Sicherheitslücke "Stagefright" lässt sich nicht nur über MMS-Nachrichten ausnutzen
Trend Micro warnt davor, Sicherheitslücken und Exploits nur im ursprünglichen Entdeckungszusammenhang zu betrachten

(pressebox) Hallbergmoos, 31.07.2015 - Trend Micro-Forscher haben die unter dem Namen "Stagefright" bekannt gewordene Android-Sicherheitslücke genauer untersucht. Dabei haben sie festgestellt, dass sich die Lücke nicht nur über MMS-Nachrichten, sondern auch über speziell präparierte Websites und Apps ausnutzen lässt. Dies verweist auf ein grundsätzliches Problem: Liegt einmal das Wissen über Sicherheitslücken vor, gewinnen die darauf zugeschnittenen Exploits aufgrund der verschiedenen Softwareabhängigkeiten schnell ein Eigenleben, das sich sowohl technisch als auch rechtlich nur noch schwer eindämmen lässt.

Von "Stagefright" betroffen sind die Android-Versionen 4.0.1 bis 5.1.1, mit denen über 94 Prozent aller Android-Geräte ausgestattet sind. Ein Sicherheitspatch liegt zwar vor, jedoch sind die Anwender von den Herstellern ihrer Android-Geräte bei der Frage abhängig, wann ihnen das Sicherheitsupdate zur Verfügung gestellt wird.

Angriffe auch über Apps und Websites möglich

Doch damit nicht genug: Mögliche Angreifer, die Exploits für "Stagefright" entwickeln, können dafür nicht nur speziell präparierte MMS-Nachrichten verwenden, sondern auch Websites und Apps. Die Trend Micro-Forscher haben entsprechende Proof-of-Concepts erstellt und ihre Erkenntnisse Google gegenüber am 19. Mai mitgeteilt. Dazu haben sie eine spezielle MP4-Datei gebaut und diese sowohl in eine App als auch eine HTML-Datei eingebettet. Auch in diesen Szenarien können Angreifer im schlimmsten Fall die Kontrolle über das infizierte Android-Gerät übernehmen. Die Nutzer müssen dafür nur eine entsprechend präparierte App - zum Beispiel aus dem Android-Store eines Drittanbieters - installieren oder eine bösartige Webseite aufrufen - zum Beispiel über einen Link in einer gefälschten E-Mail.

"Man darf Sicherheitslücken niemals isoliert betrachten, also nur in dem Zusammenhang, in dem sie ursprünglich entdeckt wurden", warnt Sicherheitsexperte Udo Schneider, Pressesprecher beim japanischen IT-Sicherheitsunternehmen Trend Micro.

Der Geist aus der Flasche

Es gibt bei Software unzählige Abhängigkeiten untereinander, zwischen Betriebssystem und Applikationen, zwischen Anwendungen untereinander etc. - nicht nur bei Android. So können etwa auch Adobe Flash-Lücken, die im Browser nicht mehr ausnutzbar sind, weiterhin missbraucht werden, wenn ein darauf zugeschnittener Exploit in einem Office-Dokument versteckt wird. Das hat unmittelbare Auswirkungen auf den Umgang mit dem Wissen um Sicherheitslücken.

"Exploits neigen aufgrund der genannten Abhängigkeiten dazu, ein Eigenleben zu entwickeln. Das ist schon schlimm genug, wenn Sicherheitslücken von Hackern und Cyberkriminellen entdeckt werden. Noch schlimmer wird es allerdings, wenn staatliche Stellen dieses Wissen einkaufen und nicht an die Softwarehersteller weitergeben, damit diese die Lücken im Code schließen können", so Udo Schneider weiter. "Denn irgendwann werden auch von Staatsseite genutzte Exploits entdeckt, die in der Regel sehr gefährlich, weil besonders ausgeklügelt sind. Der aus unserer Sicht einzig richtige Umgang mit Sicherheitslücken lautet, diese umgehend dem betroffenen Softwarehersteller zu melden und auf das Ausnutzen von staatlicher Seite zu verzichten. Sonst bekommen wir das Exploit-Problem weder technisch noch rechtlich in den Griff - mit unabsehbaren Folgen für Wirtschaft und Gesellschaft."

Weitere Informationen

Weitere Informationen zur beschriebenen Sicherheitslücke sowie zum erwähnten Proof-of-Concept sind im deutschen Trend Micro-Blog erhältlich.
Sicherheit
[pressebox.de] · 31.07.2015 · 15:29 Uhr
[0 Kommentare]

Business/Presse

07.05. 10:25 | (00) VAHLE zeigt auf der TOC Europe in Rotterdam Weiterentwicklungen für ...
07.05. 10:24 | (00) Arete Ethik Invest und Gunter Schäfer, ehemals Ökoworld, beschließen ...
07.05. 10:24 | (00) Langfristige Kunden- und Mitarbeitendenbindung als Erfolgsfaktor
07.05. 10:23 | (00) Effektives Beschwerdemanagement: Ein Schlüsselfaktor zur Qualitätssicherung im ...
07.05. 10:13 | (00) Quantencomputer: Konzept und Anwendungen
07.05. 10:13 | (00) Theater und Philharmonie Essen erhöht Ticket- und Abopreise zur Spielzeit ...
07.05. 10:13 | (00) Setzen Sie die VDI 2700 ganz oben auf Ihre Agenda“
07.05. 10:12 | (00) Neuerungen zu Datenschutz und Datesicherheit im Fokus
07.05. 10:07 | (00) SKZ supports companies in the realization of innovation projects
07.05. 10:06 | (00) revolt 2in1-On-Grid-Powerstation & Solar-Konverter HSG-2048, 2.048Wh, USV, App, ...
07.05. 10:03 | (00) SKZ unterstützt Unternehmen bei der Realisierung von Innovationsprojekten
07.05. 10:00 | (00) Startschuss für nestwärme Kinder- und Jugendhospiz mit Modellcharakter: ...
07.05. 10:00 | (00) WANDERN MIT VERGNÜGEN“: Umfassender Ratgeber für Einsteiger und Profis ab sofort ...
07.05. 10:00 | (00) Unterrichtsbeispiel: Vergleichsstudie „Traditionelle Recherche vs. EduBot“
07.05. 10:00 | (00) Legal Twin revolutioniert den Legal-Tech-Markt
07.05. 10:00 | (00) Hunkeler joins the Galaxy of Print: Tessitura macht Hunkeler Maschinen Odeon ...
07.05. 10:00 | (00) Hemovent‘s Gasaustauscher MOBYO® erhält MDR-Zertifizierung und 28 Tage Zulassung
07.05. 10:00 | (00) Neue Funktionen "Energiemanagement" und "Instandhaltungsmanagement" in ...
07.05. 09:58 | (00) Gold - Der sichere Hafen in unsicheren Zeiten die Investmentidee?!
07.05. 09:50 | (00) SicherheitsExpo 2024: PCS und Mitaussteller ASTRUM IT mit Expertise für ...
07.05. 09:46 | (00) Sprechtag des Sprachheilbeauftragten Joachim Eisenträger
07.05. 09:41 | (00) Podcast „Bossard Expert Talk“ zu Dichtungsstopfen
07.05. 09:39 | (00) Deutscher Evangelischer Posaunentag 2024: Ein glanz- und stimmungsvolles ...
07.05. 09:39 | (00) Stadtwerke können auch Internet
07.05. 09:38 | (00) Mehr Vater sein
07.05. 09:35 | (00) Nachhaltigkeit und digitale Innovation: Hey Lou HOTELS erhalten GreenSign Hotel ...
07.05. 09:35 | (00) Neues Dienstleistungskonzept von Vivatura für labormedizinische Tests in ...
07.05. 09:30 | (00) Wasser mit Mehrwert
07.05. 09:29 | (00) Leading Employer: uniVersa erneut ausgezeichnet
07.05. 09:29 | (00) Venen-Telefon mit Cindy Berger am Montag, 13. Mai 2024 von 16.30 – 17.30 Uhr
07.05. 09:28 | (00) SOS – Ransomware! Dieser Drei-Stufen-Ansatz schützt vor modernen Cyber- ...
07.05. 09:27 | (00) TAROX wird offizieller Distributor von Kanguru Solutions in Deutschland
07.05. 09:09 | (00) (Fast) Alles, was Sie über Abitibi Metals (FRA: FW0) wissen müssen!
07.05. 09:00 | (00) Buchhaltung und Controlling fit für die Zukunft
07.05. 09:00 | (00) Hochwertige Gartentisch-Sets für Ihr nächstes Outdoor-Dinner
07.05. 09:00 | (00) BAUMANN ERP-Software: Die Künstliche Intelligenz ist auch für kleine und ...
