Lücken in Android-Phones: Google & Co. liefern wichtige Patches nicht
Googles Project Zero hat eine Reihe von Sicherheitslücken dokumentiert, die Android-Smartphones gefährden. Es gibt zwar bereits Security-Patches, diese werden aber bisher von den Herstellern inklusive Google noch nicht an die Nutzer weitergegeben.
Von den Schwachstellen sind ARM-SoCs mit Mali-Grafikeinheiten betroffen. Aber auch neuere Exynos-Chips von Samsung, in denen Mali nicht mehr verbaut ist. Die Sicherheitsforscher Project Zeros haben die Informationen über die Bugs bereits im Sommer an ARM übermittelt, da der Chipdesigner hier selbst tätig werden musste. Und dieser hat Ende Juli und im August auch schon verschiedene Patches bereitgestellt, mit denen die Probleme behoben werden können.
Allerdings heißt dies nicht, dass die Nutzer betroffener Android-Smartphones nun auf der sicheren Seite wären. Denn die Fehlerbehebungen müssen von den Geräte-Herstellern auch an die Mobiltelefone weitergereicht werden. Dies ist in den meisten Fällen aber bis heute nicht passiert. Bei Samsung-, Xiaomi- und Oppo-Geräten steht die Bereitstellung der Patches noch aus, und das gilt sogar für Google selbst. Die Kritik für das zögerliche Handeln, die die Project Zero-Experten aussprachen, richtete sich also auch gegen die eigenen Kollegen.
Die Schwachstellen können von Malware letztlich genutzt werden, um das Rechte-Management auf dem System auszuhebeln. Das bietet Angreifern dann Zugang zu umfassenden Informationen, die auf dem Smartphone gespeichert sind. Angesichts dessen, dass kaum ein anderes informationstechnisches System so tief im Alltag seines Besitzers verwurzelt ist, ist das Risiko für sensible Daten entsprechend hoch.
Siehe auch:
Allerdings heißt dies nicht, dass die Nutzer betroffener Android-Smartphones nun auf der sicheren Seite wären. Denn die Fehlerbehebungen müssen von den Geräte-Herstellern auch an die Mobiltelefone weitergereicht werden. Dies ist in den meisten Fällen aber bis heute nicht passiert. Bei Samsung-, Xiaomi- und Oppo-Geräten steht die Bereitstellung der Patches noch aus, und das gilt sogar für Google selbst. Die Kritik für das zögerliche Handeln, die die Project Zero-Experten aussprachen, richtete sich also auch gegen die eigenen Kollegen.
Speicher in Gefahr
Insgesamt wurden fünf verschiedene Bugs erkannt, die aber allesamt den Schutz von Vorgängen im Arbeitsspeicher betreffen. So konnte man von Außen Zugriff auf die Speicherbereiche bekommen, die eigentlich dem Kernel vorbehalten sind. Weiterhin wurden einige freigegebene Speicherbereiche auch nicht ordentlich bereinigt, sodass andere Codes hier Informationen auslesen konnten.Die Schwachstellen können von Malware letztlich genutzt werden, um das Rechte-Management auf dem System auszuhebeln. Das bietet Angreifern dann Zugang zu umfassenden Informationen, die auf dem Smartphone gespeichert sind. Angesichts dessen, dass kaum ein anderes informationstechnisches System so tief im Alltag seines Besitzers verwurzelt ist, ist das Risiko für sensible Daten entsprechend hoch.
Siehe auch:
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Xgimi unterstützt den Mobile-Beamer MoGo 4 mit viel Zubehör
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Sam Altman zu KI: Die Welt sollte auch "schlimme Dinge akzeptieren"
- Deals zum Wochenstart: 15 tolle Angebote bei Media Markt & Saturn
- Physiker entdecken rätselhaftes Signal bei kollidierenden Gold-Atomen
- Frau nutzt Claude als "privates Tagebuch", wird gemeldet und verhaftet
- Nur bis Mitternacht: Große 19% MwSt.-Aktion bei Media Markt & Saturn
- Windows 11: Microsoft kopiert schlaue Linux-Funktion für Datei-Explorer
- Shield TV: Aus für Standardversion, wird zum Opfer hoher RAM-Preise
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen