Android: Leak von Hersteller-Zertifikaten gibt Malware freie Hand
Google und seine Partner für Android-Geräte haben ein ernstzunehmendes Problem. Hacker oder andere schädliche Kräfte haben die sogenannten Plattform-Zertifikate verschiedener Hardware-Hersteller veröffentlicht. Dadurch entsteht ein massives Sicherheitsrisiko.
Der Google-Mitarbeiter und Sicherheitsexperte Lukasz Siewierski stieß zusammen mit seinem Team auf Fälle, in denen offenbar die Plattform-Zertifikate bestimmter Geräte- bzw. Hardware-Hersteller an die Öffentlichkeit gelangt sind. Mit diesen Zertifikaten werden normalerweise die von den Geräteherstellern und ihren Hardware-Lieferanten bereitgestellten System-Apps für Android signiert, um ihre Authentizität zu belegen und zu beweisen, dass es sich nicht um Schadsoftware handelt.
Google hat nach eigenen Angaben sofort nach Bekanntwerden des Problems reagiert und zusammen mit seinen Partnern unter den Geräteherstellern Gegenmaßnahmen eingeleitet. Unklar ist, wie groß die Zahl der potenziell gefährdeten Geräte ist, wir dürften uns aber im Milliarden-Bereich bewegen. Google als treibende Kraft hinter Android behauptet aber, dass die meisten Android-User bereits geschützt sein sollen.
So soll es bisher keine Fälle geben, in denen Malware, die mit einem der geleakten Plattform-Zertifikate signiert wurde, es in den offiziellen Play Store geschafft hat. Außerdem erkennen und filtern die Systeme des Konzerns die entsprechende Malware auf breiter Front. Anders dürfte es jedoch sein, wenn man Apps aus unbekannten Quellen per Sideload auf sein Gerät bringt, da in diesem Fall keine Sicherheitsprüfung erfolgt.
Unterdessen gibt es laut dem Betreiber der bekannten Plattform APKMirror, Artem Russakovskii, Hinweise darauf, dass die Plattform-Zertifikate in einigen Fällen schon seit mittlerweile sechs Jahren im Internet zu finden sind. Er verweist auf entsprechende Meldungen bei Virustotal. Noch hält sich der Umfang der verfügbaren Informationen zu dem Thema allerdings stark in Grenzen, sodass sich das Ausmaß des Problems und dessen Auswirkungen nur schwer einschätzen lassen.
Siehe auch:
OEM-Plattform-Zertifikate von Samsung, LG & Co im Umlauf, Google wiegelt ab
Konkret sollen unter anderem Zertifikate der beiden südkoreanischen Elektronikkonzerne Samsung und LG die Runde machen, aber auch solche, die von dem taiwanischen Chiphersteller MediaTek stammen. Siewierski und seine Kollegen wollen bereits einige erste Malware-Apps entdeckt haben, die mit den offiziellen Hersteller-Zertifikaten signiert wurden und derzeit im Internet kursieren. Theoretisch verschaffen die Zertifikate der Hersteller den Schadsoftware-Anbietern die Möglichkeit, ihre Malware-Apps als offizielle System-Apps zu tarnen.Google hat nach eigenen Angaben sofort nach Bekanntwerden des Problems reagiert und zusammen mit seinen Partnern unter den Geräteherstellern Gegenmaßnahmen eingeleitet. Unklar ist, wie groß die Zahl der potenziell gefährdeten Geräte ist, wir dürften uns aber im Milliarden-Bereich bewegen. Google als treibende Kraft hinter Android behauptet aber, dass die meisten Android-User bereits geschützt sein sollen.
So soll es bisher keine Fälle geben, in denen Malware, die mit einem der geleakten Plattform-Zertifikate signiert wurde, es in den offiziellen Play Store geschafft hat. Außerdem erkennen und filtern die Systeme des Konzerns die entsprechende Malware auf breiter Front. Anders dürfte es jedoch sein, wenn man Apps aus unbekannten Quellen per Sideload auf sein Gerät bringt, da in diesem Fall keine Sicherheitsprüfung erfolgt.
Unterdessen gibt es laut dem Betreiber der bekannten Plattform APKMirror, Artem Russakovskii, Hinweise darauf, dass die Plattform-Zertifikate in einigen Fällen schon seit mittlerweile sechs Jahren im Internet zu finden sind. Er verweist auf entsprechende Meldungen bei Virustotal. Noch hält sich der Umfang der verfügbaren Informationen zu dem Thema allerdings stark in Grenzen, sodass sich das Ausmaß des Problems und dessen Auswirkungen nur schwer einschätzen lassen.
Siehe auch:
- OnePlus garantiert nun deutlich länger Updates für Android-Geräte
- Lücken in Android-Phones: Google & Co. liefern wichtige Patches nicht
- Android/iOS: mobiler Browser-Markt im 'Würgegriff' von Apple & Google
- Samsung rast durch Android-Updates, will 2023 noch schneller liefern
- HMD: Hersteller von Nokia-Smartphones mit Android hat neuen Chef
Thema:
Roland QuandtRedakteur für Smartphones & Leaks
Seine Vorabberichte zu neuen Smartphones greifen Tech-Medien in aller Welt auf. Schwerpunkte: Samsung Galaxy, Google Pixel, Prozessoren und Windows.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Xgimi unterstützt den Mobile-Beamer MoGo 4 mit viel Zubehör
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Exoplanet aus der Asche: Forscher finden seltenen Phönix-Planeten
- Ausgesperrt: WhatsApp zwingt Nutzer jetzt zu Android- und iOS-Updates
- Whisky im Weltraum: Satellit soll Destillation im All testen
- ASD für GPUs von Nvidia & Co: Microsoft verkürzt Spielstart um 95%
- Großeinkauf: China hortet hunderte ASML-Chipmaschinen
- Amazon: AMD Ryzen 9850X3D gekauft, alte Intel-CPU erhalten - zweimal
- Tineco-Rabatt bei Amazon: Top-Deals für Bodenpflege am Prime Day
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen