Neue Android-Sicherheitslücke: DoS-Attacke killt Smartphone

Trend Micro-Forscher haben eine weitere Sicherheitslücke in Androids Mediaserver-Service entdeckt: Über speziell präparierte MKV-Dateien können Cyberkriminelle Denial-of-Service (DoS)-Attacken ausführen. [...]

Ständig neue Android-Sicherheitslücken (c) Rudolf Felser
Ständig neue Android-Sicherheitslücken

Die davon betroffenen Geräte versuchen, neu zu starten, und brauchen den verfügbaren Batteriestrom auf. Eine noch bedrohlichere Variante, die Lücke auszunutzen, besteht darin, eine bösartige App bei jedem Systemstart für den Autostart-Prozess zu registrieren. Dadurch lässt sich das ordnungsgemäße Hochfahren verhindern, die infizierten Geräte werden unbrauchbar.

Die Trend Micro-Forscher haben die Sicherheitslücke bereits am 19. Mai an Google gemeldet, die das Android Security Team seit dem 21. Mai unter der Bezeichnung ANDROID-21335999 und seit dem 22. Mai zusätzlich unter der Bezeichnung CVE-2015-3823 führt. Das Android Engineering Team hat am 31. Juli eine Sicherheitsaktualisierung veröffentlicht. Jetzt liegt es an den Geräteherstellern, das Update ihren Kunden zur Verfügung zu stellen.

Wie bei der bekannten Sicherheitslücke http://www.computerwelt.at/news/technologie-strategie/security/detail/artikel/112014-kritische-sicherheitsluecken-bedrohen-fast-alle-android-smartphones/ - external-link>Stagefright sind im aktuellen Fall rund 9 von 10 Android-Geräten weltweit betroffen, auf denen die Android-Versionen 4.0.1 (Jelly Bean) bis 5.1.1 (Lollipop) installiert sind, schreibt http://blog.trendmicro.de/fehler-in-androids-media-server-laesst-geraete-endlos-booten/ - external-link>Trend Micro in seinem Blog. Um sich zu schützen, müssen Besitzer von Android-Geräten sehr vorsichtig sein und dürfen auf keinen Fall unbekannte Webadressen anklicken oder Apps zweifelhafter Herkunft – zum Beispiel aus Android-Stores von Drittanbietern – installieren. Denn die Sicherheitslücke lässt sich über beide Wege ausnutzen. Das hat Trend Micro in einem Proof-of-Concept gezeigt. Der schwache Trost: Im Augenblick hat Trend Micro noch keine bösartigen Apps oder Websites entdeckt, die diese Lücke ausnutzen. Allerdings ist es nur eine Frage der Zeit, bis dies der Fall sein wird, die riesige Zahl der möglichen Opfer ist für Cyberkriminelle einfach zu verlockend.

Angesichts des großen medialen Echos und des Aufschreis aus der Community im Zuge der Stagefright-Lücken sahen sich außerdem mittlerweile Google und einige der größten Hersteller von Android-Smartphones genötigt, an ihrer Update-Politik – zumindest was Security-Flaws betrifft – zu arbeiten. So wurde angekündigt, dass es künftig http://www.computerwelt.at/news/hardware/smartphone-tablet/detail/artikel/112124-monatlicher-patch-day-fuer-android/ - external-link>öfter, möglicherweise sogar monatlich. Updates geben soll. Vorerst jedoch hauptsächlich für Googles Nexus-Geräte. (pi/rnf)

Twitter: choose like or share
LinkedIn: choose like or share
Google+ choose like or share
https://computerwelt.at/news/neue-android-sicherheitslucke-dos-attacke-killt-smartphone/
RSS
Email
SOCIALICON

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*