wir doch zunächst einmal die Bugs im Detail. Konkret geht es um vier Sicherheitslücken in unterschiedlichen Treibern des Chip-Herstellers Qualcomm, die allesamt eines gemeinsam haben: Über ihre Ausnutzung kann eine App Root-Rechte erlangen und sich infolge dauerhaft im System verankern. Die Klassifizierung als "kritische" Lücke ist also zweifellos zurecht erfolgt.
Und doch wird damit nur die halbe Wahrheit geliefert, denn nur weil eine kritische Lücke besteht, heißt das noch nicht, dass sie auch ausnutzbar ist. Im konkreten Fall müsste ein Angreifer sein Opfer dazubringen, eine solcherart manipuliert App auf dem eigenen Smartphone oder Tablet zu installieren. Da der Play Store laufend auf solche Exploits geprüft wird, müsste das Opfer hierzu schon selbst einiges an Mithilfe leisten, also zunächst ein Paket aus zweifelhaften Quellen besorgen und dann mehrere Ebenen an Warnhinweisen ignorieren und zentrale Sicherheits-Features von Android deaktivieren.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Ähnliche News:
Weitere News:
Starlink hat unter dem Sonnensturm gelitten
Hacker wollten 200 Millionen US-Dollar Lösegeld von Boeing
Linux-Kernel 6.9 ist veröffentlicht
Provisionen im App Store: Richterin kritisiert Apples Taktik
EU treibt Klage gegen Microsoft wegen Teams voran
Booking.com gilt als Gatekeeper-Plattform
Google Australien löscht versehentlich Clouddaten eines Pensionsfonds
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
OpenAI stellt doch keine Suchmaschine vor, könnte Sprachassistent bringen
Hacker legen Europol-Seite lahm und stehlen Daten
Hacker wollten 200 Millionen US-Dollar Lösegeld von Boeing
Linux-Kernel 6.9 ist veröffentlicht
Provisionen im App Store: Richterin kritisiert Apples Taktik
EU treibt Klage gegen Microsoft wegen Teams voran
Booking.com gilt als Gatekeeper-Plattform
Google Australien löscht versehentlich Clouddaten eines Pensionsfonds
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
OpenAI stellt doch keine Suchmaschine vor, könnte Sprachassistent bringen
Hacker legen Europol-Seite lahm und stehlen Daten
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024