Neue Sicherheitslücke in Android
Eine Forschergruppe von Check Point hat neue Schwachstellen in Android-Geräten ausgemacht. Certifi-gate erlaubt einer bösartigen App, die volle Kontrolle über ein Gerät zu übernehmen.
Certifi-gate ist der Name einer neu entdeckten Gruppe von Schwachstellen im Android-Betriebssystem. Die Sicherheitslücke erlaubt es bösartigen Apps, über Zertifikate bestimmter anderer Applikationen, Rechte zu bekommen, die normalerweise dem Gerätebesitzer vorenthalten sind. So kann eine App heimlich uneingeschränkten Zugriff auf ein Gerät erlangen.
Eine Forschergruppe des Sicherheitsanbieters Check Point entdeckte die Lücke und stellte sie auf der IT-Sicherheitskonferenz Black-Hat 2015 in Las Vegas vor. Google bestätigt die Schwachstelle, wie Golem schreibt. Alle Apps im Play Store würden aber auf ein solches Missbrauchspotential überprüft schreiben sie weiter. Weder Google noch Checkpoint hätten Hinweise darauf, ob die Schwachstelle bereits ausgenutzt wurde.
Mit dem Certifi-gate Scanner von Check Point lässt sich überprüfen, wie anfällig ein Gerät ist.
Hacker erbeuten mit gefälschter KI-Bibliothek Anmeldedaten bekannter Grosskonzerne
KI-Boom erhöht Brand- und Ausfallrisiken in Rechenzentren
Collana-Gruppe übernimmt Netwise
Metallischer 3D-Druck verlängert das Leben von Stahlbauteilen
Update: Mutmasslicher Cyberkrimineller steht in Zürich vor Gericht
Cyberangriffe in der Schweiz steigen im Juli um 35 Prozent
Warum die Berufsbildung wie ein Tech-Start-up agieren muss
Reifegrad statt Pflasterwerk: IT Security Schweiz AG
Zero-Day-Lücke in Microsoft Defender ermöglicht Systemzugriff