Neue Schwachstelle im Android-Browser entdeckt
Sicherheitsforscher der Uni Saarland machen auf eine kritische Schwachstelle im Webkit-Browser für Android-Betriebssysteme aufmerksam. Die Lücke steht im Zusammenhang mit der View-Intent-Funktion des Browsers.
Den Bekanntmachungen der Experten zufolge könnte ein Angreifer durch das erfolgreiche Ausnutzen der Schwachstelle unter Umständen weitere Anwendungen auf den Geräten installieren. Diesbezüglich wird vorausgesetzt, dass die Android-Benutzer zu einer App greifen, welche entsprechende Schadroutinen enthält.
Im nächsten Schritt könnte dann die View-Intent-Funktion des Android-Browsers missbraucht werden. Denkbar sei es beispielsweise, dass eine weitere Anwendung ohne eine erforderliche Zustimmung über die Webversion des Android Markets installiert wird. Hierbei erfahren die User nicht, mit welchen Rechten die jeweilige App aufgespielt wird.
Neben diesem Sachverhalt könnte die Sicherheitslücke auch zum Auslesen von Daten missbraucht werden, so die Forscher der Uni Saarland. In diesem Fall soll schon der Besuch einer entsprechend manipulierten Webseite ausreichen, heißt es.
Die Problematik wurde für die beiden Versionen Android 2.3.4 und Android 3.0.1 bereits bestätigt. Vermutlich sind überdies weitere Ausführungen des Betriebssystems aus dem Hause Google anfällig. Zur Veröffentlichung von Informationen zu diesem Thema haben sich die Forscher entschieden, da Google bestätigt hat, dass der Fehler in der Codebasis entfernt wurde.
Im nächsten Schritt könnte dann die View-Intent-Funktion des Android-Browsers missbraucht werden. Denkbar sei es beispielsweise, dass eine weitere Anwendung ohne eine erforderliche Zustimmung über die Webversion des Android Markets installiert wird. Hierbei erfahren die User nicht, mit welchen Rechten die jeweilige App aufgespielt wird.
Neben diesem Sachverhalt könnte die Sicherheitslücke auch zum Auslesen von Daten missbraucht werden, so die Forscher der Uni Saarland. In diesem Fall soll schon der Besuch einer entsprechend manipulierten Webseite ausreichen, heißt es.
Die Problematik wurde für die beiden Versionen Android 2.3.4 und Android 3.0.1 bereits bestätigt. Vermutlich sind überdies weitere Ausführungen des Betriebssystems aus dem Hause Google anfällig. Zur Veröffentlichung von Informationen zu diesem Thema haben sich die Forscher entschieden, da Google bestätigt hat, dass der Fehler in der Codebasis entfernt wurde.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
- Redmi Pad 2 im Test: Ziemlich gutes Tablet für unter 200 Euro
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Stark reduziert: 13 geniale Deals jetzt bei Media Markt und Saturn
- Handheld-Modder schrumpft das Steam Deck auf Game-Boy-Format
- Google-Co-Gründer Brin: 100 Mio. $ für Kampf gegen Milliardärssteuer
- Legendärer Mobilfunkanbieter Spusu kommt endlich nach Deutschland
- Bis zu 87%: Webhoster OVH warnt vor drastischen Preiserhöhungen
- Mark Zuckerbergs Megajacht Launchpad ignorierte Hilferuf vor Alaska
- Langer Marsch 7A: Chinesische Trägerrakete explodiert nach Start
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen