
Die Google Android-Software besteht aus etwa 60 Open-Source-Paketen. Da nicht alle auf dem aktuellen Stand waren, als das Betriebssystem genutzt wurde, istdie Schwachstelle entstanden. Der mögliche Schaden ist, dass man durch Surfen auf einer schadhaften Webseite den Browser durch einen Exploit manipulieren kann. Der Angreifer wäre in der Lage, lauffähigen Code auf dem Telefon auszuführen, allerdings nur mit denselben Rechten, die auch dem Webbrowser zugesprochen werden.
Google hat sich bereits dazu geäußert. Obschon die Sicherheitslücke besteht, wäre der Schaden, der angerichtet werden würde, bei Weitem nicht so groß wie bei herkömmlichen PCs. Wie die meisten zeitgemäßen Implementierungen basiert Android auf dem sogenannten "Sandboxed-Model". Eine Applikation kann dabei nur auf die Ressourcen zugreifen, die sie selbst auch verwaltet - nicht jedoch auf Ressourcen von anderen Applikationen oder dem Betriebssystem.
Miller dagegen argumentiert, obwohl die Sicherheitsarchitektur gut durchdacht ist, könnte ein Angreifer mit dem Exploit durchaus einen Keylogger installieren, der Passwörter oder andere sensible Informationen mitschneidet, oder auf Cookies und ähnlich relevante Daten zugreifen. Weitere aktuelle Informationen zu dem Hack findet man auf Millers Webseite.
Früher als sonst inso einem Fall üblich hat sich Miller, ohne exakte Details zu nennen, an die Öffentlichkeit gewandt. Google beschwerte sich und sagte, dass Miller Google nicht genügend Zeit geben würde, um den Fehler nachhaltig zu beheben. Miller dagegen sagte, dass er sich bewusst früh an die Öffentlichkeit gewandt hat, da viele Nutzer glauben, dass Mobiltelefone weitaus weniger Probleme mit Viren und Malware hätten, und es im Sinne der Nutzer wäre, diese rechtzeitig auf die Gefahren hinzuweisen.
Über Charles Miller hat Gulli von einigen Monaten bereits berichtet. Bei einem Hackwettbewerb hat er 10.000 Dollar gewonnen. Er hat im Rahmen des Wettbewerbs den ersten Hack auf dem MacBook Air durchgeführt, wofür er eine Schwachstelle des Safari-Browsers nutzte. (020200)
(via Venture Beat, NYTimes, thx!)
News Redaktion am Sonntag, 26.10.2008 01:34 Uhr
einer der wenigen leute, die sein hobby zum beruf gemacht haben. schöne sache. ...
Chales Miller, ein Security Hacker, der scheinbar gerne jeweils die erste Sicherheitslücke in neuen, vielversprechenden Systemen entdeckt, hat es auch bei Google Android geschafft. da is wohl ein Tippfehler kann am späten Abend ja mal passieren =) Aber sonst Klass ...
Der erste Sicherheitslücke in Googles neuen Betriebssystem ist gefunden. Chales Miller, ein Security Hacker, der scheinbar gerne jeweils die erste Sicherheitslücke in neuen, vielversprechenden Systemen entdeckt, hat es auch bei Google Android geschafft. Eine Schwachstelle könnte es ermögliche ...
Lars Sobiraj am 04.02.2012, 11:32 Uhr
Während Die Linke zur Teilnahme an einem europaweiten Aktionstag gegen ACTA aufruft und Justizministerin Leutheusser-Schnarrenberger die Kritik am internationalen Handelsabkommen zurückweist, führte der Jurist Jens Ferner eine ausführliche Analyse jedes einzelnen Artikels durch. Wir fragten ihn, wie gefährlich ACTA tatsächlich ist. In welchem Rahmen bedroht dieses Abkommen unser aller Freiheit?
Lars Sobiraj am 09.02.2012, 11:40 Uhr
In der südenglischen Grafschaft Sussex ereignete sich letzten Monat ein Fauxpas der besonderen Art. Statt einen Einbrecher zu fassen, jagte ein Polizist mit Hilfe von Kameras für etwa 20 Minuten sich selbst. Sein Kollege an den Monitoren hatte ihn nicht erkannt und fand sein Verhalten sehr auffällig. Der beobachtete Mann habe auf heißen Kohlen gesessen, weswegen er dringend tatverdächtig sei.
Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich!
spielen
Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet!
spielen
Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren.
spielen
Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer.
spielen
Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai.
spielen
Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein.
spielen