Neue Sicherheitslücke in Android
Eine Forschergruppe von Check Point hat neue Schwachstellen in Android-Geräten ausgemacht. Certifi-gate erlaubt einer bösartigen App, die volle Kontrolle über ein Gerät zu übernehmen.
Certifi-gate ist der Name einer neu entdeckten Gruppe von Schwachstellen im Android-Betriebssystem. Die Sicherheitslücke erlaubt es bösartigen Apps, über Zertifikate bestimmter anderer Applikationen, Rechte zu bekommen, die normalerweise dem Gerätebesitzer vorenthalten sind. So kann eine App heimlich uneingeschränkten Zugriff auf ein Gerät erlangen.
Eine Forschergruppe des Sicherheitsanbieters Check Point entdeckte die Lücke und stellte sie auf der IT-Sicherheitskonferenz Black-Hat 2015 in Las Vegas vor. Google bestätigt die Schwachstelle, wie Golem schreibt. Alle Apps im Play Store würden aber auf ein solches Missbrauchspotential überprüft schreiben sie weiter. Weder Google noch Checkpoint hätten Hinweise darauf, ob die Schwachstelle bereits ausgenutzt wurde.
Mit dem Certifi-gate Scanner von Check Point lässt sich überprüfen, wie anfällig ein Gerät ist.
Weniger Ransomware-Gruppen führen wirkungsvollere Angriffe durch
Swico warnt vor Schweizer Sonderregeln für KI
Vango?! Weshalb nicht einfach jeder über niederländische Kunst reden kann
SpaceX strebt rekordverdächtigen Börsengang an
Cisco schliesst kritische Lücke in Secure Workload
SwissAI fordert Verankerung digitaler Souveränität in der öffentlichen Beschaffung
Flappie bedient seine ersten 2500 Kunden
Autonomes Fahrzeug von Planzer und Loxo erreicht nächste Automatisierungsstufe
Microsoft stopft aktiv ausgenutzte Defender-Lücken