Google-Smartphones offenbar Unsicher

Android mit schwerer Sicherheitslücke - Update noch nicht verfügbar

Android-Smartphones in Gefahr: Ein IT-Professor von der Universität des Saarlandes machte mit seiner Arbeitsgruppe eine düstere Entdeckung gemacht. Über eine Sicherheitslücke könnten manipulierte Apps Daten ausspähen, ohne dass der Anwender etwas bemerkt. Ein Update wurde zwar entwickelt, aber noch nicht veröffentlicht. (Eric Herrmann, 07.08.2011)
 
Sicherheitsforscher haben eine klaffende Sicherheitslücke im Smartphone-Betriebssystem Google Android ausfindig
Michael Backes ist Professor für Informationssicherheit und Kryptographie der Universität des Saarlandes und Leiter des Kompetenzzentrums für IT-Sicherheit CISPA.
 
Michael Backes ist Professor für Informationssicherheit und Kryptographie der Universität des Saarlandes und Leiter des Kompetenzzentrums für IT-Sicherheit CISPA. [Quelle: siehe Bildergalerie]
gemacht. In der offiziellen Stellungnahme der Universität des Saarlandes geht es konkret um das Android-Sicherheitsleck und um Sicherheit im Allgemeinen:
Smartphones, die mit dem Android-Betriebssystem ausgestattet sind, weisen eine schwere Sicherheitslücke auf. Darüber könnten sich Internet-Kriminelle Zugang zu diesen Handys verschaffen und sensible Informationen ausspähen. Das haben Michael Backes, Professor für Informationssicherheit und Kryptographie der Saar-Uni, und sein Team entdeckt. Der Leiter des neuen Kompetenzzentrums für IT-Sicherheit (CISPA) hat bereits am 20. Juni das Unternehmen Google, das seit drei Jahren das Android-Betriebssystem vermarktet, informiert. Die Experten von Google haben inzwischen den Fehler im Betriebssystem der Smartphones behoben. In Kürze werden Updates für Android zur Verfügung stehen, mit denen Kunden dann die Sicherheitslücke auf ihren Handys schließen können.

Nach Angaben von Google werden täglich rund 400.000 Android-Mobiltelefone aktiviert. Das Smartphone-Betriebssystem hatte Ende vergangenen Jahres bereits einen weltweiten Marktanteil von rund 33 Prozent. Das Betriebssystem basiert auf einer Linux-Software, deren Quellcode frei zugänglich ist. "Wir haben entdeckt, dass man über ein manipuliertes Anwendungsprogramm, also eine App, die man zum Beispiel als Computerspiel tarnen kann, Zugriff auf das Betriebssystem der Smartphones erhalten kann. Menschen mit krimineller Energie könnten darüber weitere Schadsoftware nachladen um zum Beispiel sensible Informationen auszuspähen, Gespräche aufzuzeichnen oder gefälschte Mails zu versenden", erläutert Michael Backes, der gemeinsam mit seinen Mitarbeitern Philipp von Styp-Rekowsky und Sebastian Gerling die Sicherheitslücke aufgespürt hat. Besonders kritisch sei bei dieser Sicherheitslücke die Tatsache, dass die Manipulation am Gerät selbst für den Laien nur schwer zu erkennen sei, da der Eindringling kaum Datenspuren hinterließe. "Wenn man weiß, an welcher Stelle man den Hebel ansetzen muss, ist es erschreckend einfach", meint der Informatikprofessor. Er hofft nun, dass Google und betroffene Smartphone-Hersteller schnell das Sicherheits-Update auf den Markt bringen, damit kein weiterer Schaden entstehen kann.

