Schweres Sicherheitsleck in Google Android

Erstellt am 7. Oktober 2019 von Carny

Von der Sicherheitsexpertin Maddie Stone ist eine gravierende Sicherheitslücke im Betriebssystem Google Android OS entdeckt worden und betrifft eine Reihe Smartphone-Modelle. Das Leck könne von einem lokalen Angreifer ausgenutzt werden und ihm die volle Kontrolle über das Smartphone ermöglichen. In Verbindung mit einem Renderer-Exploit sei sogar ein Fernangriff durch Ausnutzung des Sicherheitslecks möglich, schreibt die Google-Sicherheitsexpertin.

Die Sicherheitslücke ist in der Zwischenzeit von Google bestätigt worden und hat den Schweregrad als “hoch” eingestuft. Wer ein Google Pixel 1, 1 XL, 2Xl, Huawei P20, Motorola Moto Z3, Oppo A3, LG Smartphones mit Android 8, Xiaomi Redmi 5A, Xiaomi Redmi Note 5, Samsung Galaxy S7, Galaxy S8 oder Galaxy S9 besitzt, der sollte vorsichtig sein. Die Smartphones Google Pixel 3 und 3A sind Konzernangaben zufolge nicht betroffen.

Zur Behebung des gravierenden Sicherheitslecks ist ein Update erforderlich, doch bisher hat Google noch keine Aktualisierung für Android OS veröffentlicht. In der freien Wildbahn wird die Lücke schon ausgenutzt und dafür sei Stone zufolge der israelische Überwachungsdienstleister NSO Group veranrtwortlich, der Spionage-Software an Staaten verkaufen würde.

Die App-Installationen sollten auf das Mindestmaß beschränkt werden und nach Möglichkeit nur über den Google Play Store die Downloads erfolgen, empfiehlt die Sicherheitsexpertin allen Anwendern, die eines der genannten Smartphones besitzen.