Neue Sicherheitslücke in Android
Eine Forschergruppe von Check Point hat neue Schwachstellen in Android-Geräten ausgemacht. Certifi-gate erlaubt einer bösartigen App, die volle Kontrolle über ein Gerät zu übernehmen.
Certifi-gate ist der Name einer neu entdeckten Gruppe von Schwachstellen im Android-Betriebssystem. Die Sicherheitslücke erlaubt es bösartigen Apps, über Zertifikate bestimmter anderer Applikationen, Rechte zu bekommen, die normalerweise dem Gerätebesitzer vorenthalten sind. So kann eine App heimlich uneingeschränkten Zugriff auf ein Gerät erlangen.
Eine Forschergruppe des Sicherheitsanbieters Check Point entdeckte die Lücke und stellte sie auf der IT-Sicherheitskonferenz Black-Hat 2015 in Las Vegas vor. Google bestätigt die Schwachstelle, wie Golem schreibt. Alle Apps im Play Store würden aber auf ein solches Missbrauchspotential überprüft schreiben sie weiter. Weder Google noch Checkpoint hätten Hinweise darauf, ob die Schwachstelle bereits ausgenutzt wurde.
Mit dem Certifi-gate Scanner von Check Point lässt sich überprüfen, wie anfällig ein Gerät ist.

BFS verzeichnet Fortschritte bei der Mehrfachnutzung von Daten

Katzenmusik mal anders

Domain-Endung ".ai" spült Karibikstaat Geld in die Kassen

Verband Angestellte Schweiz erkundet KI mit neuem Thinktank

Wie Cyberkriminelle Discord-Einladungen missbrauchen

Wie sich Partner zukunftssicher aufstellen

Red Hat und Meta bündeln Kräfte für Open-Source-KI

Salesforce setzt auf KI-Agenten im Marketing

Behörden kämpfen mit KI-Betrug und Budgetmangel