"Wie bei jeder Software empfehlen wir, angebotene Softwareupdates der Hersteller auf den Handys zu installieren. Damit kann man sicher gehen, dass die eigenen Geräte immer den aktuell höchst möglichen Sicherheitsstandard aufweisen", sagt Michael Backes. Der Informatiker, der auch eine Forschergruppe am Max-Planck-Institut für Softwaresysteme in Saarbrücken leitet, hat sich zum Ziel gesetzt, die IT-Sicherheit zu erhöhen und die Privatsphäre der Menschen in der digitalen Welt noch besser zu schützen. In dem neuen IT-Kompetenzzentrum CISPA, das vom Bundesforschungsministerium gefördert wird, will Backes dafür die breite Grundlagenforschung vorantreiben, aber auch Sicherheitstechnologien entwickeln. Ein Schwerpunkt wird außerdem sein, sichere und verlässliche Computersysteme und Netzwerke zu entwerfen.
Quelle: Pressemeldung der Uni Saarland
 
 
News, Tests und Wissen zu Handys finden Sie auf der Smartphone- und Handy-Produktseite von PC Games Hardware Online. Alles zum Apple Iphone 5 erfahren Sie auf der PCGH-Themenseite.
 
 
 
 
 
  1. Samsung Galaxy S3 i9300 16GB blau
    € 578.41
  2. Samsung Galaxy Nexus i9250 16GB s...
    € 339.00
  3. Samsung Galaxy S2 i9100 16GB schw...
    € 374.89
  4. Samsung Galaxy S3 i9300 16GB wei&...
    € 576.96
  5. HTC One S schwarz
    € 429.90
  6. HTC One X grau
    € 510.00
  7. Samsung Galaxy Note N7000 16GB sc...
    € 411.00
  8. Samsung Galaxy S2 i9100G 16GB sch...
    € 358.00
  9. Samsung Galaxy S Plus i9001 schwa...
    € 245.69
  10. HTC Evo 3D
    € 343.91
 
Aktuelle Kommentare
oldsql.Triso
Freizeitschrauber
11.08.2011 13:04
AW: Android mit schwerer Sicherheitslücke - Update noch nicht verfügbar

Puh, ein Glück hab ich Symbian...

Mistadon
PC-Selbstbauer
10.08.2011 10:40
AW: Android mit schwerer Sicherheitslücke - Update noch nicht verfügbar

Quote: (Zitat von Evolver)
war ja wieder klar das mit apples ios argumentiert wird...geo caching hat niemanden finanziell geschadet durch versenden von sms..anrufen iwelcher numern...ect. lieber geo caching anstatt en store für apps der zu 8% aus malware besteht

8%?? Sehr interessant, Quelle? Von diesen 8% habe ich verdammt wenig bemerkt, um genau zu sein gar nichts. Und wenn das Handy gerootet ist tun sich ja noch mehr Lücken auf, deswegen hätte ich das auf jeden Fall merken müssen.
Aber vermutlich liegt mir die falsche Definition von Malware vor (hatte btw. auch Kaspersky Mobile Security, aber den Schutz immer aus (nur für Diebstahlschutz, d.h. Ortung))

flankendiskriminator
Freizeitschrauber
09.08.2011 11:38
AW: Android mit schwerer Sicherheitslücke - Update noch nicht verfügbar

Quote: (Zitat von Evolver)
war ja wieder klar das mit apples ios argumentiert wird...geo caching hat niemanden finanziell geschadet durch versenden von sms..anrufen iwelcher numern...ect. lieber geo caching anstatt en store für apps der zu 8% aus malware besteht

Wieviel Schaden gab es denn in Deutschland bisher durch vermeitliche Malware bei Android? Die bisherigen haben sich alle auf den asiatischen/chinesischen Markt beschränkt.

 
 
805 User online
Anmelden & mitmachen
Benutzername:
Kennwort:
Angemeldet bleiben
Jetzt mitdiskutieren!
Jetzt bestellbar!
Alles zu Crysis 3
Die besten Deals
Komplett-PCs von PCGH
Komplett-PCs von PCGH
So unterstützen Sie PCGH
Folgen Sie PCGH
Aktuelle Heft-Ausgabe
Print: Wie hat euch das Diablo-3-Booklet gefallen?
Sehr gut (12.61%)
Gut (17.09%)
Nicht gut (3.92%)
Diablo 3 interessiert mich nicht (42.86%)
Bin Magazin-/Online-Leser (21.29%)
Sonstiges (siehe Kommentar) (2.24%)
357 Teilnehmer
PCGH-Webshops