Android: Neuer Chrome-Hack knackt jedes Smartphone mit einer Attacke

Peinlich !35
Über ein Leck im Chrome-Browser lassen sich Android-Geräte hacken
Über ein Leck im Chrome-Browser lassen sich Android-Geräte hacken(© 2015 CURVED)

Im Chrome-Browser für Android klafft eine gefährliche Sicherheitslücke: Experten haben auf einer Sicherheitskonferenz in Tokio demonstriert, wie Hacker mit einfachen Mitteln über ein nach wie vor bestehendes Leck im Chrome-Browser die Kontrolle über ein Smartphone erlangen können. Dabei müssen Cyberkriminelle noch nicht einmal großen Aufwand betreiben, um das Gerät ihres Opfers zu kapern.

Experten von der chinesischen Sicherheitsfirma Quihoo 360 demonstrierten, wie durch Ausnutzen einer einzigen Lücke im Chrome-Browser eine App ohne Zutun des Smartphone-Besitzers auf einem Smartphone installiert werden konnte. Wie The Register berichtet, wurde dabei eine Lücke in der JavaScript V8-Engine ausgenutzt, die sich normalerweise um das Ausführen bestimmter Web-Programme kümmert.

Hacker könnten unbemerkt Schadcode installieren

Für einen erfolgreichen Angriff genügt es, wenn Ihr eine Webseite mit verseuchtem Code mit dem Chrome-Browser für Android ansurft. Über die Schwachstelle kann dann der Schadcode angreifen und sein übles Werk verrichten. Unbemerkt vom Nutzer installiert er so beispielsweise Apps und übernimmt letztlich die komplette Kontrolle über das Android-Gerät.

Die Sicherheitsexperten von Quihoo 360 haben insgesamt drei Monate lang geforscht, bis sie das Sicherheitsleck identifizieren konnten. Auch wenn Google bereits über die Sicherheitslücke unterrichtet wurde, klafft das Leck nach wie vor in der aktuellen Version des Chrome-Browsers. Deshalb besteht der einzige Schutz für Android-Nutzer bislang nur darin, vom Gebrauch des Chrome-Browsers abzusehen – bis Google die Lücke mit einem Update stopft.


Weitere Artikel zum Thema
Google Stadia: Der Spiele-Stre­a­ming­dienst im Hands-On
Lukas Klaas
Google Stadia will Abonnenten eine Vielzahl an Games in höchster Qualität bieten - immer und überall.
Morgen kommt Google Stadia auf den Markt: Alles zu dem Streaming-Dienst für Spiele in höchster Qualität erfahrt ihr hier in unserem Hands-On.
Apple Pay im Faden­kreuz: Kommt jetzt Google Pay auf das iPhone?
Francis Lido
Unfassbar !6Kontaktlos mit dem iPhone bezahlen – bald auch über Google Pay?
Deutschland könnte den Weg für Google Pay auf dem iPhone ebnen. Der Bundestag fordert, dass Apple den NFC-Chip im iPhone freigibt.
Samsung Galaxy S10: Vierte Android-10-Beta in Deutsch­land verfüg­bar
Francis Lido
UPDATEHer damit !11Die Android-10-Beta kommt auf alle Modelle der Galaxy-S10-Reihe
Samsung Galaxy S10, S10+ und S10e bekommen derzeit die Beta zu Android 10. In Kürze soll die Testversion auch erste Geräte in Deutschland erreichen.