Browser wechseln: Android-Exploit erlaubt Einschleusen von Apps
Android-Smartphone-Besitzer, auf dessen Geräten das Betriebssystem in der Version 4.3 oder älter installiert ist, sollten beim Surfen nicht auf den Standard-Browser setzen. Ein neu aufgetauchter Exploit macht es möglich, beim Aufruf bestimmter Webseiten Apps einzuschleusen.
Android: Über 50 Prozent nutzen im Februar 2015 Android 4.3 oder älter
Das Netzzugangswerkzeug, das durch eine blaue Weltkugel symbolisiert wird, kann offenbar aufgrund eines neu aufgetauchten Exploits zur heimlichen Einschleusung von Apps genutzt werden. Wie Heise Security berichtet, müssen Nutzer dafür zunächst eine entsprechend mit Schadcode präparierte Webseite besuchen.
In Kombination mit einer weiteren Sicherheitslücke im Play Store wird es möglich, unsichtbar die Produktseite einer beliebigen App zu öffnen, diese ohne Einverständnis des Nutzers zu installieren und zu guter Letzt nach der Installation sofort auszuführen.
Das Problem mit dem hauseigenen Browser wird von Google aber nicht gelöst werden. Der Konzern hatte vor Kurzem angekündigt, dass er Sicherheitslücken im bis Android 4.3 genutzten Standard-Browser von Android nicht weiter schließen werde. Nutzer sollten auf Alternativen wie Chrome oder Firefox setzen.
Installation ohne Erlaubnis
Laut offiziellen Zahlen, die am 2. Februar erhoben wurden, läuft auf über der Hälfte aller Android-Geräte aktuell die Firmware-Version 4.3 oder niedriger. Rund 8 Prozent der Geräte werden sogar noch mit Android 2.x betrieben. Wie sich jetzt zeigt, klafft in diesen alten Betriebssystem-Versionen eine weitere, bisher nicht bekannte Sicherheitslücke - die sich aber einfach umgehen lässt. Die Regel für mehr Sicherheit: User sollten auf die Nutzung des systemeigenen Standard-Browsers verzichten.
Android: Über 50 Prozent nutzen im Februar 2015 Android 4.3 oder älter
Das Netzzugangswerkzeug, das durch eine blaue Weltkugel symbolisiert wird, kann offenbar aufgrund eines neu aufgetauchten Exploits zur heimlichen Einschleusung von Apps genutzt werden. Wie Heise Security berichtet, müssen Nutzer dafür zunächst eine entsprechend mit Schadcode präparierte Webseite besuchen.
In Kombination mit einer weiteren Sicherheitslücke im Play Store wird es möglich, unsichtbar die Produktseite einer beliebigen App zu öffnen, diese ohne Einverständnis des Nutzers zu installieren und zu guter Letzt nach der Installation sofort auszuführen.
Echtes Flickwerk ohne Gesamtlösung
Ein weiterer Test des Sicherheitsexperten zeigt, dass Google die Schwachstelle im Play Store aktuell offenbar schon zu schließen versucht. Die eingesetzte Test-Exploit-Seite produziert unter Android 4.3 und älter ab jetzt eine Fehlermeldung, die angibt, dass der Browser nicht länger unterstützt wird.Das Problem mit dem hauseigenen Browser wird von Google aber nicht gelöst werden. Der Konzern hatte vor Kurzem angekündigt, dass er Sicherheitslücken im bis Android 4.3 genutzten Standard-Browser von Android nicht weiter schließen werde. Nutzer sollten auf Alternativen wie Chrome oder Firefox setzen.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Xbox-Bausatz zum 25. Jubiläum - Mattel bringt die Original-Konsole 1:1
- 12 Jahre deinhandy: Geburtstagsaktion mit 50 Euro Rabatt
- Sky-Umbau 2026: Neue Preise und Hardware-Fokus nach Übernahme
- Wichtiges Update für Benachrichtigungen und Besprechungen in Teams
- Mutiny: Amazon zeigt neuen Statham-Film versehentlich vor Kinostart
- 350 Tonnen: China stellt riesigen Elektro-Muldenkipper vor
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
der Google Summer of Code (GSoC) ::
d-hubs - Vorgestern 14:47 Uhr -
GIMP-News: neues aus der Entwicklung des kommenden
d-hubs - 17.08. 10:29 Uhr -
LibreOffice Conference 26 in Pordenone 10 12 Sep.)
d-hubs - 16.08. 19:15 Uhr -
WordPress & Gutenberg: - Wie Starten in die Block-Ära
d-hubs - 16.08. 14:18 Uhr -
Update aus der FreeBSD-Welt: FreeBSD 14.5-BETA2 ist da .
d-hubs - 15.08. 14:37 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen