Neue Schwachstelle im Android-Browser entdeckt
Sicherheitsforscher der Uni Saarland machen auf eine kritische Schwachstelle im Webkit-Browser für Android-Betriebssysteme aufmerksam. Die Lücke steht im Zusammenhang mit der View-Intent-Funktion des Browsers.
Den Bekanntmachungen der Experten zufolge könnte ein Angreifer durch das erfolgreiche Ausnutzen der Schwachstelle unter Umständen weitere Anwendungen auf den Geräten installieren. Diesbezüglich wird vorausgesetzt, dass die Android-Benutzer zu einer App greifen, welche entsprechende Schadroutinen enthält.
Im nächsten Schritt könnte dann die View-Intent-Funktion des Android-Browsers missbraucht werden. Denkbar sei es beispielsweise, dass eine weitere Anwendung ohne eine erforderliche Zustimmung über die Webversion des Android Markets installiert wird. Hierbei erfahren die User nicht, mit welchen Rechten die jeweilige App aufgespielt wird.
Neben diesem Sachverhalt könnte die Sicherheitslücke auch zum Auslesen von Daten missbraucht werden, so die Forscher der Uni Saarland. In diesem Fall soll schon der Besuch einer entsprechend manipulierten Webseite ausreichen, heißt es.
Die Problematik wurde für die beiden Versionen Android 2.3.4 und Android 3.0.1 bereits bestätigt. Vermutlich sind überdies weitere Ausführungen des Betriebssystems aus dem Hause Google anfällig. Zur Veröffentlichung von Informationen zu diesem Thema haben sich die Forscher entschieden, da Google bestätigt hat, dass der Fehler in der Codebasis entfernt wurde.
Im nächsten Schritt könnte dann die View-Intent-Funktion des Android-Browsers missbraucht werden. Denkbar sei es beispielsweise, dass eine weitere Anwendung ohne eine erforderliche Zustimmung über die Webversion des Android Markets installiert wird. Hierbei erfahren die User nicht, mit welchen Rechten die jeweilige App aufgespielt wird.
Neben diesem Sachverhalt könnte die Sicherheitslücke auch zum Auslesen von Daten missbraucht werden, so die Forscher der Uni Saarland. In diesem Fall soll schon der Besuch einer entsprechend manipulierten Webseite ausreichen, heißt es.
Die Problematik wurde für die beiden Versionen Android 2.3.4 und Android 3.0.1 bereits bestätigt. Vermutlich sind überdies weitere Ausführungen des Betriebssystems aus dem Hause Google anfällig. Zur Veröffentlichung von Informationen zu diesem Thema haben sich die Forscher entschieden, da Google bestätigt hat, dass der Fehler in der Codebasis entfernt wurde.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- KI-Weltuntergang bis 2030? Nvidia-Chef hält das für unmöglich
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Listing bei Geekbench 7: Angeblicher M6-Pro-Benchmark weckt Zweifel
- KI knackt Weltkriegs-Funkspruch - Historiker irrten sich 108 Jahre lang
- Echtes 'Crossplay': Neuer Emulator startet erste PS5-Spiele auf der Xbox
- Jungfern-Flug: Flugzeug überquert erstmals autonom die gesamten USA
- Powerbank-Explosion: Prominenter Passagier sorgt für Flugabbruch
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen