Sicherheitsexperten der Firma Bluebox Security haben kürzlich auf eine weitreichende Sicherheitslücke im mobilen Betriebssystem Android hingewiesen. Die Lücke besteht bereits seit knapp 4 Jahren und betrifft etwa 99 Prozent aller Android-Endgeräte, die momentan im Umlauf sind. Die Sicherheitslücke ermöglicht es Hackern, Kontrolle über Geräte zu erlangen, Passwörter auszuspähen, auf das Mikrofon und die Kamera zuzugreifen und vieles mehr. So wäre es beispielsweise möglich, mehrere Millionen Android-Geräte zu einer Art Bot-Netz zusammenzuschließen. Mehreren Einschätzungen nach ist die Lücke aber weniger gefährlich, als es anfangs den Anschein machte.
Nahezu alle Android-Geräte sind betroffen
Betroffen sind laut Bluebox Security alle Android-Geräte ab Version 1.6 – also mit anderen Worten so gut wie jedes Endgerät, das sich momentan im Umlauf befindet. Die Sicherheitslücke bietet die kryptographischen Signaturen von Android-Apps als Einfallstor. Android-Apps werden als .apk-Dateien installiert und sind mit einer verschlüsselten Signatur versehen, die Manipulationen am Quellcode verhindern soll. Nach Angaben von Bluebox Security wurde allerdings eine Methode entdeckt, wie man manipulierte apk-Dateien an diesem System vorbeischmuggeln und so Malware auf die Endgeräte bringen kann, ohne dass diese blockiert oder abgewiesen wird.
Die Lücke ist seit Februar bekannt
Bluebox hat sich bereits im Februar im Rahmen eines Bug-Reports an Google gewandt und wird auf der BlackHat Conference 2013 Proof-of-Concept für verschiedene Geräte vorstellen. Ein wirkliches Statement von Google steht noch aus, jedoch gab das Unternehmen bekannt, dass es letztlich an den Herstellern läge, ihre Geräte mit entsprechenden Updates zu versehen. Nach einem Bericht von ComputerWorld hat bisher nur Samsung reagiert und de Lücke mittels eines Updates für das Galaxy S4 zumindest auf diesem Gerät geschlossen. Hier kommt nun eine systembedingte Schwäche Androids zum Tragen: Updates müssen von den Herstellern für jedes Gerät einzeln freigegeben werden, und dies geschieht traditionell nur sehr langsam. Bisher ist Samsung der einzige Hersteller, der auf das Bekanntwerden der Lücke reagiert hat.
Partielles Containment
Auch wenn es letztlich an den Herstellern liegt, diese Lücke zu schließen und das bisher nur sehr langsam bis nahezu gar nicht passiert, hat Google dennoch Möglichkeiten, zu reagieren und diese auch genutzt. Laut CIO wurde der Google Play Store mit einem Update versehen, sodass Apps, die den Exploit nutzen nun erkannt und abgewiesen werden. Dies ist zwar zu begrüßen und erhöht die Sicherheit für viele Android-Nutzer erheblich, ist aber nicht geeignet, die Lücke vollends zu schließen. Zum einen gibt es mehrere Drittpartei-App-Stores für Android, und zum anderen können User immer noch dazu gebracht werden, für eine im Play Store erworbene App ein manuelles und verseuchtes Update einzuspielen.
Daher sollten Android-User momentan nur noch Apps aus dem Google Play Store beziehen und auch ihre Updates über diesen einspielen. Wer auf Apps von Drittpartei-Stores zurückgreift, geht momentan ein hohes Sicherheitsrisiko ein. Zumindest, bis die Lücke durch die Hersteller geschlossen wurde. Und das dürfte noch eine ganze Weile dauern bzw. wird höchstwahrscheinlich nicht vollends passieren.
