Android mit 359 Sicherheitslücken

Dafür hat Coverity den Code der mobile Plattform durch das eigene Tool geschickt, das Code auf Sicherheitslecks hin automatisiert analysiert. Gefunden wurden 88 hochriskante sowie 271 Lecks mit mittlerem Gefährdungspotential. Analysiert wurde dabei die Version für das HTC Incredible.


Welche Komponenten in Android sind am gefährdesten? Quelle: Coverity

Android nutzt den Linux-Kernel. Doch die Entwickler haben den Code angepasst und laut Coverity weist der Android-Kernel deutlich mehr Fehler auf als der herkömmliche Linux-Kernel. Doch der Google-Code sei immer noch besser als der Durschnitt: Laut Coverity tritt im Gesamtdurchschnitt in Code alle 1000 Zeilen ein Fehler auf. Bei Android seien es nur 0,47 Fehler pro 1000 Code-Zeilen.

“Wir haben herausgefnden, dass Android-spezifische Dateien eine höhere Fehlerdichte als jede andere Systemkomponentente im System hatte (0,78 Defekte/kloc)”, kommentiert Coverity. Die anderen System-Komponenten bestünden laut Coverity hauptsächlich aus dem unmodifizierten Linux-Kernel. Zudem treten in diesen Android-spezifischen Dateien deutlich mehr schwerwiegende Fehler auf, als in anderen Komponenten.

Eine Ursache dafür sieht Coverity in der Organisation der Entwicklung. “Die Verantwortlichkeiten für die Integrität der Android-Software ist fragmentiert”, heißt es in der Studie. Tausende Mitarbeiter würden am Linux-Kernel arbeiten. Hinzu kämen Beiträge von Googles eigenen Entwicklern und dazu noch Entwicklungen, die die Hardwarehersteller beitragen. Dabei könne eine Verantwortlichkeit schnell undeutlich werden.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

2 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

2 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago