Menü
Oberhessische Presse | Ihre Zeitung aus Oberhessen
Anmelden
Medien Sicherheitslücke erlaubt Einschleusen von Apps
Mehr Welt Medien Sicherheitslücke erlaubt Einschleusen von Apps
Partner im Redaktionsnetzwerk Deutschland
12:20 16.02.2015
Android-Veteranen aufgepasst: Die Sicherheitslücke in Androidversion 4.3 und älter erlaubt Angreifern, viel Unheil auf den Smartphones anzurichten. Quelle: Andrea Warnecke
Hannover

Die meisten Sicherheitslücken für Computer und Smartphones sind für viele Endnutzer eher theoretische Probleme. Doch die vor kurzer Zeit bekanntgewordene Webview-Sicherheitslücke auf älteren Android-Smartphones, ist ein ernstes Problem, wie ein Test von „heise security“ gezeigt hat. Die Experten konnten nachweisen, dass über manipulierte Webseiten weitreichender Zugriff auf die Geräte möglich ist. Wer Android 4.3 oder älter nutzt, sollte dringend dem Ratschlag von Google folgen und den mitgelieferten Browser ihres Smartphones durch einen moderneren ersetzen. Als Beispiele werden Chrome und Firefox genannt. Beide gibt es kostenlos im Play Store.

Als Grundlage des Tests diente eine Angriffssoftware des Sicherheitsforschers Tod Bearsley. Damit war es möglich, Webseiten zu erstellen, die unsichtbar im Hintergrund andere Webseiten fernsteuern. So könnte etwa auf einem Smartphone eine Webseite aufgerufen werden, die unsichtbar im Hintergrund auf die E-Mails im eingeloggten Webmailer zugreift. Auch Apps könnten auf diese Art installiert werden. Der Exploit erlaubt auch den unsichtbaren Aufruf der Web-Version von Googles Play Store inklusive App-Installation. Andere Lücken erlaubten das Ausführen zahlreicher Befehle, etwa das unbemerkte Einschalten des Mikrofons, oder das Abfragen aller im Browser gespeicherten Cookies.

Auch wenn Google den Zugriff auf die Web-Version des Play Stores mit dem betroffenen Anroid-Browser mittlerweile einschränkt, ist das Problem damit nicht aus der Welt, so das Urteil der Experten. Die grundsätzliche Unsicherheit des Systems - davon ist momentan noch knapp jeder zweite Androidnutzer betroffen - soll nämlich nicht mehr verbessert werden. Deswegen sollten Nutzer dringend den Browser wechseln und nachsehen, ob tatsächlich die bestmögliche Androidversion auf ihrem Smartphone läuft. Alle Versionen ab 4.4 (Kitkat) sind von dieser Sicherheitslücke nicht betroffen.

dpa

Medien Bestbesuchter Film am Valentinstag - „Fifty Shades of Grey“ startet mit Rekord

Die Verfilmung des Erotikromans „Fifty Shades of Grey“ hat in Nordamerika alle Erwartungen übertroffen. Nach ersten Hochrechnungen des Box-Office-Mojo vom Sonntagabend spielte der Film am Wochenende um den Valentinstag allein in den USA und Kanada phänomenale 81,7 Millionen Dollar (71,7 Mio Euro) ein.

16.02.2015
Medien Banken gehackt – auch in Deutschland - Online-Bande stiehlt eine Milliarde Dollar

Die unvorstellbare Summe von einer Milliarde Dollar hat eine internationale Bande in den vergangenen zwei Jahren bei Online-Attacken auf Banken erbeutet. Das haben IT-Sicherheitsexperten der Firma Kaspersky mitgeteilt. Die Bande habe sich in Computersysteme gehackt und Geld überwiesen oder bar auszahlen lassen.

16.02.2015
Medien Karneval Polemik - Die Frohsinns-Lawine

Kein Ausweg mehr in Sicht: So viel Konfetti und gute Laune erträgt kein Mensch. Karneval auf allen Kanälen – es ist nicht zum Aushalten. Eine Polemik von Imre Grimm.

Imre Grimm 15.02.2015