Stagefright: Neuer Exploit betrifft 1 Milliarde Android-Geräte

Peinlich !22
Sicherherheitsspezialisten haben gleich zwei neue Lücken im Android-System entdeckt
Sicherherheitsspezialisten haben gleich zwei neue Lücken im Android-System entdeckt(© 2015 Flickr/r2hox)

Die Entdecker der Stagefright-Sicherheitslücke haben weitere Lecks im Android-System entdeckt. Insgesamt zwei neue Lecks klaffen in den Systemressourcen von Android. Ein Großteil aller Geräte ist davon betroffen: Doch Hilfe soll schon auf dem Weg sein.

Laut der Sicherheitsexperten von Zimperium könnten sich Hacker diesmal über präparierte MP3- oder MP4-Dateien Zutritt verschaffen. Damit soll es letztlich möglich sein, Schadcode einzuschleusen oder die Sensoren des Smartphones abzufragen. Dadurch könnten Cyberkriminelle die Mobiltelefone in Wanzen verwandeln.

Patches sollen schon auf dem Weg sein

Zimperium hat die Sicherheitslücken bereits an Google gemeldet: Das Leck mit der Kennung CVE-2015-6602 betrifft alle Android-Versionen und klafft in der Systembibliothek libutils. Diese Lücke ist besonders gefährlich, weil viele Bereiche von Android auf diese Ressource zugreifen. Die zweite Schwachstelle hat noch keine Kennung bekommen und wurde von den Experten in der Bibliothek libstagefright entdeckt. Dieses Sicherheitsleck betrifft allerdings nur Geräte mit Android ab Version 5.0 Lollipop.

Laut Angaben von Zimperium ist bislang allerdings noch kein Fall bekannt, bei dem diese Sicherheitslecks für Angriffe missbraucht wurden. Außerdem sollen sich bereits Patches für beide Lecks in der Entwicklung befinden und bald verfügbar sein. Schon kommende Woche will Google seine Nexus-Geräte mit einer entsprechenden Aktualisierung bedenken. Wann Geräte anderer Hersteller an die Reihe kommen, steht noch nicht fest. Bis dahin will Zimperium seine Stagefright-Detector-App aktualisieren: Künftig sollen mit ihr auch die neuen Sicherheitslecks entdeckt werden können.


Weitere Artikel zum Thema
Galaxy A8 Plus (2018) soll in drei Versio­nen erschei­nen
Christoph Lübben1
So soll das Samsung Galaxy A8 Plus (2018) aussehen
Samsung wird das Galaxy A8 Plus (2018) angeblich in drei Varianten anbieten. Allerdings könnte das beste Modell nur in bestimmten Regionen erscheinen.
iOS 11.2.1 ist da: Update macht das Smar­thome wieder sicher
Michael Keller
iOS 11.2.1 steht zum Download für euer iPhone bereit
Apple hat iOS 11.2.1 veröffentlicht. Das Update soll in erster Linie ein Problem mit HomeKit ausräumen, das elektronische Schlösser betrifft.
So wählt Sony die Farben für seine Smart­pho­nes aus
Francis Lido1
Sony-Smartphones: Hinter der Farbauswahl steckt viel Arbeit
Wie entscheiden Smartphone-Hersteller, in welchen Farben ihre Geräte erscheinen? Sony hat seine Vorgehensweise nun erläutert.