Android: Neuer Chrome-Hack knackt jedes Smartphone mit einer Attacke

Peinlich !35
Über ein Leck im Chrome-Browser lassen sich Android-Geräte hacken
Über ein Leck im Chrome-Browser lassen sich Android-Geräte hacken(© 2015 CURVED)

Im Chrome-Browser für Android klafft eine gefährliche Sicherheitslücke: Experten haben auf einer Sicherheitskonferenz in Tokio demonstriert, wie Hacker mit einfachen Mitteln über ein nach wie vor bestehendes Leck im Chrome-Browser die Kontrolle über ein Smartphone erlangen können. Dabei müssen Cyberkriminelle noch nicht einmal großen Aufwand betreiben, um das Gerät ihres Opfers zu kapern.

Experten von der chinesischen Sicherheitsfirma Quihoo 360 demonstrierten, wie durch Ausnutzen einer einzigen Lücke im Chrome-Browser eine App ohne Zutun des Smartphone-Besitzers auf einem Smartphone installiert werden konnte. Wie The Register berichtet, wurde dabei eine Lücke in der JavaScript V8-Engine ausgenutzt, die sich normalerweise um das Ausführen bestimmter Web-Programme kümmert.

Hacker könnten unbemerkt Schadcode installieren

Für einen erfolgreichen Angriff genügt es, wenn Ihr eine Webseite mit verseuchtem Code mit dem Chrome-Browser für Android ansurft. Über die Schwachstelle kann dann der Schadcode angreifen und sein übles Werk verrichten. Unbemerkt vom Nutzer installiert er so beispielsweise Apps und übernimmt letztlich die komplette Kontrolle über das Android-Gerät.

Die Sicherheitsexperten von Quihoo 360 haben insgesamt drei Monate lang geforscht, bis sie das Sicherheitsleck identifizieren konnten. Auch wenn Google bereits über die Sicherheitslücke unterrichtet wurde, klafft das Leck nach wie vor in der aktuellen Version des Chrome-Browsers. Deshalb besteht der einzige Schutz für Android-Nutzer bislang nur darin, vom Gebrauch des Chrome-Browsers abzusehen – bis Google die Lücke mit einem Update stopft.


Weitere Artikel zum Thema
Immer mehr Android-Nutzer grei­fen laut Studie zum iPhone
Michael Keller8
Peinlich !5Die größeren iPhones – wie hier das iPhone 7 Plus – werden immer beliebter
Ein Analyse-Unternehmen hat Zahlen zu iPhone-Verkäufen veröffentlicht. Demnach wechseln viele Nutzer von Android zu iOS – und bevorzugen Plus-Modelle.
USB 3.2 ange­kün­digt: So schnell ist der neue Stan­dard
Smartphones wie das Galaxy S8 sind mit USB-C ausgestattet – aber nicht mit USB 3.2
Der neue Standard USB 3.2 ist offiziell – und unterstützt hohe Datenübertragungsraten über mehrere Leitungen gleichzeitig.
Watch­box: RTL star­tet kosten­lo­ses Stre­a­ming-Ange­bot mit Werbung
1
RTL hat mit Watchbox einen neuen Streaming-Dienst gestartet
Legal streamen ohne Abonnement: Watchbox von RTL ist eine kostenlose Alternative zu Netflix und Amazon Prime Video – aber mit nur wenigen Top-Filmen.