Stagefright: Neuer Exploit betrifft 1 Milliarde Android-Geräte

Peinlich !22
Sicherherheitsspezialisten haben gleich zwei neue Lücken im Android-System entdeckt
Sicherherheitsspezialisten haben gleich zwei neue Lücken im Android-System entdeckt(© 2015 Flickr/r2hox)

Die Entdecker der Stagefright-Sicherheitslücke haben weitere Lecks im Android-System entdeckt. Insgesamt zwei neue Lecks klaffen in den Systemressourcen von Android. Ein Großteil aller Geräte ist davon betroffen: Doch Hilfe soll schon auf dem Weg sein.

Laut der Sicherheitsexperten von Zimperium könnten sich Hacker diesmal über präparierte MP3- oder MP4-Dateien Zutritt verschaffen. Damit soll es letztlich möglich sein, Schadcode einzuschleusen oder die Sensoren des Smartphones abzufragen. Dadurch könnten Cyberkriminelle die Mobiltelefone in Wanzen verwandeln.

Patches sollen schon auf dem Weg sein

Zimperium hat die Sicherheitslücken bereits an Google gemeldet: Das Leck mit der Kennung CVE-2015-6602 betrifft alle Android-Versionen und klafft in der Systembibliothek libutils. Diese Lücke ist besonders gefährlich, weil viele Bereiche von Android auf diese Ressource zugreifen. Die zweite Schwachstelle hat noch keine Kennung bekommen und wurde von den Experten in der Bibliothek libstagefright entdeckt. Dieses Sicherheitsleck betrifft allerdings nur Geräte mit Android ab Version 5.0 Lollipop.

Laut Angaben von Zimperium ist bislang allerdings noch kein Fall bekannt, bei dem diese Sicherheitslecks für Angriffe missbraucht wurden. Außerdem sollen sich bereits Patches für beide Lecks in der Entwicklung befinden und bald verfügbar sein. Schon kommende Woche will Google seine Nexus-Geräte mit einer entsprechenden Aktualisierung bedenken. Wann Geräte anderer Hersteller an die Reihe kommen, steht noch nicht fest. Bis dahin will Zimperium seine Stagefright-Detector-App aktualisieren: Künftig sollen mit ihr auch die neuen Sicherheitslecks entdeckt werden können.


Weitere Artikel zum Thema
Apple blockiert iOS 13.2: Jetzt gibt es kein Zurück mehr
Lars Wertgen
Das iPhone 11 Pro ist das aktuelle Apple-Flaggschiff, für das natürlich auch die neueste iOS-Version verfügbar ist
Apple hat die Signierung von iOS 13.2 gestoppt. Ein Downgrade ist damit nicht mehr möglich. Das steckt hinter der Blockade.
Apple TV+ und Apple Music: 2020 im Bundle?
Francis Lido
Ist Apple TV+ bald Teil eines Bundles
Gibt es Apple TV+ und Apple Music bald im Paket? Der iPhone-Hersteller arbeitet offenbar daran.
Xiaomi Mi Note 10: So eindrucks­voll sehen die Makro-Fotos aus
Guido Karsten
Die Fünffach-Kamera des Xiaomi Mi Note 10 leistet Beachtliches
Das Xiaomi Mi Note 10 bietet ein Fünffach-Kamerasystem mit 108-MP-Linse. Aber auch mit dem integrierten Makro-Objektiv sind tolle Aufnahmen möglich.