„Certifi-gate“: gewaltige Schwachstellen in Android-Geräten entdeckt

Eine neue Schwachstelle in Android erlaubt es Cyberkriminellen, heimlich uneingeschränkten Zugriff auf ein Gerät zu erlangen. Das gab kürzlich das IT-Sicherheitsunternehmen Check Point bekannt.

Das Check Point Mobile Forschungsteam sieht fast jedes Android-Gerät als bedroht an, dazu gehören auch Geräte führender Hersteller wie LG, Samsung, HTC and ZTE.

Certifi-gate“ missbraucht Remote Support Applikationen, die in der Regel über solche Rechte verfügen. Bösartige Anwendungen erlauben eine Ausweitung der Nutzerrechte und Zugriff auf persönliche Daten durch die Hacker. Dadurch können sie eine Reihe von Aktivitäten einleiten, die normalerweise nur dem Geräteinhaber zur Verfügung stehen. Die Installation von Apps, die Verfolgung des Nutzerstandorts oder die Aufnahme von Gesprächen über das Mikrofon sind nur einige Beispiele.

Android stellt keine Möglichkeit zur Verfügung, um die Zertifikate für die erweiterten Rechte zu deaktivieren. Dies führt zur unausweichlichen Gefährdung von Millionen Standard-Geräten, ohne eine Chance auf Deinstallation des Fehlers oder der Nutzung eines Workarounds. Alle Anbieter wurden von Check Point informiert und arbeiten an einem Update. Ein Fix durch einen Patch ist aber nicht möglich, es braucht ein komplettes Update der Software. Der Patching-Prozess von Android ist daher notorisch langsam.


Android stellt keine Möglichkeit zur Verfügung, um die Zertifikate für die erweiterten Rechte zu deaktivieren.

„Jeden Tag verwenden Menschen in aller Welt Mobilgeräte, um wichtige Aspekte ihres Lebens zu verwalten: Sie greifen auf Geschäftsemails zu, tätigen Bankgeschäfte und verfolgen ihre Gesundheitsinformationen”, meint Michael Shaulov, Leiter Mobility Product Management bei Check Point Software Technologies. „Das Problem ist, sie halten selten inne und denken darüber nach, ob ihre Daten sicher sind. Angriffe auf Mobilgeräte nehmen jeden Tag in exponentiellem Masse zu. Diese Schwachstelle kann sehr leicht ausgenutzt werden und zum Verlust und zur Verbreitung der persönlichen Daten eines Nutzers führen. Es wird Zeit, dass Verbraucher die mobile Sicherheit ernst nehmen.“

Nutzer von Android können Ihr Mobilgerät auf die Verwundbarkeit durch Certifi-gate prüfen, indem sie die gratis Certifi-gate Scanner-App von Check Point aus dem Google Play Store herunterladen.



Um diese drängenden Probleme zu lösen, hat das Unternehmen heute die Check Point Mobile Threat Prevention eingeführt. Eine neue Lösung für mobile Sicherheit, die Unternehmen zur effektiven Bekämpfung der mobilen Bedrohungsumgebung von heute einsetzen können. Die Lösung liefert die umfassendste Plattform zur Abwehr mobiler Bedrohungen auf iOS und Android sowie Echtzeit-Bedrohungsinformationen für die vorhandenen Sicherheits- und Mobilitätsinfrastrukturen eines Unternehmens für noch mehr Transparenz.

 

Oberstes Bild: © goldyg – shutterstock.com

author-profile-picture-150x150

Mehr zu Agentur belmedia

Die Agentur belmedia GmbH beliefert die Leserschaft täglich mit interessanten News, spannenden Themen und tollen Tipps aus den unterschiedlichsten Bereichen. Nahezu jedes Themengebiet deckt die Agentur belmedia mit ihren Online-Portalen ab. Wofür wir das machen? Damit Sie stets gut informiert sind – ob im beruflichen oder privaten Alltag!

website-24x24google-plus-24x24
jQuery(document).ready(function(){if(jQuery.fn.gslider) {jQuery('.g-22').gslider({groupid:22,speed:10000,repeat_impressions:'Y'});}});