Das Magazin für Innere und Äußere Sicherheit, Bevölkerungsschutz, Katastrophenhilfe und Kritische Infrastrukturen
Home

Ramat Gan, Israel , 08.08.2015

900 Millionen Android-Geräte mit Sicherheitslücken

Der israelischen Sicherheitsfirma Check Point zur Folge sind rund 900 Millionen Smartphones und Tablet Computer mit dem Google-Betriebssystem Android anfällig gegen Hackerattacken. Die Sicherheits-Experten von Check Point entdeckten vier Sicherheitslücken in Android, über die Angreifer den vollen Zugriff auf die Geräte bekommen könnten.

Faktisch sind demnach Smartphones und Tablets, die mit einen Chipsatz von Qualcomm arbeiten, betroffen. Fehler in der Treiber-Software des LTE-Chipsets von Qualcomm ermöglichen es nach Angaben von Check Point, eine einfache App zu programmieren, die selbst noch nicht einmal spezielle Rechte auf dem Gerät einfordern würde. Mit dieser manipulierten App könnten die Angreifer einen sogenannten Root-Zugriff auf das Gerät bekommen und hätten somit volle Lese- und Schreibrechte auf das ganze System. Der Zugang erlaubt zudem den Einsatz von Keylogging, GPS Tracking oder das Aufzeichnen von Videos oder Tonmitschnitten.

Die von Check Point bezeichneten «QuadRooter» Sicherheitslücken sind jedoch bislang nicht ausgenutzt worden, so die Sicherheits-Experten. Zu den betroffenen Geräten gehören auch die neuen Samsung-Spitzenmodelle Galaxy S7 und S7 Edge, die Google-Geräte Nexus 5X, 6 und 6P, das BlackBerry Priv, das Blackphone 1 und 2, die HTC-Modelle One, M9 und HTC 10, das Sony Xperia Z Ultra, das Motorola Moto X sowie die LG-Geräte G4, G5, und V10.

Die Schwachstellen lassen sich sich nur durch die Installation eines Patches vom Hersteller oder Netzbetreiber beheben, da sie bereits bei der Herstellung der Geräte in den Software-Treibern installiert wurden. Die Patches können jedoch erst ausgführt werden, sobald sie reparierte Treiber von Qualcomm erhalten haben.

Check Point stellt nun eine kostenlose Scanner App "QuadRooter" im Google Play Store bereit, mit deren Hilfe Android-Nutzern herausfinden können, ob ihr Gerät betroffen ist. Die App führt außerdem zu Patches, die bereits heruntergeladen werden können.

>>> www.checkpoint.com