Sicherheitslücken erlauben Root-Zugriff auf Android-Geräten

Trend Micro warnt vor weit verbreiteten Sicherheitslücken auf Android-Geräten mit Qualcomm Snapdragon SoC (Systems-on-a-Chip). [...]

Der japanische IT-Sicherheitsanbieter Trend Micro warnt in seinem Blog vor zwei gefährlichen Sicherheitslücken (CVE-2016-0819, CVE-2016-0805) in Android-Geräten, die mit Snapdragon-Chips von Qualcomm ausgestattet sind. Dazu zählen insbesondere die Geräte Nexus 5, Nexus 6, Nexus 6P und das Samsung Galaxy Note Edge.

Angreifer können sich über diese Lücken Root-Berechtigungen verschaffen und damit die komplette Kontrolle über die genannten Geräte erlangen. Zwar hat Google die Lücken mittlerweile geschlossen, über die das Unternehmen von Trend Micro zuvor informiert worden war. Doch erfahrungsgemäß dauert es recht lange, bis Android-Aktualisierungen bei den Gerätebesitzern ankommen. Die Betroffenen sollten laut Empfehlung von Trend Micro auf jeden Fall beim Gerätehersteller oder ihrem Telekommunikationsunternehmen anfragen, ob und wo sie die entsprechende Sicherheitsaktualisierung herunterladen können.

Laut einem Sicherheitsbulletin von Google betrifft die Lücke CVE-2016-0805 die Android-Versionen von 4.4.4 bis 6.0.1. Trend Micro ist jedoch der Ansicht, dass auch alle mit der Version 3.10 ausgestatteten Android-Geräte von dieser Bedrohung betroffen sind, sofern darin Snapdragon-Chips eingebaut sind.

Die Snapdragon-Chips von Qualcomm werden laut Herstellerangaben in über einer Milliarde Geräte weltweit verwendet. Grund für die massiv steigende Verbreitung eingebetteter Android-Systeme sind nicht nur die beliebten mobilen Endgeräte, sondern auch die wachsende Anzahl von „Dingen“, die mit dem Internet verbunden sind. Je mehr das Internet der Dinge (IoT) Einzug im Alltag hält, desto größer sind die Angriffsmöglichkeiten speziell über Sicherheitslücken. Denn hier fehlen zeitnahe Aktualisierungsmöglichkeiten, wenn sie denn überhaupt vorhanden sind. Die Fragmentierung, die das „Internet der Dinge“ ebenso wie die mobilen Endgeräte auszeichnet, hat direkte Auswirkungen auf das Patchen von Sicherheitslücken: Viele Anwender werden gar nicht in der Lage sein,  erforderliche Sicherheitsupdates zu erhalten, ihre Daten werden ungeschützt bleiben. (pi)


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*