Neue Sicherheitslücke in Android
Eine Forschergruppe von Check Point hat neue Schwachstellen in Android-Geräten ausgemacht. Certifi-gate erlaubt einer bösartigen App, die volle Kontrolle über ein Gerät zu übernehmen.
Certifi-gate ist der Name einer neu entdeckten Gruppe von Schwachstellen im Android-Betriebssystem. Die Sicherheitslücke erlaubt es bösartigen Apps, über Zertifikate bestimmter anderer Applikationen, Rechte zu bekommen, die normalerweise dem Gerätebesitzer vorenthalten sind. So kann eine App heimlich uneingeschränkten Zugriff auf ein Gerät erlangen.
Eine Forschergruppe des Sicherheitsanbieters Check Point entdeckte die Lücke und stellte sie auf der IT-Sicherheitskonferenz Black-Hat 2015 in Las Vegas vor. Google bestätigt die Schwachstelle, wie Golem schreibt. Alle Apps im Play Store würden aber auf ein solches Missbrauchspotential überprüft schreiben sie weiter. Weder Google noch Checkpoint hätten Hinweise darauf, ob die Schwachstelle bereits ausgenutzt wurde.
Mit dem Certifi-gate Scanner von Check Point lässt sich überprüfen, wie anfällig ein Gerät ist.
KI-Boom erhöht Brand- und Ausfallrisiken in Rechenzentren
Führung ist Spiegelung: wie Ihre Führung, so Ihr Team
Metallischer 3D-Druck verlängert das Leben von Stahlbauteilen
Der grösste Tagfalter der Welt
Update: Mutmasslicher Cyberkrimineller steht in Zürich vor Gericht
ITB-Swiss ernennt Fractional CEO
Hacker erbeuten mit gefälschter KI-Bibliothek Anmeldedaten bekannter Grosskonzerne
SAS und Swiss Re liefern Versicherern aktuelle Daten zu Naturgefahren
Cyberangriffe in der Schweiz steigen im Juli um 35 Prozent