Viele Android-Apps mit gefährlicher Schwachstelle im Google Play Store
Im Google Play Store lassen sich anscheinend zahlreiche Apps finden, die über eine gefährliche Schwachstelle verfügen. So sind unter anderem der Edge-Browser und das Dating-Portal Bumble betroffen. Die Anwendungen können genutzt werden, um sensible Nutzerdaten abzugreifen.
Davor warnen laut Borncity Sicherheitsforscher des Software-Unternehmens Check Point. Derzeit sind elf Android-Apps mit der schwerwiegenden Sicherheitslücke CVE-2020-8913 im Google Play Store verfügbar. Zu den betroffenen Apps zählen Bumble, Edge, Booking, Cisco Teams sowie OKCupid. Die Entwickler der Anwendungen wurden von Check Point informiert und dürften schon bald Sicherheits-Aktualisierungen mit Patches zur Verfügung stellen.
Angreifer können die Lücke ausnutzen und Schadcode auf dem Smartphone ausführen
Da diese Aktualisierung noch nicht von allen App-Entwicklern vorgenommen wurde, sind Check Point zufolge mehrere Hundertmillionen Android-Nutzer einer Bedrohung ausgesetzt. Angreifer können die verwundbaren Anwendungen vollständig übernehmen und sensible Nutzerdaten weiterleiten. In Tests haben die Sicherheitsforscher es unter anderem geschafft, Cookies und den kompletten Browserverlauf eines fremden Smartphones zu stehlen.
Mehr zum Thema Sicherheit:
Angreifer können die Lücke ausnutzen und Schadcode auf dem Smartphone ausführen
Fehler in der Google Play Core Library
Für die Schwachstelle ist ein Fehler in der Play Core Library von Google verantwortlich. Hiermit haben Entwickler die Möglichkeit, ihre Apps mit Aktualisierungen und neuen Features auszustatten. Obwohl der Suchmaschinenkonzern das Problem schon am 6. April behoben hat, haben bislang nicht alle App-Anbieter ihre Software nachgerüstet und mit einem Update versorgt. Um die Schwachstelle zu beheben, müssen die Entwickler der jeweiligen App zu einer neueren Version der Google Play Core Library wechseln.Da diese Aktualisierung noch nicht von allen App-Entwicklern vorgenommen wurde, sind Check Point zufolge mehrere Hundertmillionen Android-Nutzer einer Bedrohung ausgesetzt. Angreifer können die verwundbaren Anwendungen vollständig übernehmen und sensible Nutzerdaten weiterleiten. In Tests haben die Sicherheitsforscher es unter anderem geschafft, Cookies und den kompletten Browserverlauf eines fremden Smartphones zu stehlen.
Mehr zum Thema Sicherheit:
Thema:
Videos zum Thema Google
- Pixel Watch 5: Googles Upgrade auf die Smartwatch im Test
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Huawei Mate X7 im Test: Auffälliges Foldable ohne Google-Dienste
- Wanbo Vali 1 Pro: Budget-Projektor mit Google TV im Test
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- FritzOS 8.50: Die zweite FritzBox erhält das riesige Update - Das ist neu
- Windows 11: Diese Neuerungen erwarten Nutzer zum Oktober-Patchday
- Knaller-Deal: AirPods Pro 3 + 40 GB Telekom-Tarif für effektiv 3 Euro
- Das 'Fire' ist aus: Neue Amazon-Alexa-Tablets mit Android & Play Store
- Trump Mobile gehackt und das zeigt, wie lächerlich wenig es sind
- Windows 11: Neues Vorschau-Update steht bereit - Das steckt alles drin
- AMD-Chefin Lisa Su: Gaming bleibt trotz KI Teil des Kerngeschäfts
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen