Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

  • gulli
  • Nachrichten
  • Android Sicherheitslücke: Charles Miller findet erste Sicherheitslücke auf dem T-Mobile G1

Android Sicherheitslücke: Charles Miller findet erste Sicherheitslücke auf dem T-Mobile G1

Der erste Sicherheitslücke in Googles neuen Betriebssystem ist gefunden. Chales Miller, ein Security Hacker, der scheinbar gerne jeweils die erste Sicherheitslücke in neuen, vielversprechenden Systemen entdeckt, hat es auch bei Google Android geschafft. Eine Schwachstelle könnte es ermöglichen, dass sich beim Websurfen ein Keylogger installieren könnte.

Die Google Android-Software besteht aus etwa 60 Open-Source-Paketen. Da nicht alle auf dem aktuellen Stand waren, als das Betriebssystem genutzt wurde, istdie Schwachstelle entstanden. Der mögliche Schaden ist, dass man durch Surfen auf einer schadhaften Webseite den Browser durch einen Exploit manipulieren kann. Der Angreifer wäre in der Lage, lauffähigen Code auf dem Telefon auszuführen, allerdings nur mit denselben Rechten, die auch dem Webbrowser zugesprochen werden.

Google hat sich bereits dazu geäußert. Obschon die Sicherheitslücke besteht, wäre der Schaden, der angerichtet werden würde, bei Weitem nicht so groß wie bei herkömmlichen PCs. Wie die meisten zeitgemäßen Implementierungen basiert Android auf dem sogenannten "Sandboxed-Model". Eine Applikation kann dabei nur auf die Ressourcen zugreifen, die sie selbst auch verwaltet - nicht jedoch auf Ressourcen von anderen Applikationen oder dem Betriebssystem.

Miller dagegen argumentiert, obwohl die Sicherheitsarchitektur gut durchdacht ist, könnte ein Angreifer mit dem Exploit durchaus einen Keylogger installieren, der Passwörter oder andere sensible Informationen mitschneidet, oder auf Cookies und ähnlich relevante Daten zugreifen. Weitere aktuelle Informationen zu dem Hack findet man auf Millers Webseite.

Früher als sonst inso einem Fall üblich hat sich Miller, ohne exakte Details zu nennen, an die Öffentlichkeit gewandt. Google beschwerte sich und sagte, dass Miller Google nicht genügend Zeit geben würde, um den Fehler nachhaltig zu beheben. Miller dagegen sagte, dass er sich bewusst früh an die Öffentlichkeit gewandt hat, da viele Nutzer glauben, dass Mobiltelefone weitaus weniger Probleme mit Viren und Malware hätten, und es im Sinne der Nutzer wäre, diese rechtzeitig auf die Gefahren hinzuweisen.

Über Charles Miller hat Gulli von einigen Monaten bereits berichtet. Bei einem Hackwettbewerb hat er 10.000 Dollar gewonnen. Er hat im Rahmen des Wettbewerbs den ersten Hack auf dem MacBook Air durchgeführt, wofür er eine Schwachstelle des Safari-Browsers nutzte. (020200)

(via Venture Beat, NYTimes, thx!)

News Redaktion am Sonntag, 26.10.2008 01:34 Uhr

tagsTags: google exploit sicherheitslücke g1 android hacken

Bookmark and Share
 
Weitere interessante News
2 Reaktionen zu dieser Nachricht
  • White Rabbit 07 am 26.10.2008 15:42:15

    einer der wenigen leute, die sein hobby zum beruf gemacht haben. schöne sache. ...

  • Brandy1990 am 26.10.2008 02:35:02

    Chales Miller, ein Security Hacker, der scheinbar gerne jeweils die erste Sicherheitslücke in neuen, vielversprechenden Systemen entdeckt, hat es auch bei Google Android geschafft. da is wohl ein Tippfehler kann am späten Abend ja mal passieren =) Aber sonst Klass ...

  • gullinews am 26.10.2008 01:22:12

    Der erste Sicherheitslücke in Googles neuen Betriebssystem ist gefunden. Chales Miller, ein Security Hacker, der scheinbar gerne jeweils die erste Sicherheitslücke in neuen, vielversprechenden Systemen entdeckt, hat es auch bei Google Android geschafft. Eine Schwachstelle könnte es ermögliche ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang