Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

  • gulli
  • Nachrichten
  • Android Sicherheitslücke: Charles Miller findet erste Sicherheitslücke auf dem T-Mobile G1

Android Sicherheitslücke: Charles Miller findet erste Sicherheitslücke auf dem T-Mobile G1

Der erste Sicherheitslücke in Googles neuen Betriebssystem ist gefunden. Chales Miller, ein Security Hacker, der scheinbar gerne jeweils die erste Sicherheitslücke in neuen, vielversprechenden Systemen entdeckt, hat es auch bei Google Android geschafft. Eine Schwachstelle könnte es ermöglichen, dass sich beim Websurfen ein Keylogger installieren könnte.

Die Google Android-Software besteht aus etwa 60 Open-Source-Paketen. Da nicht alle auf dem aktuellen Stand waren, als das Betriebssystem genutzt wurde, istdie Schwachstelle entstanden. Der mögliche Schaden ist, dass man durch Surfen auf einer schadhaften Webseite den Browser durch einen Exploit manipulieren kann. Der Angreifer wäre in der Lage, lauffähigen Code auf dem Telefon auszuführen, allerdings nur mit denselben Rechten, die auch dem Webbrowser zugesprochen werden.

Google hat sich bereits dazu geäußert. Obschon die Sicherheitslücke besteht, wäre der Schaden, der angerichtet werden würde, bei Weitem nicht so groß wie bei herkömmlichen PCs. Wie die meisten zeitgemäßen Implementierungen basiert Android auf dem sogenannten "Sandboxed-Model". Eine Applikation kann dabei nur auf die Ressourcen zugreifen, die sie selbst auch verwaltet - nicht jedoch auf Ressourcen von anderen Applikationen oder dem Betriebssystem.

Miller dagegen argumentiert, obwohl die Sicherheitsarchitektur gut durchdacht ist, könnte ein Angreifer mit dem Exploit durchaus einen Keylogger installieren, der Passwörter oder andere sensible Informationen mitschneidet, oder auf Cookies und ähnlich relevante Daten zugreifen. Weitere aktuelle Informationen zu dem Hack findet man auf Millers Webseite.

Früher als sonst inso einem Fall üblich hat sich Miller, ohne exakte Details zu nennen, an die Öffentlichkeit gewandt. Google beschwerte sich und sagte, dass Miller Google nicht genügend Zeit geben würde, um den Fehler nachhaltig zu beheben. Miller dagegen sagte, dass er sich bewusst früh an die Öffentlichkeit gewandt hat, da viele Nutzer glauben, dass Mobiltelefone weitaus weniger Probleme mit Viren und Malware hätten, und es im Sinne der Nutzer wäre, diese rechtzeitig auf die Gefahren hinzuweisen.

Über Charles Miller hat Gulli von einigen Monaten bereits berichtet. Bei einem Hackwettbewerb hat er 10.000 Dollar gewonnen. Er hat im Rahmen des Wettbewerbs den ersten Hack auf dem MacBook Air durchgeführt, wofür er eine Schwachstelle des Safari-Browsers nutzte. (020200)

(via Venture Beat, NYTimes, thx!)

News Redaktion am Sonntag, 26.10.2008 01:34 Uhr

tagsTags: google exploit sicherheitslücke g1 android hacken

Bookmark and Share
 
Weitere interessante News
2 Reaktionen zu dieser Nachricht
  • White Rabbit 07 am 26.10.2008 15:42:15

    einer der wenigen leute, die sein hobby zum beruf gemacht haben. schöne sache. ...

  • Brandy1990 am 26.10.2008 02:35:02

    Chales Miller, ein Security Hacker, der scheinbar gerne jeweils die erste Sicherheitslücke in neuen, vielversprechenden Systemen entdeckt, hat es auch bei Google Android geschafft. da is wohl ein Tippfehler kann am späten Abend ja mal passieren =) Aber sonst Klass ...

  • gullinews am 26.10.2008 01:22:12

    Der erste Sicherheitslücke in Googles neuen Betriebssystem ist gefunden. Chales Miller, ein Security Hacker, der scheinbar gerne jeweils die erste Sicherheitslücke in neuen, vielversprechenden Systemen entdeckt, hat es auch bei Google Android geschafft. Eine Schwachstelle könnte es ermögliche ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Interviews]

ACTA: Viel Geschrei um nichts? Jurist Jens Ferner im Interview

Lars Sobiraj am 04.02.2012, 11:32 Uhr

ACTA: die Kabel rausziehen?

Während Die Linke zur Teilnahme an einem europaweiten Aktionstag gegen ACTA aufruft und Justizministerin Leutheusser-Schnarrenberger die Kritik am internationalen Handelsabkommen zurückweist, führte der Jurist Jens Ferner eine ausführliche Analyse jedes einzelnen Artikels durch. Wir fragten ihn, wie gefährlich ACTA tatsächlich ist. In welchem Rahmen bedroht dieses Abkommen unser aller Freiheit?

mehr mehr lesen...

News [Kurioses]

Überwachung mal anders: Polizist in Zivil jagte sich 20 Minuten selbst

Lars Sobiraj am 09.02.2012, 11:40 Uhr

Überwachungskameras

In der südenglischen Grafschaft Sussex ereignete sich letzten Monat ein Fauxpas der besonderen Art. Statt einen Einbrecher zu fassen, jagte ein Polizist mit Hilfe von Kameras für etwa 20 Minuten sich selbst. Sein Kollege an den Monitoren hatte ihn nicht erkannt und fand sein Verhalten sehr auffällig. Der beobachtete Mann habe auf heißen Kohlen gesessen, weswegen er dringend tatverdächtig sei.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookidenticagulli:news im AppStoreSeitenanfang

© 1998-2012 InQnet GmbH