Sicherheitslücke in allen Android-Versionen gemeldet

  • 5 Antworten
  • Letztes Antwortdatum
J

jonnyswiss

Fortgeschrittenes Mitglied
3
was ist davon zu halten?

Browser betroffen

Android-Lücke erlaubt Datendiebstahl

Durch eine Schwachstelle in Android könnte ein Angreifer gewisse Daten ausspionieren.
Der Sicherheits-Experte Thomas Cannon hat eine Sicherheitslücke im Android-Browser entdeckt, durch die Angreifer lokale Dateien auslesen können, wenn der Nutzer eine speziell präparierte Webseite besucht. Es scheinen alle Android-Versionen, inklusive 2.2 Froyo, betroffen zu sein.
Weil der Browser jedoch in einer Sandbox läuft, kann der Angreifer lediglich Nutzer-Daten und keine System-Verzeichnisse auslesen. Ebenso muss der Angreifer den Pfad der Datei wissen, die er auslesen möchte. Es gibt jedoch bestimmte Dateien auf den Geräten, die sich einfach erraten lassen. Dazu gehören zum Beispiel Fotos. Google arbeitet derzeit an einem Patch. (jdo)


Quelle, Text aus tecchannel
 
Ich finde es klasse, dass es einerseits so fähige Menschen wie Cannon gibt, andererseits aber auch, dass Google sich direkt daran gesetzt hat und was dagegen unternimmt.
Wobei ich Google teils anders in Erinnerung hatte.
 
HardLutz schrieb:
Wobei ich Google teils anders in Erinnerung hatte.

Richtig, haben wir auch schon mehrfach angesprochen: Niemand weiß so recht, warum Google Sicherheitslücken bei Android so gut wie gar nicht kommuniziert - sie können ja auch anders, wie das Verhalten bei Chrome zeigt.
 
wenn sie es nicht bis 2.3 flicken können, wäre ja die chance gross dass gingerbread schon sozusagen an die tür klopft... ich tippe auf 6. dezember --> da chunt de samichlaus ^^
 
etwas bedenktlich finde ich ja nur, dass die Sicherheitslücke dann wohl auf (fast) allen aktuellen Geräten bestehen bleibt....

In meinem Fall aber kein Problem, da ich den Opera Mini im Einsatz habe ;)
 

Ähnliche Themen

5
Antworten
1
Aufrufe
366
jandroid
jandroid
Scum
Antworten
0
Aufrufe
26
Scum
Scum
MSSaar
Antworten
8
Aufrufe
583
susisunny
susisunny
Zurück
Oben Unten