Stagefright: Neuer Exploit betrifft 1 Milliarde Android-Geräte

Peinlich !22
Sicherherheitsspezialisten haben gleich zwei neue Lücken im Android-System entdeckt
Sicherherheitsspezialisten haben gleich zwei neue Lücken im Android-System entdeckt(© 2015 Flickr/r2hox)

Die Entdecker der Stagefright-Sicherheitslücke haben weitere Lecks im Android-System entdeckt. Insgesamt zwei neue Lecks klaffen in den Systemressourcen von Android. Ein Großteil aller Geräte ist davon betroffen: Doch Hilfe soll schon auf dem Weg sein.

Laut der Sicherheitsexperten von Zimperium könnten sich Hacker diesmal über präparierte MP3- oder MP4-Dateien Zutritt verschaffen. Damit soll es letztlich möglich sein, Schadcode einzuschleusen oder die Sensoren des Smartphones abzufragen. Dadurch könnten Cyberkriminelle die Mobiltelefone in Wanzen verwandeln.

Patches sollen schon auf dem Weg sein

Zimperium hat die Sicherheitslücken bereits an Google gemeldet: Das Leck mit der Kennung CVE-2015-6602 betrifft alle Android-Versionen und klafft in der Systembibliothek libutils. Diese Lücke ist besonders gefährlich, weil viele Bereiche von Android auf diese Ressource zugreifen. Die zweite Schwachstelle hat noch keine Kennung bekommen und wurde von den Experten in der Bibliothek libstagefright entdeckt. Dieses Sicherheitsleck betrifft allerdings nur Geräte mit Android ab Version 5.0 Lollipop.

Laut Angaben von Zimperium ist bislang allerdings noch kein Fall bekannt, bei dem diese Sicherheitslecks für Angriffe missbraucht wurden. Außerdem sollen sich bereits Patches für beide Lecks in der Entwicklung befinden und bald verfügbar sein. Schon kommende Woche will Google seine Nexus-Geräte mit einer entsprechenden Aktualisierung bedenken. Wann Geräte anderer Hersteller an die Reihe kommen, steht noch nicht fest. Bis dahin will Zimperium seine Stagefright-Detector-App aktualisieren: Künftig sollen mit ihr auch die neuen Sicherheitslecks entdeckt werden können.


Weitere Artikel zum Thema
Galaxy Note 8: Verkaufs­start und Beloh­nung für Vorbe­stel­ler gele­akt
Guido Karsten
Her damit !13Die Dex Station hat Samsung gemeinsam mit dem Galaxy S8 vorgestellt
Das Galaxy Note 8 kann bald vorbestellt werden und Frühentschlossene erhalten Extras. Evan Blass verrät nun mehr zu Samsungs Vorbestellerprogramm.
Apple darf Kino­filme viel­leicht schon 2018 kurz nach der Premiere stre­a­men
Guido Karsten
In Zukunft finden sich unter den Vorschlägen von iTunes womöglich auch brandaktuelle Kinofilme
Apple verhandelt derzeit mit Hollywood-Studios über eine zeitnahe Ausstrahlung neuer Kinofilme. Doch Kinobetreiber sind nicht begeistert von der Idee.
Apple Watch 3 naht: Ausver­kauf des Nike+-Modells
Guido Karsten5
Die Apple Watch Nike+ erscheint womöglich schon bald in einer neuen Ausführung
Nike hat den Preis seines aktuellen Apple-Watch-Modells deutlich gesenkt. Das könnte auf einen baldigen Release des Nachfolgers hindeuten.