Sicherheit

Gefährliche Sicherheitslücken in Android

von - 26.09.2011
Gefährliche Sicherheitslücken in Android
Sicherheitsexperten haben in Android zwei Sicherheitslücken entdeckt. Von einer sollen alle Android-Smartphones und Tablet-PCs betroffen sein. Google ist bereits informiert, ein Sicherheitsupdate ist aber noch nicht verfügbar.
Die Sicherheitsexperten Zach Lanier und Jon Oberheide haben zwei neue Schwachstellen im Betriebssystem Android entdeckt. Worum es sich bei den Sicherheitslücken genau handelt, wollen die beiden Experten bisher nicht preisgeben. Bis zur SOURCE-Konferenz in Barcelona, die vom 17. bis 20. Oktober stattfindet, wollen sich Lanier und Oberheide aber über die genauen Details in Schweigen hüllen.
In einem Blogbeitrag haben die Sicherheitsexperten aber ein Video mit einem „Proof of Concept“ veröffentlicht. Hier werden die Angriffe und Ihre Auswirkungen gezeigt. Eine Schwachstelle ermöglicht es, dass eine App installiert werden kann, ohne dass der Benutzer die eingeräumten Rechte bestätigen muss. Ein Angreifer kann sich so jederzeit selbst die Zugriffsrechte verschaffen, die er benötigt, um etwa Daten auszuspionieren oder unbemerkt SMS zu verschicken.
Die zweite Sicherheitslücke betrifft offenbar nicht alle Android-Geräte und wird auf einem Nexus S demonstriert. Der Schadcode soll einen Fehler im Linux-Kernel ausnutzen, mit dem sich ein Angreifer administrative Rechte erschleichen und so das gesamte Gerät kontrollieren kann.
Verwandte Themen