Android: Hersteller schummeln bei Sicherheits-Patches

Eine Studie hat ergeben, dass Smartphone-Hersteller in ihren Patches nicht immer alle Bugfixes mitliefern, die es bräuchte. [...]

Einige Hersteller haben mehrere Updates versäumt. (c) Google

Es ist ungelogen eine der ärgerlichsten Dauerbaustellen bei Android: Die Wartezeit zwischen dem offiziellen Release eines Updates bis zum Roll-out für jedes Gerät eines bestimmten Herstellers. Nicht nur, dass man auf neue Features wartet, es ist auch eine Frage der Sicherheit.

Wie Forscher anhand anhand einer Langzeitstudie nun herausgefunden haben, versuchen gewisse Hersteller, sich in ein gutes Licht zu rücken, indem sie ihre Geräte möglichst schnell mit Sicherheits-Patches bestücken. Das Problem dabei: Nicht immer stopfen die Updates auch alle Sicherheitslücken, die sie stopfen sollten. Praktisch alle Hersteller von Android-Smartphones haben gemäss Studie mindestens einen Patch ausgelassen. Noch problematischer dabei: Die User wurden darüber nicht in Kenntnis gesetzt, im Gegenteil – es wurden teilweise Patch-Level und Software-Versionen vorgegaukelt, die nicht hundertprozentig stimmten. Es soll sogar Fälle gegeben haben, in denen Updates ausgeliefert wurden, die ausschliesslich die Nummer der Software-Version erhöht haben.

Betroffen davon seien praktisch alle Hersteller; alle ausser Google, die angeblich 100 Prozent aller Patches vorschriftsgemäss ausgeliefert haben. Nicht mit Ruhm bekleckert haben sich TCL und ZTE mit mehr als vier versäumten Patches – aber auch in Europa verbreitete Hersteller wie Huawei oder HTC waren nachlässig. Ein vollständiger Bericht soll folgen. Google hat bereits eine Untersuchung des Problems angekündigt.


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*