(via Apple Insider)
Und das schlimme selbst erlebt
– zuerst google klappt oft ganz gut
– der Hersteller klappt zumindest bei meinem sony auch ganz gut
– jetzt muss aber bei gebrandeten Mobiles der provider das ding auch noch durchwinken was hlt oft bei mobiles älter als ein paar Monate auch nicht passiert
.. Eigene traurige Erfahrung ist für mich ein nogo verkaufe alle androidphones der family und steige auf apple um. Ich hb keine Lust mehr zu basteln und zu rooten das drecks Telephone soll einfach funktionieren, sonst kauf ich mir einen Experimentierkasten
Gute Einstellung Skipper
Ein interessanter Artikel, der bestätigt warum Millionen Apple User IOS bevorzugen. Wie heißt es im Artikel: „Die Lücke besteht seit 4 Jahren und betrifft 99 Prozent aller Android Geräte.“ Und es gibt keinen Grund zur Schadenfreude, weil es soviele betrifft. Samsung hat als einziger reagiert – beim 4S. Und was ist mit den 365 weiteren Modellen, die zurzeit auf dem Markt sind? Vor einiger Zeit gab es bei Markus Lanz eine gute Gesprächsrunde, die genau diese Thematik behandelte. Es ist schlimmer als gedacht. Wir werden ausgespäht, abgehört und unsere vertraulichen SMS und Emails werden aufgezeichnet. Orwell 1984 lässt grüssen.
@Skipper vollkommen richtig! Die Updates müssen mühsam durch 3 Parteien durch und oft bleibt es sogar irgendwo ganz hängen. Wenn man rootet verliert man die Garantie und wer das nicht will, muss sich mit einem veralteten und unsicheren System zufrieden geben. Besonders Deutschland und Österreich sind von mieser Updatepolitik betroffen.
Bei Apple hat man weder Update-Probleme, noch Sicherheitsprobleme! Und sollte doch mal irgendwo etwas auftreten, dann wird dies durch Apple in der Regel sehr schnell gelöst und dann hat JEDER sofortigen Zugriff auf das Update, ohne Monate/Jahre warten zu müssen!
In einer anderen News gab es ein kommenta in etwa „…Android steht dem iOS in nichts nach…“
Tja…
Kurz gesagt und auch wenn es gewisse Leute deren Namen ich jetzt nicht nennen werde nicht wahr haben wollen.
Android ist noch lang nicht auf gleicher Ebene!
Sie haben aufgeholt und sind viell. auf dem Weg, erreicht haben sie das Ziel jedoch noch lange nicht.
Allein das die Hersteller mit völlig Overpowerd Hardware arbeiten müssen damit das System „flüssig“ läuft ist argument genug.
Man könnte noch weit ausholen und es hat nicht mal was mit Apple Fan zu tun.
Die Android Fanboys werden ihr OS noch lange hoch loben, auch wenn sie es nicht ansatzweise so offen nutzen wie immer alle sagen ;)
Belassen wirs dabei ;)
Ach Gott’le, unsere Heulsuse fühlt sich schon wieder benachteiligt.
Die Sache ist aber das der Jailbreak nicht von Apple kommt. Das sehe ich genau so und deswegen habe ich auch keinen Jailbreak. Wenn was bei Apple nicht in Ordnung ist, erwarte ich, dass sie sich schnellstmöglich drum kümmern. Klar ist auch, das es überall mal Probleme gibt ob Apple oder Samsung etc.
Eins muss ich trotzdem loswerden: ich bin froh, dass ich iOS habe. Und wehe es kommt mir jemand das ich irgendwas oder irgendjemand angegriffen habe.
immer wieder lustig wie sich Android&Apple usw. FanBoys (IHR) lächerlich machen… alle systeme haben schwachstellen! fragt mal den snowden vlt. hat er ein tip für euch ;-)
wer rechtschreib/grammatikfehler findet darf sie behalten, sammeln und bei R3WE und Co. einlösen!
Immer wieder witzig hier:-)
Playstore Gefahr beseitigt, zumindest Samsung perfekt reagiert. Was will man mehr ?
Welche Rolle spielt die Firma, in welchen Geschäftsbeziehungen steht sie und welche Absichten verfolgt Sie ?
Ich mache mir wenig Sorgen trotz Fremdstorenutzung.
Es geht nicht darum ob es eine tief im System verankerte Schwachstelle auf IOS systeme gefunden wird um dort dann einen JAilbreak zu benutzen, dies sind derzeit „nur“ 6 Mio Menschen mit einem IOS System (iPad&iPhone) dagegen stehen 594Mio User die eben keine Probleme haben. Ich finde es ausschlaggebend das wir von Apple in dieser Form, egal ob MAC, iPhone oder Päd in all den Jahren nichts vergleichbares gelesen haben. Darum geht es schlicht. Es läuft wie ein VW Käfer … es mag nicht immer die neuste Hardware haben, aber das tut dem ganzen null Abbruch. Wir hatten inder Familie auch einen S3 mit Sudden death… nun wartet meine kleine(grosse) auf das iPhone Mini, bis dahin nutzt sie ein 3GS .. und ja auch das läuft unter IOS 6 hervorragend.. bei Technik von vor 5 Jahren (!) …. unendeckbar dies mit einem Samsung/Andoid system auf 4.2 zu bewerkstelligen…
Ob es nun Android liebhaber ibt oder nicht ..irgendwann trifft es gerade diese Geeks am schnellsten … und ich gebe nochmal eines zu bedenken .. wir haben hier Google. In der Eula steht das Sie daten erhaben DÜRFEN… und da du ein Google Account brauchst.. bingo… Google ist und bleibt die Firma die am meisten weltweit und überall Daten erhebt… will ich das .. nein!….
p.s.:
Ich bau schon mal den Popcornstand auf…
Preise
Popcorn klein 1,90€
Popcorn mittel 2,20€
Popcorn groß 2,50€
Kühle Coke 2€
Kaputtes Androidsystem 3,80
Kaputtes iPhone System (nicht auf Lager)
;)
Wenn man den Haken im Android stehen lässt, der die Installation aus “ unbekannten Quellen“ untersagt, passiert nichts.
Für die,die sich mit Android nicht auskennen….
Die, die den Haken wegnehmen, sollten sich bewusstsein, dass es bei einem dann offenen System immer ein Restrisiko gibt.
@ Datenkralle
und genau deswegen nehme ich den Haken nur kurzzeitig für manche Apps des Amazonstores raus. Wenn ich das Neusetzen des Hakens vergesse, warnt mich kurze Zeit später die vorsorglich laufende Antivirensoftware.
Morgen kommt das Ipad Retina :-) – zumindest lt. DHL…..
Der Apple-User hat oftmals reiche Eltern, die ihm alles geben, was er will, ohne etwas dafür zu tun wie z.B. im Haushalt helfen oder eine andere Note außer eine 6 in Mathematik zu schreiben. Macht er das allerdings mal, bekommt er einen iMac. Letzt endlich ist er ein arrogantes Kind, da er immer die neuen Sachen von Apple bekommt ohne einen Finger zu rühren.
Dann gibt es noch die Leute, die auch denken Cool zu sein, aber schon 40-60 sind. Diese Leute sind noch in der Pubertät stecken geblieben. Oftmals holen sie sich ein iMac oder ein Macbook, obwohl 80 Prozent ihrer Kunden Windows benutzen. Eine Diskussion über Apple, verliert der Apple-User oftmals.
Auch ist der Apple-User beeinflussbar. Er braucht unbedingt dieses Produkt, da er sonst unterwegs nicht auskommt. Man könnte natürlich die Aussicht genießen, doch ohne ein Apple geht das nicht.
Zitat Martina ↑:
Da wie wir alle wissen, meint der Apple-User sein Produkt ist toll und versucht es oftmals mit folgenden Argumenten zu bekräftigen:
*Apple hat hinten ein Apfel drauf. Und Äpfel sind gesund.
*Apple ist total cool.
*Mit einem Apple kannst du voll viel machen.
*Der „Fehler-Screen“ bei Apple ist schöner
*Da ist kein doofes Windows.
*Apple ist teuer und deshalb muss es gut sein !
*Apple hat die meisten Apps (Von denen man Wöchentlich drei bis vier Stück kauft).
*Apple ist voll einfach zu bedienen.
*Apple hat jeder. (Merke: Er ist ein Mitläufer)
*Der Name Apple ist kürzer als Windows. Merke: Er ist Kein Legastheniker, sondern ein fauler Sack.
*Ich trete prinzipiell jeder Sekte bei !
*Ihr seid doch nur neidisch!
*Ach so toll ist es nicht… hol mir bald das neue iPhone 5. Das ist geil. Nicht so wie dieses iPhone 4s.
Warnhinweiß: Nicht fragen warum Apple so toll ist, weil es sowieso nichts bringt. Sie verschwenden nur zwei Minuten ihres Lebens mit Antworten wie: „Da kannst du zum Beispiel den anderen von einem weit entfernten Ort sehen!“
Wenn bei iOS ein Jailbreak möglich ist, gibt’s ja schon eine Sicherheitslücke.
Sonst wäre ein Jailbreak ja nicht möglich!
Zitat Crossbow ↑:
Danke das musste jetzt mal gesagt werden!!!!!!!!!
@Thomas wo hat Samsung bitte perfekt reagiert?? Bei dem Software-Fix profitiert nur das S4 und was ist mit den anderen Modellen??
Bei iOS profitieren alle Geräte zugleich!
@Aspiriere Du hat ja mal hier am aller wenigsten Ahnung! Apple-Kinder sollen arrogant sein? Ersten „Kinder“: Ich sehe bei Geschäftsleuten und Promis nur iPhones im Einsatz und nie Android! Warum das so ist? Android ist unsicher und PUNKT!
Zweitens „Arrogant“: Wie kannst du behaupten das alle Apple-User arrogant sind?
@cr3wp Am besten wärs, wenn DU dich zurückhälst, denn du hast ja mal null Plan von Apple und verbreitest nur Märchen ;)
Fakt ist: Android ist unsicher und instabil!
@cr3wp: uuuh du hast nen „Apple-Kumpel“, bringt dir viel ;)) und iPod kannst du nicht mit Smartphones vergleichen! Ich bin nicht arrogant, nur geht es mir auf die Nerven, wie hier einiges mit völlig Schwachsinnigen Argumenten versuchen gute Produkte schlecht zu reden und schlechte Produkte hochzuloben!
@Aspiriere: zu deiner Info: ich bekomme sehr viel von der Welt mit, mehr als du ;)
zur Bildung: In meiner Uni verwenden fast alle iPhones, Macs und iPads! Und wie ich mich so erkundigt habe, sieht bei anderen Unis nicht sehr viel anders aus!
Es gab dazu sogar mal ne Studie, welche belegte, dass Apple-User im Schnitt gebildeter sind!
und was sind nun Android-User? Antwort: Sie wissen es einfach nicht besser, da sie nichts anderes kennen ;)
Korrektur: einige*
Zitat KingKong ↑:
Wie kann man so einen Blödsinn überhaupt glauben.
Und du auf einer Uni? niemals. Immer dieses Imaginäre Leben was einige Leute hier von sich preisgeben, ist auch so eine Apple-User Krankheit, aber ein Apple-User ist ein Übermensch. Denn er hat immer ein iPhone. Den darf man nicht verwechseln mit dem iPod, der halt nur nicht die Telekommunikation beherrscht. Diese komische Funktion ist aber auch nicht nötig, da sie von einem Durchschnittlichen Applebesitzer (Die sind meistens 12-20) nicht genutzt wird.
@Aspiriere: Aufgrund deiner Ausdrucksweise vermute ich, dass du gerade mal so noch die Hauptschule abgeschlossen hast. Und ich führe kein imaginäres Leben und muss mich vor dir für nichts rechtfertigen, da du mir als Person genau so egal bist wie eine erzeugte Flatulenz in Asien! ;)
Euch Android-Fanboys etwas zu erklären, fühlt in etwa so an, als würde man einen Affen das Schreiben beibringen.
Und da ich es leid bin, mich mit unterbelichteten Personen wie dir zu unterhalten, werde ich künftig ganz einfach eure Kommentare ignorieren, welche weder aus persönlicher Erfahrung geschrieben wurden, noch von Wahrheit zeugen!
Das hier ist ein Apple-Forum und hier lesen jene, die sich für Apple und die dazugehörigen Produkte und Services begeistern. Da es hier einige Personen gibt die sich nicht für Apple begeistern, aber trotzdem immer Kommentare abliefern, liegt die Vermutung nahe, dass sie hier nur zwecks der Verbreitung von Unwahrheiten und falschen Fakten/Informationen anwesend sind. :)
Schönen Abend noch allen! :)
Ganz genau King Kong ich glaube für die antroid Idioten war das ne Erklärung genug:-)
Zitat KingKong ↑:
Naja, die Wahrheit zu ertragen fällt einigen Leuten immer sehr schwer aber dafür brauchst du dich doch nicht entschuldigen.
Yeah, bashing vom Feinsten!! ;-p
Aber es stimmt schon: alle kreativen , viele Geschäftsleute, selbstständige und auch immer mehr große Firmen sind Apple User ! Das fängt beim einfachen dj an (jeder , wirklich jeder dj hat ein MacBook!! :)) , und ist ja auch logisch: wer damit wirklich arbeitet , braucht erstens was sicheres, und zweitens ein System das einfach funktioniert, ohne lang dran einstellen und rumspielen zu müssen!!
Natürlich gibt s auch bei Apple Usern die Harz 4 Fraktion, welche aus Image gründen ein iPhone hat, und sogar zu dumm dafür ist, ein iPhone richtig zu nutzen, aber: was bei Apple hier zum Glück die Ausnahme ist, ist bei android doch die Stammkundschaft !!
Zitat Bubu ↑:
Ach wer bist du denn schon :P
@Aspiriere: Dir mangelt es offensichtlich noch zusätzlich zu deiner mangelnden Bildung an Lese- und Auffassungskompetenz (Dies sind bestimmt auch die Hauptfaktoren für deine mangelnde Bildung)!
Ich habe mich in keinster Weise entschuldigt und das werde ich auch nie ;)
Haha der Sony man, ist dein Teil noch ganz??? Oder haste schon Viren drauf :-)
androiden sind hier fehl am platz. checkt es endlich. iOS ist mit nichts zu vergleichen.
Jo aspi.. Bei soviel Stumpfsinn musste ich mir einfach mal wieder die zeit nehmen…
hört doch endlich damit auf, euch gegenseitig anzumachen. wie im kindergarten.
Zitat iTarek ↑:
Oh man, Mr. Jekyll und Hyde ist auch wieder da :)
@Aspiriere: Ich habe keinen genauen Zeitpunkt genannt, nur ich irgendwann in der Zukunft euren Kommentaren keine Beachtung schenken werde! ;)
Zitat ispeedy ↑:
Mein „Stinker“ war lieb gemeint, bitte nicht missverstehen (schmatz) :D
Zitat KingKong ↑:
135?? auf einem Iphone getestet oder was HAHAHAH
Zitat Aspiriere ↑:
Aspi:
Sorry, but:
I could Never Date an android User!…
;-p
Zitat ispeedy ↑:
But I am an Android user but a user with Ios brain.
Not like King Kong.
Naja antroid Fans tuen mir irgendwie leid :-) zu dumm um zu verstehen das iOS im alle Richtungen im Vorteil ist!!! Und das neue ios 7 klar besser eleganter schicker ist , auch wenn ihr dummbeutel meint das es ne Kopie von antroid ist . Könnt ihr gerne mal google und nachlesen das es nicht so ist !!:-)
Zitat Bubu ↑:
Oh, I see, your intelligence comes from google and not from the „Bild“ paper
Zitat KingKong ↑:
Dazu Zitiere ich eine Studie von „Nielsen“
Das internationale Marktforschungsinstitut Nielsen wollte, aus welchen Gründen auch immer, herausfinden, um was für Menschen es sich handelt, die ein iPad oder Kindle kaufen. Also haben sie 5.000 US-Konsumenten befragt, von denen 400 das Gadget von Apple und der Rest entweder ein Tablet, einen E-Reader, ein Netbook einen Media Player oder ein Smartphone besitzen. Und das kam dabei heraus…
Wer auf ein iPad setzt, ist überdurchschnittlich oft männlich, jung und braucht das Geld eigentlich.
Zu 65 Prozent besteht die Käuferschicht nämlich aus dem starken Geschlecht, das zudem in 63 Prozent der Fälle unter 35 Jahren alt ist.
Allerdings sind Besitzer des Apple-Tablets im Vergleich zu ihren Kindle-nutzenden Pendants zum einen ärmer und zum anderen weniger gebildet.
44 Prozent der Amazon-Zugeneigten verdienen nämlich mehr als 80.000 US-Dollar pro Jahr, bei den iPadlern sind es nur 39 Prozent.
Zudem haben Erstgenannte in 27 Prozent der Fälle entweder einen Master-Abschluss oder einen Doktortitel.
Wow. Könnte man ja glatt auf die Idee kommen zu behaupten, die Intellektuellen wollen nur lesen, die Dummen aber rumdaddeln und surfen. Und es geht noch weiter.
Demnach sind iPad-Besitzer auch empfänglicher für Werbung als die Besitzer der oben genannten Gadgets.
39 Prozent behaupten, dass die eingeblendete Werbung für sie neu und interessant sei und gar 46 Prozent haben Spaß an interaktiver Werbung.
In der Vergleichsgruppe sind dies nur 19 beziehungsweise 27 Prozent.
Wie ihr euch anhand des zuvor Gesagten bestimmt selbst denken könnt, sind die iPad-Nutzer natürlich auch diejenigen, die sich am stärksten durch Werbung zum Kauf verleiten lassen:
Mir fällt da gerade ein Lied von Pipi Langstrumpf ein: “Ich mach mir die Welt, widdewidde wie sie mir gefällt…” Entweder, hier werden Kraut und Rüben mit Äpfeln und Birnen verglichen, anschließend zu einem Mus püriert und zum Essen serviert, oder ich habe da einfach nur etwas falsch verstanden.
Hier der passende Link dazu;
http://www.basicthinking.de/blog/2010/09/28/nielsen-studie-ipad-user-sind-dumme-arme-beinflussbare-menschen-ueberspitzt-gesagt/
@ Bubu
Du verdrängst die Realität in geradezu beängstigender Art und Weise.
Wen IOS7 keine Teil-Kopie von Android ist, hat Samsung sich nicht einer Schraube an Apple orientiert.
@ Aspieriere
Nach der Statistik bereue ich gerade die Bestellung des IpadRetina :-)
Ich will zu der andere Gruppe gehören :-) (nur ein Spaß,bin ja ein Zwitter)
—————————————————————————–
Und jetzt kommt alle mal wieder runter.Beide Systeme sind ausgereift und gut.
der Link ist total cool, leider gibt er mir persönlich zu denken.
Viele der Punkte die für AppleUser sprechen , erkenne ich wieder bei mir :-)
Ich steh z.B. auf die interaktive Werbung, erkenne sie aber natürlich :-)
Zitat Thomas ↑:
Psssst, sag bloß so etwas nicht die lynchen dich hier :)
@aspir.., und weisst du was seltsam ist die Kids freuen sich über 2-3 Jahre alte Iphones so sehr, dass die aktuellen androiden ins Eck geworfen werden. … Ein älteres xperia Ray hab ich noch, braucht das wer :-)
Zitat Skipper ↑:
Dann passt doch die Aussage der Studie
Zitat:
Allerdings sind Besitzer des Apple-Tablets im Vergleich zu ihren Kindle-nutzenden Pendants zum einen ärmer und zum anderen weniger gebildet.
zwischenstatus zum kommentar lesen:
Popcorn klein 1,90€ – 30 mal verkauft
Popcorn mittel 2,20€ – 55 mal verkauft
Popcorn groß 2,50€ – 21 mal verkauft
Kühle Coke 2€ – 343 mal verkauft
Kaputtes Androidsystem 3,80 – kauft leider immer noch keiner :(
Kaputtes iPhone System (immer noch nicht auf Lager)
ach ist das ehrlich, keiner hat echt ahnung und versucht sich mit beschimpfungen und zahlen und blabla bubu zu machen….apirin schluckt immer noch nichts, weil da nichts mehr hilft, kingkong ist wie immer king (gute kommentare!)
Thomas ist wie immer offtopic und ich knabbere mein popcorn und werd reich ;))))
Ein Apple user der sich immer noch freut kein Roboter zu sein (Android).
Zitat Thomas ↑:
<<<<< Thomas, deine schule gab ein IPAD vor nicht ein Kindle, nicht ein Samsung, ein IPAD .. da kannste ruhig mal was investieren, den ein deutscher Beamter weis was sichgehört *griiiiiiiiinns* was muss es ihn geschlagen haben als die schule ne ipad klasse aufmachte und sein kind war drin *gggggggg* und wird es lieben .. und er weiss dann nichts mehr mit seinen Zahlen anzufangen, emozionen sind eben unbezahlbar… da Android user keine Emotion zu Ihrem Device aufbauen können, müssen sie diese in Form von komischen kommentaren wieder loswerden .. weidaaaaaaaaa .. i luv it ;)