07.05. 08:55 | (00) Wanderung entlang des Gatterwegs ins Okertal
07.05. 08:54 | (00) Führung auf dem Besinnungsweg
07.05. 08:51 | (00) tepcon „instructor“ schafft Grundlagen für effiziente Werkerführung
07.05. 08:46 | (00) Immer gut zu fassen
07.05. 08:32 | (00) Nordic-Walking“ im Juni, Juli und August 2024
07.05. 08:30 | (00) Entspannungskurs“ im Juni, Juli und August 2024
07.05. 08:30 | (00) Das ideale Pflege-Set für Ihre Holz-Gartenmöbel: OLI-NATURA Pflege-Set No. 5
07.05. 08:25 | (00) Fehlender Wohnraum hemmt Gesundheitswirtschaft in der Region
07.05. 08:18 | (00) Innovationen werden im Mittelstand gemacht! “
07.05. 08:14 | (00) Energieeffizienz 2.0: KI-Revolution in der Hallenbeheizungstechnologie
07.05. 08:11 | (00) Rock Tech Lithium veröffentlicht Subventionsupdate. Verlagerung der ...
07.05. 08:10 | (00) Telematik Award 2024: Zehn Tipps für Ihre Bewerbung!
07.05. 08:00 | (00) Optimierung von KNIME-Workflows Datenintegration und Datenanalyse nahtlos ...
07.05. 08:00 | (00) Neues Sechskantschrauben-Sortiment für den Fahrzeugbau
07.05. 08:00 | (00) Battery Show Europe 2024 in Stuttgart:
07.05. 08:00 | (00) Neue medizinische Software für die Diabetesbehandlung beschleunigt & verbessert ...
07.05. 07:52 | (00) Gartentage auf dem Dach
07.05. 07:50 | (00) Umsatz steigt im ersten Quartal 2024 um 4,5% auf 136,8 Mio. Euro – EBIT-Marge ...
07.05. 07:45 | (00) New Work SE bestätigt in schwierigem Marktumfeld ihre Prognose
07.05. 07:30 | (00) Wartungsplaner organisiert die Instandhaltung in der Lebensmittelindustrie
07.05. 07:30 | (00) Landkreis Starnberg ist Deutschlands Cabrio-Hochburg
07.05. 07:27 | (00) Hochschule Hannover bei der Förderlinie „Wissenschaftsräume“ von MWK und ...
07.05. 07:21 | (00) Markt, Musik, Artistik und afrikanische Küchen
07.05. 07:19 | (00) drupa Kongress „Change your Media World“ behandelt Trendthemen der ...
06.05. 21:41 | (00) Industriesauger für die Kreislaufwirtschaft in der Pharma- und Food-Industrie
06.05. 21:35 | (00) Praktisch und platzsparend: Ein Sauger für zwei Aufgaben auf zwei Brauerei- ...
06.05. 21:26 | (00) Kunststoffverarbeitung nach höchsten Ansprüchen: Die Vorteile der zentralen ...
06.05. 20:17 | (00) Apium Additive Technologies nimmt Investorensuche wieder auf
06.05. 19:45 | (00) Der Aufstieg des bidirektionalen Ladens: Revolution in der Elektromobilität
06.05. 17:50 | (00) Gold - ein wirkungsvoller Diversifikator
06.05. 17:36 | (00) SMCI: Erholung eine Woche nach dem Kursfall
06.05. 17:33 | (00) Erziehungswissenschaft: Spiegeln Schulnamen die Geschichte der Pädagogik wider?
06.05. 17:11 | (00) Focus Money verleiht GEMÜ die Auszeichnung „Digital Champion 2024“
06.05. 16:54 | (00) Biofrontera AG: Veränderungen im Aufsichtsrat
06.05. 16:51 | (00) Trendwende auf Reisen
06.05. 16:46 | (00) Heras stärkt seine Hochsicherheitskompetenz und sein Servicegeschäftt in ...
06.05. 16:44 | (00) Mit Spaß und Humor Gutes tun
06.05. 16:41 | (00) Gebrüder Weiss und Rail Cargo Group: Eine starke Verbindung seit 30 Jahren
06.05. 16:28 | (00) Pfingstweide in Groß-Felda wird saniert
06.05. 16:23 | (00) HanseWerk: SH Netz investiert in der Gemeinde Nordhastedt rund 55.000 Euro in ...
06.05. 16:19 | (00) Europawahl 2024: Das Thema „Demenz“ muss Priorität bekommen
06.05. 16:14 | (00) Markenübergreifende Fahrzeugdiagnose via Secure Gateway Portal
06.05. 16:12 | (00) