P-J-F
Philosoph
- 17.610
Gleich vorweg die Beruhigung: Die entdeckte Hintertür ist zunächst bei Android 4.3 (aktuell nur auf rund 4% aller Androiden vertreten) entdeckt worden, ob ältere Versionen flächendeckend betroffen sind, ist unklar. Darüber hinaus muss eine bestimmte *apk über eine App per Sideload, also aus einer anderen Quelle, als dem Google Play Store installiert werden. Sind diese beiden Bedingungen erfüllt, kann ein Unbefugter Zugang zum System erlangen, indem der Sperrbildschirm einfach umgangen wird. Pin- oder Mustersperren werden in diesem Fall einfach ausgehebelt. Das deutsche Unternehmen Curesec hat den Fehler entdeckt und auf seiner Seite eine entsprechende App zur Verfügung gestellt, um die Sicherheitslücke zu demonstrieren ein Schelm wer die für weiteren Unfug nutzen möchte. Nach Angaben von Curesec hatte man Google bereits über den Fehler informiert, bislang aber noch keine Antwort erhalten, deshalb gehen die Entwickler damit an die Öffentlichkeit. Grundsätzlich besteht natürlich die potentielle Gefahr, dass die Hintertür ausgenutzt wird, dafür müsste sich derjenige, nach der manuellen Installation der entsprechenden *apk, das betroffene Gerät aber natürlich auch noch unter den Nagel reißen.
Android Sicherheit - Empfehlungen
Android Sicherheit - Umfrage
(im Forum "Android Sicherheit - AntiVirus, Firewalls")
Weitere Beiträge auf Android-Hilfe.de
https://www.android-hilfe.de/forum/...ra-komponenten-aus-dem-3d-drucker.502057.html
https://www.android-hilfe.de/forum/...ersion-fuer-dezember-angekuendigt.503470.html
https://www.android-hilfe.de/forum/...glicherweise-erst-ende-maerz-2014.504246.html
Quellen:
Vielen Dank an statler für den Hinweis!
Curesec
via
Golem, Areamobile
Android Sicherheit - Empfehlungen
Android Sicherheit - Umfrage
(im Forum "Android Sicherheit - AntiVirus, Firewalls")
Weitere Beiträge auf Android-Hilfe.de
https://www.android-hilfe.de/forum/...ra-komponenten-aus-dem-3d-drucker.502057.html
https://www.android-hilfe.de/forum/...ersion-fuer-dezember-angekuendigt.503470.html
https://www.android-hilfe.de/forum/...glicherweise-erst-ende-maerz-2014.504246.html
Quellen:
Vielen Dank an statler für den Hinweis!
Curesec
via
Golem, Areamobile