Neue Schwachstelle im Android-Browser entdeckt
Sicherheitsforscher der Uni Saarland machen auf eine kritische Schwachstelle im Webkit-Browser für Android-Betriebssysteme aufmerksam. Die Lücke steht im Zusammenhang mit der View-Intent-Funktion des Browsers.
Den Bekanntmachungen der Experten zufolge könnte ein Angreifer durch das erfolgreiche Ausnutzen der Schwachstelle unter Umständen weitere Anwendungen auf den Geräten installieren. Diesbezüglich wird vorausgesetzt, dass die Android-Benutzer zu einer App greifen, welche entsprechende Schadroutinen enthält.
Im nächsten Schritt könnte dann die View-Intent-Funktion des Android-Browsers missbraucht werden. Denkbar sei es beispielsweise, dass eine weitere Anwendung ohne eine erforderliche Zustimmung über die Webversion des Android Markets installiert wird. Hierbei erfahren die User nicht, mit welchen Rechten die jeweilige App aufgespielt wird.
Neben diesem Sachverhalt könnte die Sicherheitslücke auch zum Auslesen von Daten missbraucht werden, so die Forscher der Uni Saarland. In diesem Fall soll schon der Besuch einer entsprechend manipulierten Webseite ausreichen, heißt es.
Die Problematik wurde für die beiden Versionen Android 2.3.4 und Android 3.0.1 bereits bestätigt. Vermutlich sind überdies weitere Ausführungen des Betriebssystems aus dem Hause Google anfällig. Zur Veröffentlichung von Informationen zu diesem Thema haben sich die Forscher entschieden, da Google bestätigt hat, dass der Fehler in der Codebasis entfernt wurde.
Im nächsten Schritt könnte dann die View-Intent-Funktion des Android-Browsers missbraucht werden. Denkbar sei es beispielsweise, dass eine weitere Anwendung ohne eine erforderliche Zustimmung über die Webversion des Android Markets installiert wird. Hierbei erfahren die User nicht, mit welchen Rechten die jeweilige App aufgespielt wird.
Neben diesem Sachverhalt könnte die Sicherheitslücke auch zum Auslesen von Daten missbraucht werden, so die Forscher der Uni Saarland. In diesem Fall soll schon der Besuch einer entsprechend manipulierten Webseite ausreichen, heißt es.
Die Problematik wurde für die beiden Versionen Android 2.3.4 und Android 3.0.1 bereits bestätigt. Vermutlich sind überdies weitere Ausführungen des Betriebssystems aus dem Hause Google anfällig. Zur Veröffentlichung von Informationen zu diesem Thema haben sich die Forscher entschieden, da Google bestätigt hat, dass der Fehler in der Codebasis entfernt wurde.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Xgimi unterstützt den Mobile-Beamer MoGo 4 mit viel Zubehör
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Dank Emulator: PlayStation 5 kann jetzt Games von PS2-Discs abspielen
- Urteil: Media Markt darf bei Defekt nicht einfach auf Hersteller verweisen
- Anthropic-KI dreht frei, schickt falschen Hinweis zu Mordfall an Polizei
- Thorium-229-Basis: Neue Kernuhr ebnet Weg für genauere Zeitmessung
- VW ID. Tiguan offiziell vorgestellt: Elektro-SUV mit 600 km Reichweite
- Rufus-Trick: Windows 11 dank wenig Ballast mit 2,5 GB RAM-Verbrauch
- Kodi 22 RC 1: Verbesserte HDR-Wiedergabe und Spiele-Extras warten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen