Hol dir jetzt die beste News-App der Schweiz!
- watson: 4,5 von 5 Sternchen im App-Store ☺
- Tages-Anzeiger: 3,5 von 5 Sternchen
- Blick: 3 von 5 Sternchen
- 20 Minuten: 3 von 5 Sternchen
Du willst nur das Beste? Voilà:
Die Forscher der Sicherheitsfirma Zimperium haben zwei weitere kritische Android-Sicherheitslücken gefunden. Eine davon betrifft angeblich praktisch alle seit 2008 veröffentlichten Android-Geräte. Das wären dann mehr als 1 Milliarde Smartphones und Tablets, wie das deutsche Techportal Golem.de berichtet.
Kriminelle könnten die Schwachstelle nur in Verbindung mit einer weiteren Sicherheitslücke ausnutzen, heisst es in einem aktuellen Beitrag im Firmen-Blog. Bis anhin habe es noch keine Angriffe gegeben.
Laut den Sicherheitsforschern gebe es folgende Angriffsmöglichkeiten, bei denen durch das Abspielen einer manipulierten Mediendatei (MP3 oder MP4) ein bösartiger Code auf das Gerät gelangen könnte:
Google soll seine Geräte der Nexus-Reihe nächste Woche im Rahmen des neuen monatlichen Patchdays mit einem Sicherheits-Update abdichten.
Das eigentliche Problem ist die lange Zeit, die verstreicht, bis alle Smartphone-Hersteller angemessen reagieren und die Schwachstellen beseitigen. Offenbar hat Google den Partnern bereits am 10. September entsprechende Patches zur Verfügung gestellt. Bis diese jedoch bei den Nutzern ankommen, könnte noch etwas Zeit vergehen, hält Golem.de fest. Auch wenn die grossen Android-Hersteller mittlerweile ebenfalls monatliche Sicherheitsupdates einführen wollten.
Noch heute seien unzählige Geräte verwundbar, da viele Hersteller noch keine Patches für die alten Stagefright-Lücken verteilt haben, berichtet Heise.de.