Kategorien: News

Android 5.1: Displaysperre lässt sich mit Browser aushebeln

Wer eine Custom ROM nutzt wird für sein Android Smartphone vermutlich schon Android 5.1 Lollipop haben, auch wenn es offiziell vielleicht noch kein Update des jeweiligen Herstellers gibt. Manchmal zeigen solche auch als Aftermarket Firmware bezeichneten ROMs ihre Vorteile, wenn sie nicht unerhebliche Löcher in der Sicherheit schließen.

Bei mehreren Millionen Zeilen Quellcode und sehr komplexen Zusammenhängen, können sich Fehler in der Programmierung schneller einschleichen als einem lieb sein kann. Gerade komplexere Betriebssysteme wie Apples iOS 8 oder Googles Android 5.1 Lollipop zeigen das, denn bei letzterem gibt es ein Problem mit der Sicherheit. Das Witzige an der Sache ist, dass es prinzipiell jede Firmware trifft, unabhängig davon, ob es ein OEM-Update ist oder eine Custom ROM.

Entsperrte Sicherheit für Android 5.1

Der Fehler selbst betrifft die Displaysperre, unabhängig davon, ob man eine Wischgeste nutzt, eine PIN zur Sicherung oder ein Sperrmuster. Betroffen ist grundsätzlich jede Firmware mit Android 5.0 Lollipop oder dem neuen Android 5.1 Lollipop, sobald bestimmte Apps installiert sind. Bisher ist das nur mit dem chinesischen QQ Browser explizit nachweisbar, was nicht heißt, dass auch andere Apps denselben Fehler ausnutzen bzw. auslösen. Zuerst dachte man, dass es sich um einen Fehler speziell bei CyanogenMod 12 handeln würde, da dieser Fehler jedoch auch bei anderen Firmwares der Nexus-Reihe auftaucht, muss er schon im Quellcode von Android 5.1 Lollipop des Android Open Source Projekt vorhanden sein.

Auf einem Samsung Galaxy S4 mit dem installierten Android 5.0 Lollipop Update war der Fehler im Sperrbildschirm nachzuvollziehen, sodass der Fehler wirklich real ist und nicht nur eine Erfindung. Zumindest in gewisser Weise ist er nachvollziehbar, sofern ein paar Dinge gewährleistet sind: Eine App mit einem aktiven Lockscreen-Widget und ein jederzeit erreichbarer Task-Manager zum beenden der auslösenden App. In einem Fehlerbericht für CyanogenMod 12 auf Basis von Android 5.1 Lollipop sind die genauen Schritte erklärt, bzw. im folgenden Video zu sehen:

Insofern ist davon auszugehen, dass mit dem Release von dem ersten Mini-Update für Android 5.1 Lollipop dieser Fehler im System geschlossen wird und das als Update möglichst schnell von OEM-Partnern Googles bereitgestellt wird. Das HTC One M7 beispielsweise wird das Update definitiv nicht mehr erhalten (zum Beitrag). Es sei denn, HTC verteilt selbst zusammen mit HTC Sense 7 eine eigene Implementation, um diesen Fehler von Android 5.1 Lollipop aus der Welt zu schaffen.

[Quelle: reddit]
Stefan

Mann mit Bart und Faible für Smartphones und Tablets jeder Plattform, doch eindeutig bekennender Androidliebhaber.

Share
Veröffentlicht von
Stefan

Recent Posts

Project Moohan: Samsung eröffnet mit dem Galaxy XR-Headset neue Welten!

Samsung hat nun auf seinem Galaxy-Oktober-Event in Südkorea und den USA das Galaxy XR-Headset offiziell…

3 Monaten vor

Vivo iQOO 15: Snapdragon 8 Elite Gen 5-Flaggschiff für knapp 500 Euro offiziell!

Anfang der Woche hat Vivo im Heimatland das als preiswert zu bezeichnende iQOO 15 präsentiert.…

3 Monaten vor

Apple iPad Fold soll über 4.000 Euro kosten!

Manch einer von Euch wird vermutlich schmunzeln, wenn wir wieder einmal über das Apple iPad…

3 Monaten vor

Realme GT 8: Snapdragon 8 Elite für 350 Euro!

Neben dem Realme GT 8 Pro, das mit austauschbaren Kamera-Arrays in runder und eckiger Form…

3 Monaten vor

Realme GT 8 Pro mit individuellem Kamera-Design by Ricoh GR offiziell!

Noch vor dem OnePlus 15 und OnePlus Ace 6 hat nun das Schwester-Unternehmen heute das…

3 Monaten vor

Kommt die komplette Samsung Galaxy S26-Serie mit dem Exynos 2600?

Bislang war der Exynos-Prozessor von Samsung eher ein Chip, welchen die werte Kundschaft gemieden hat.…

3 Monaten vor

Diese Seite verwendet cookies.