Sicherheitslücke in Android entdeckt


Michael Backes, Bild: Martin Langhorst

Nach Angaben der Universität des Saarlandes werden in Kürze Updates für Android zur Verfügung stehen, mit denen Kunden die Sicherheitslücke auf ihren Handys schließen können. “Wir haben entdeckt, dass man über eine manipulierte App, die man zum Beispiel als Computerspiel tarnen kann, Zugriff auf das Betriebssystem der Smartphones erhalten kann”, sagt Backes, der die Sicherheitslücke gemeinsam mit seinen Mitarbeitern Philipp von Styp-Rekowsky und Sebastian Gerling aufgespürt hat.

“Menschen mit krimineller Energie könnten darüber weitere Schadsoftware nachladen um zum Beispiel sensible Informationen auszuspähen, Gespräche aufzuzeichnen oder gefälschte Mails zu versenden.” Besonders kritisch sei, dass die Manipulation am Gerät selbst für den Laien nur schwer zu erkennen sei, da der Eindringling kaum Datenspuren hinterließe. “Wenn man weiß, an welcher Stelle man den Hebel ansetzen muss, ist es erschreckend einfach”, meinte der Informatikprofessor. Er hoffe nun, dass Google und betroffene Smartphone-Hersteller schnell das Sicherheits-Update auf den Markt bringen, damit kein weiterer Schaden entstehen kann.

“Wie bei jeder Software empfehlen wir, Updates der Hersteller auf den Handys zu installieren. Damit kann man sicher gehen, dass die Geräte den höchst möglichen Sicherheitsstandard aufweisen”, so Backes. Die Saarbrücker Informatiker haben detaillierte Informationen über die Sicherheitslücke und die Fehlerbeschreibung, die Google bereits im Juni erhielt, ins Netz gestellt.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

2 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

2 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago