Linux-Lücke öffnet Überwachern Zugang zu fast allen Android-Handys
Die meisten Schwachstellen im Linux-Kernel waren für viele Nutzer bis vor einiger Zeit kaum von Interesse, insbesondere, wenn sie vor allem die Kommunikation normaler Nutzer betrafen. Doch inzwischen gibt es durch Android ja eine riesige Verbreitung des Kernels bei Privatnutzern.
In der vergangenen Woche wurde eine entsprechende Sicherheitslücke auf der Security-Konferenz Usenix vorgestellt. Das erregte erst einmal noch kein größeres Aufsehen. Die Sicherheitsexperten von Lookout haben nun aber darauf hingewiesen, dass die anfälligen Linux-Kernel in allen Android-Geräten stecken, bei denen das Google-Betriebsystem in der Version ab 4.4 vorliegt. Das macht aktuell etwa 80 Prozent der im Einsatz befindlichen Android-Systeme aus - inklusive jener, die mit der neuesten Vorabfassung des kommenden Nougat-Androids ausgestattet sind.
In absoluten Zahlen bedeutet dies, dass aktuell rund 1,4 Milliarden betroffene Geräte im Umlauf sind - vor allem Smartphones und Tablets. In ihnen stecken Linux-Kernel ab der Version 3.6, die allesamt diese Schwachstelle aufweisen. An dieser Stelle sollte man aber nicht in den üblichen Reflex anderer Android-Bugs verfallen, das Risiko beseitezuschieben, weil man ja aufpasst, sich keine Malware einzufangen.
Die fragliche Sicherheitslücke ist ohnehin nichts, was für den Wald-und-Wiesen-Angreifer, der vielleicht einige Passwörter oder TANs abgreifen will, von Interesse ist. Denn die Entwicklung von Exploits und vor allem auch ein passender Angriff sind nicht gerade so trivial wie das Zusammenklicken eines neuen kleinen Trojaners im Baukasten.
Ideale Möglichkeiten bietet die Schwachstelle aber beispielsweise staatlichen Stellen. Diese können hier beliebige unverschlüsselte Verbindungen von Android-Geräten - wie etwa den Abruf einer Webseite oder auch die Kommunikation einer App mit dem Server ihres Anbieters - nutzen, um Malware auf die Geräte zu bringen. Somit ist die Schwachstelle eine geradezu ideale Möglichkeit, Trojaner gezielt auf den Smartphones von Personen zu platzieren, die ein Geheimdienst für überwachungswürdig einstuft.
In absoluten Zahlen bedeutet dies, dass aktuell rund 1,4 Milliarden betroffene Geräte im Umlauf sind - vor allem Smartphones und Tablets. In ihnen stecken Linux-Kernel ab der Version 3.6, die allesamt diese Schwachstelle aufweisen. An dieser Stelle sollte man aber nicht in den üblichen Reflex anderer Android-Bugs verfallen, das Risiko beseitezuschieben, weil man ja aufpasst, sich keine Malware einzufangen.
Die fragliche Sicherheitslücke ist ohnehin nichts, was für den Wald-und-Wiesen-Angreifer, der vielleicht einige Passwörter oder TANs abgreifen will, von Interesse ist. Denn die Entwicklung von Exploits und vor allem auch ein passender Angriff sind nicht gerade so trivial wie das Zusammenklicken eines neuen kleinen Trojaners im Baukasten.
Nichts für den Kriminellen von nebenan
Um eine Attacke zu realisieren, muss man die Router des Webtraffics kennen, den ein betroffenes Gerät mit einem Server austauscht, und diesen auch noch manipulieren können. Dann ist es möglich, eigenen Code in das Client-System einzuschleusen. Solche Angriffe, die einen direkten Zugriff auf die Infrastruktur verlangen, sind für die meisten Kriminellen eher schwer und viel zu aufwändig umzusetzen.Ideale Möglichkeiten bietet die Schwachstelle aber beispielsweise staatlichen Stellen. Diese können hier beliebige unverschlüsselte Verbindungen von Android-Geräten - wie etwa den Abruf einer Webseite oder auch die Kommunikation einer App mit dem Server ihres Anbieters - nutzen, um Malware auf die Geräte zu bringen. Somit ist die Schwachstelle eine geradezu ideale Möglichkeit, Trojaner gezielt auf den Smartphones von Personen zu platzieren, die ein Geheimdienst für überwachungswürdig einstuft.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Neuer Exploit: Nightmare Eclipse nimmt sich diesmal nicht Microsoft vor
- Lake Ontario: MapQuest widersetzt sich Trump, stürmt an Chart-Spitze
- FPS-Bremse bei Fable? Steam-Eintrag überrascht PC-Spieler
- Bei Apple endet erneut eine Ära: Tim Cook hat den Chefposten geräumt
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Microsoft-Outlook-Störung: Kein Zugriff auf Microsoft-365-Mails
- Gamescom 2026: Diebstahlserie trifft kleine Indie-Entwickler hart
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
OpenShot 4.0 ist da - und damit auch ein
d-hubs - Gestern 19:37 Uhr -
Neues von Steve, the Killer 😎
d-hubs - Vorgestern 11:10 Uhr -
#OSCL26 :: die vielleicht wichtigste Konferenz des zweiten Halbjahres
d-hubs - 29.08. 18:47 Uhr -
Dark Mode WIN11
Jungspund - 29.08. 15:38 Uhr -
darktable 5.6.1 freigegeben
d-hubs - 28.08. 16:07 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen