Kategorien: News

Master-Key Sicherheitslücke bei KitKat neu aufgetaucht

Der Master-Key Bug ist zurück! Seit Android 1.5 Cupcake ist ein hartnäckiger Fehler im Android Quellcode enthalten, der zwar bereits aufgedeckt und zumindest von Google gefixt wurde, nun aber bei Googles neuster Version Android 4.4 KitKat erneut aufgetaucht ist. Die Lücke ist aber nicht überall vorhanden, wie sich beim neuen Nexus 5 zeigt.

Die neue Sicherheitslücke, genannt Master-Key Bug, ist wieder im Verifizierungsprozess von App-Signaturen aufgetaucht. Der Jailbreak Experte Jay Freeman (Saurik), der durch den alternativen App Store Cydia Bekanntheit erlangte, hat diesen entdeckt und veröffentlicht. Nachdem Google zwei andere Sicherheitslücken geschlossen hat, ist Freeman nun in dem veröffentlichten Quellcode für das Android Open Source Project (AOSP) ein ähnlicher Master-Key Bug aufgefallen.

Im Juli berichtete Bluebox Labs über die Schwachstelle in Googles Android, die alle Geräte ab Android 1.5 betroffen hat und somit 99% aller im Umlauf befindlicher Android Geräte. Der Master-Key Bug ermöglicht es Angreifern, die volle Kontrolle über das Smartphone oder Tablet zu gelangen, indem eine manipulierte App auf dem Gerät des Opfers installiert wird. Diese Apps kommen in Form von APK Dateien, die Container sind, und die eigentliche App beinhalten. Google prüft bei der Installation lediglich, ob die Signatur der APK gültig ist. Aus Googles eigenem Play Store kommen solche Apps scheinbar nicht, da die Malware-Scanner da gut zu funktionieren scheinen. Bei alternativen App Stores schaut das schon anders aus. Der Master-Key Bug täuscht eine richtige Signatur vor und kommt so aufs System. Derartige Apps sind aber bis jetzt nur im asiatischen Raum in entsprechenden App Stores aufgetaucht.

 

Master-Key ist wieder da

Bereits im Juli hat Google einen Patch für die Sicherheitslücken bereitgestellt, allerdings hängt die Verteilung der Updates von den Herstellern und Netzbetreibern ab. Freeman bemängelt, dass dieses Problem auch bei dem neuen Master-Key Bug bestehen wird. Google hat bereits einen entsprechenden Patch für das Nexus 5 verteilt und die Lücke geschlossen. Benutzer anderer Geräte dürften länger auf den Patch warten oder diesen nie bekommen.

Bluebox bietet in Googles Play Store weiterhin die kostenlose App an, mit der man sein Android Gerät auf Bugs überprüfen kann. Die App untersucht, ob das eigene Gerät die Lücken bezüglich Signaturfehler hat oder schon schädliche Apps installiert sind. Weiterhin meldet die App, wenn Apps von alternativen App Stores installiert werden sollen. Außerdem kann man mit dem SRT AppScanner  solche Überprüfungen durchführen.

Letztendlich liegt die Verantwortung beim Nutzer. Man sollte Apps nur aus vertrauenswürdigen Quellen installieren und ab und zu Scanprogramme laufen lassen.

Die App konnte im App Store nicht gefunden werden. 🙁
Entwickler: Backes SRT GmbH
Preis: Kostenlos
[Quelle: ChannelPartner]
Sponsored Post / Gastautor

Schreib auch Du deinen eigenen Beitrag! Du hast Dir gerade ein neues mobiles Device gekauft und möchtest deine Erfahrungen der Community mitteilen? Liegt Dir schon seit langen etwas auf der Zunge was du der Android Welt mitteilen möchtest? Du hast aber keinen Blog oder nicht die gewünschte Menge an Leser? anDROID NEWS & TV bietet Dir nun die Möglichkeit, so fern du in einem lesbaren Stil einen Beitrag verfassen kannst, diesen auf unseren Blog zu veröffentlichen! Ab besten eine Word-Datei mit allen Links & Bildern in eine E-Mail an: redaktion@go2android.de Wir setzen uns umgehend mit Dir in Verbindung und teilen Dir den Veröffentlichungstermin mit. Kommerzielle Anfragen von Marketing- und PR-Agenturen, bitten wir sich auch als solche zu erkennen zu geben. Diese erhalten auf Anfrage ein Angebot.

Share
Veröffentlicht von
Sponsored Post / Gastautor

Recent Posts

Kospet iHeal Ring 3 im Test: Nur klauen ist günstiger!

Mit dem iHeal Ring 3 von Kospet tritt ein weiterer chinesischer Hersteller in den obligatorischen…

10 Minuten vor

Samsung Galaxy Watch 7 eventuell mit Blutzucker-Überwachung!

Mit dem 10. Juli haben wir bereits einen Termin zum nächsten Galaxy Unpacked-Event, auf dem…

5 Stunden vor

Google Pixel 8a: Offizielles Werbematerial gibt vor dem Release umfassend Auskunft

Am 14. Mai ist es soweit und Mountain View wird seine Pforten zur Google I/O…

8 Stunden vor

Samsung Galaxy Z Flip 7: Bekommt das 2025er Klapphandy drei Kameras?

Heute morgen haben wir Euch noch den Termin bekannt gegeben, an dem voraussichtlich das Samsung…

1 Tag vor

OnePlus 13: Neues Design und ein Snapdragon 8 Gen 4 bereits im Herbst!

Kaum ist das OnePlus 12 von uns getestet, da kündigt sich auch schon das OnePlus…

1 Tag vor

Samsung Galaxy Unpacked-Event: Termin für die Foldables bekannt!

Mindestens zwei Mal im Jahr, zelebrieren die Südkoreaner einen Samsung Galaxy Unpacked-Event. Neben dem bereits…

1 Tag vor

Diese Seite verwendet cookies.