„Wenn ein Arbeiter seine Arbeit gut machen will, muss er zuerst seine Werkzeuge schärfen.“ – Konfuzius, „Die Gespräche des Konfuzius. Lu Linggong“
Titelseite > Software-Tutorial > Sicherheitslücke erlaubt Remote-App-Installationen auf Android-Telefonen

Sicherheitslücke erlaubt Remote-App-Installationen auf Android-Telefonen

Veröffentlicht am 20.08.2024
Durchsuche:316

Security Flaw Allowed Remote App Installs on Android Phones

Google hat hart daran gearbeitet, Android so sicher wie möglich zu machen, aber wie bei jedem Betriebssystem treten gelegentlich Sicherheitsprobleme auf. Ein Fehler ermöglichte das Herunterladen bösartiger Apps auf Google Pixel-Telefone und wurde nun behoben.

Eine versteckte und unsichere Funktion in der Google-Software für einige Android-Telefone wurde entdeckt. Das Sicherheitsunternehmen iVerify hat die Funktion namens Showcase.apk auf Telefonen eines US-Geheimdienstmitarbeiters gefunden. Die App, die normalerweise inaktiv ist, scheint dazu gedacht zu sein, zu Demonstrationszwecken umfassenden Zugriff auf Geräte zu ermöglichen, aber die Forscher konnten sie aktivieren. Die Entdeckung veranlasste das Datenanalyseunternehmen Palantir Technologies (das vor allem dafür bekannt ist, der Trump-Regierung bei der Abschiebung von Einwanderern aus den Vereinigten Staaten zu helfen), die Verwendung von Android-Telefonen intern zu verbieten, wobei ein Manager sagte: „Das war sehr vertrauensschädlich … Wir haben keine.“ Idee, wie es dorthin gekommen ist.

Die Unsicherheit der App liegt in ihrer Fähigkeit, Anweisungen von einer unsicheren Webadresse herunterzuladen, wodurch sie abgefangen und manipuliert werden kann. iVerify warnte: „Die App-Schwachstelle macht Millionen von Android-Pixel-Geräten anfällig für Man-in-the-Middle-Angriffe und gibt Cyberkriminellen die Möglichkeit, bösartigen Code und gefährliche Spyware einzuschleusen.“

iVerify kontaktierte Google vor über 90 Tagen, erhielt jedoch bis Mittwochabend keinen Hinweis auf eine Lösung, als Google The Washington Post mitteilte, dass es ein Update herausgeben würde, um die Anwendung zu entfernen. Google behauptet, dass es bei Showcase keine Hackerangriffe gegeben habe und dass für die Ausnutzung sowohl physischer Zugang als auch das Passwort des Benutzers erforderlich seien. Allerdings ist die Tatsache, dass dieses Versehen vorliegt, da die App in von Google hergestellten Pixel-Telefonen enthalten ist, die für ihre schnellen Sicherheitsupdates bekannt sind, zumindest besorgniserregend.

Dies ist eine weitere gute Erinnerung daran, Ihr Android-Telefon auf dem neuesten Stand zu halten und Sicherheitspatches zu installieren, sobald diese verfügbar sind. Sobald eine Lösung für Sicherheitsprobleme wie dieses verfügbar ist, können Sie sich schützen.

Freigabeerklärung Dieser Artikel ist abgedruckt unter: https://www.howtogeek.com/unauthorized-app-install-android-security-exploit/ Bei Verstößen wenden Sie sich bitte an [email protected], um ihn zu löschen
Neuestes Tutorial Mehr>

Haftungsausschluss: Alle bereitgestellten Ressourcen stammen teilweise aus dem Internet. Wenn eine Verletzung Ihres Urheberrechts oder anderer Rechte und Interessen vorliegt, erläutern Sie bitte die detaillierten Gründe und legen Sie einen Nachweis des Urheberrechts oder Ihrer Rechte und Interessen vor und senden Sie ihn dann an die E-Mail-Adresse: [email protected] Wir werden die Angelegenheit so schnell wie möglich für Sie erledigen.

Copyright© 2022 湘ICP备2022001581号-3