Android Sicherheitslücke könnte gefährlich werden

von

Obwohl Google mit Android in den letzten Jahren einen unglaublich guten Job gemacht hat, gibt es immer wieder mal Meldungen von Entwicklern oder Sicherheitsfirmen, die eine Lücke oder einen Fehler finden. Der aktuelle Bug betrifft 99% aller Android Geräte und sollte von Google unbedingt gefixed werden.

Android Sicherheitslücke könnte gefährlich werden

Es ist zum Mäuse melken. So gern wir auch mit dem Finger auf Apple zeigen und uns gegen das abgeschirmte System auslassen, so sehr können wir sie auch darum beneiden. Bei iOS habe ich selten von Sicherheitslücken gehört, die schnell Schadsoftware zulassen, geschweige denn weitreichende Rechte einräumt. Anders bei dem akuten Android Bug, den Bluebox Security entdeckt hat.

Android Apps haben kryptografische Signaturen, die Veränderungen am System verhindern, da sie von Android erkannt werden. Durch diese Verifikation umgehen wir Schadsoftware, wenn sie nicht gerade durch Umwege in den Play Store geraten ist. Allerdings gibt es auch die Möglichkeit über den Einstellungspfad „Unbekannte Quellen zulassen“ Apps aus dem Internet oder aus Drittanbieter-Markets zu installieren. Wer seine App-Bezugsquellen nicht ordentlich wählt, geht grundsätzlich ein Risiko ein.

BlueBox Security hat jetzt die Signatur so verändert, dass sie weiterhin vom System erkannt wird, obwohl diese nicht echt ist. Dadurch können völlig veränderte Apps installiert werden, die dann auch noch weitgehende Rechte im System haben. Eine vollständige Kontrolle des Smartphones ist möglich.

Der Fehler wurde bereits Google gemeldet, wie aber das Team in Mountain View für einen Großteil der Verbraucher eine Lösung finden will, ist mir Schleierhaft. Wenn man an Firmen wie HTC oder LG denkt, die in der Vergangenheit immer wieder wegen Update-Problemen auf sich aufmerksam machen, kann das noch eine Weile dauern, bis wir „sicher“ sind.

Andererseits, wie viele von euch installieren schon fremde Apps auf ihr Smartphone?

via

Nichts mehr verpassen? Dann folge GIGA Android bei Facebook, Google+ oder Twitter!


Kommentare zu diesem Artikel

Neue Artikel von GIGA ANDROID

Anzeige
GIGA Marktplatz