Menü
Lübecker Nachrichten | Ihre Zeitung aus Lübeck
Anmelden
Neu im Netz IBM-Forscher entdecken neue Sicherheitslücke in Android-Handys
Nachrichten Medien Neu im Netz IBM-Forscher entdecken neue Sicherheitslücke in Android-Handys
Partner im Redaktionsnetzwerk Deutschland
10:39 18.08.2015
Bunte Android-Männchen: Sicherheitsforscher von IBM haben eine neue Sicherheitslücke in Android-Handys entdeckt. Quelle: Britta Pedersen/archiv
Anzeige
Stuttgart

Sicherheitsforscher von IBM haben eine neue Sicherheitslücke in Android-Handys entdeckt. Über scheinbar harmlose Apps könnten Angreifer damit auf fast alle Daten aus dem Smartphone zugreifen, teilte IBM mit.

Mehr als jedes zweite Gerät mit den Betriebssystemversionen 4.3 bis 5.1 und Android M sei davon betroffen. „Nachrichten über schwere Sicherheitslücken im Mobile-Umfeld halten uns alle weiter in Atem“, sagte Gerd Rademann, Sicherheitsexperte bei IBM. Zuletzt waren wiederholt gravierende Lücken im Android-System bekanntgeworden.

Über eine Lücke in einer Zertifikatsklasse von Android, die Entwickler nutzen, um ihrer App Zugriff zu bestimmten Daten zu gewähren, könnten Angreifer das Smartphone theoretisch komplett übernehmen. So könnten sie Spähfunktionen in einer scheinbar harmlosen Spiele- oder Taschenlampen-App verstecken. Sobald der Nutzer sie installiert hat, könnten die Hacker über die Lücke heimlich weitere Zugriffsrechte aktivieren. So entstehe eine „Super-App mit nahezu vollem Zugriff“.

Den Angaben zufolge stellte Google bereits Patches für die Android-Versionen 4.4 und 5.1 sowie für Android M bereit.

Unter dem Namen Stagefright war zuletzt eine weitere gravierende Sicherheitslücke in Android entdeckt worden, die noch immer nicht von allen Smartphone-Herstellern geschlossen wurde. Wie das Computer-Fachmagazin „heise online“ berichtete, nutzen Cyber-Ganoven die Schwachstelle inzwischen aus, um selbst Spionagesoftware zu verbreiten.

Diese verstecken sie in einer täuschend echt wirkenden E-Mail mit einem vermeintlichen Sicherheits-Update mit Google als angeblichem Absender. Darin geben sie vor, dass es über die Stagefright-Lücke bereits einen unberichtigten Zugriff aus Russland auf das Google-Konto des Empfängers gegeben habe. Wer den Link anklickt, aktiviere allerdings den Trojaner, der dann den Kriminellen weitreichenden Fernzugriff auf das Smartphone erlaube.


Sicherheitsbericht im Security Intelligence Blog von IBM

dpa

Kommentare
Die Debatte geht am Morgen weiter
Die Kommentarfunktion ist zwischen 23:00 und 06:00 Uhr nicht aktiv – denn wir wollen eine gute Moderation der Beiträge gewährleisten.
Wir freuen uns am Morgen über Ihre konstruktiven Beiträge zum Thema!
Anzeige