Neue Schwachstelle im Android-Browser entdeckt
Sicherheitsforscher der Uni Saarland machen auf eine kritische Schwachstelle im Webkit-Browser für Android-Betriebssysteme aufmerksam. Die Lücke steht im Zusammenhang mit der View-Intent-Funktion des Browsers.
Den Bekanntmachungen der Experten zufolge könnte ein Angreifer durch das erfolgreiche Ausnutzen der Schwachstelle unter Umständen weitere Anwendungen auf den Geräten installieren. Diesbezüglich wird vorausgesetzt, dass die Android-Benutzer zu einer App greifen, welche entsprechende Schadroutinen enthält.
Im nächsten Schritt könnte dann die View-Intent-Funktion des Android-Browsers missbraucht werden. Denkbar sei es beispielsweise, dass eine weitere Anwendung ohne eine erforderliche Zustimmung über die Webversion des Android Markets installiert wird. Hierbei erfahren die User nicht, mit welchen Rechten die jeweilige App aufgespielt wird.
Neben diesem Sachverhalt könnte die Sicherheitslücke auch zum Auslesen von Daten missbraucht werden, so die Forscher der Uni Saarland. In diesem Fall soll schon der Besuch einer entsprechend manipulierten Webseite ausreichen, heißt es.
Die Problematik wurde für die beiden Versionen Android 2.3.4 und Android 3.0.1 bereits bestätigt. Vermutlich sind überdies weitere Ausführungen des Betriebssystems aus dem Hause Google anfällig. Zur Veröffentlichung von Informationen zu diesem Thema haben sich die Forscher entschieden, da Google bestätigt hat, dass der Fehler in der Codebasis entfernt wurde.
Im nächsten Schritt könnte dann die View-Intent-Funktion des Android-Browsers missbraucht werden. Denkbar sei es beispielsweise, dass eine weitere Anwendung ohne eine erforderliche Zustimmung über die Webversion des Android Markets installiert wird. Hierbei erfahren die User nicht, mit welchen Rechten die jeweilige App aufgespielt wird.
Neben diesem Sachverhalt könnte die Sicherheitslücke auch zum Auslesen von Daten missbraucht werden, so die Forscher der Uni Saarland. In diesem Fall soll schon der Besuch einer entsprechend manipulierten Webseite ausreichen, heißt es.
Die Problematik wurde für die beiden Versionen Android 2.3.4 und Android 3.0.1 bereits bestätigt. Vermutlich sind überdies weitere Ausführungen des Betriebssystems aus dem Hause Google anfällig. Zur Veröffentlichung von Informationen zu diesem Thema haben sich die Forscher entschieden, da Google bestätigt hat, dass der Fehler in der Codebasis entfernt wurde.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Microsoft-Outlook-Störung: Kein Zugriff auf Microsoft-365-Mails
- Gamescom 2026: Diebstahlserie trifft kleine Indie-Entwickler hart
- iOS 17 als Pflicht: YouTube-App sperrt ältere Apple iPhones aus
- Happy SIM legt nach: 60 GB für 9,99 Euro - jetzt mit drei Freimonaten
- Windows 11: Microsoft erlaubt Opt-out bei nerviger OneDrive-Werbung
- Suche nach dunkler Materie, Exoplaneten: Roman-Teleskop gestartet
- China erweitert seine "Area 51" für neue Militärtechnik massiv
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen