Gefahr im Handybrowser: Datenleck in allen Android-Versionen

Smartphones und Tablets, die Android als Betriebssystem verwenden, weisen in ihrem Browser eine Sicherheitslücke auf, die es einem Angreifer ermöglicht, lokale Dateien auszulesen, wenn der Nutzer eine manipulierte Website aufsucht.

Entdeckt wurde die Sicherheitslücke vom Sicherheitsexperten Thomas Cannon, der umgehend mit Google Kontakt aufgenommen hat, um auf das Sicherheitsleck hinzuweisen. Google hat auch prompt reagiert, ein Patch ist bereits in Arbeit. Betroffen sind augenscheinlich alle Android-Versionen bis zur aktuellen Versionsnummer 2.2, und auch Version 2.3 (Gingerbread) wird dem Vernehmen nach zunächst mit dieser Lücke erscheinen.

Ein Angriff lässt sich verhinden, wenn man dem Browser das Ausführen von JavaScripts verbietet oder zummindest einen alternativen Browser einsetzt, der vor Downloads generell um Erlaubnis fragt. Allerdings kann eine entsprechend vorbereitete HTML-Datei auch auf anderen Wegen, beispielsweise als Mail-Anhang, auf das Gerät gelangen.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben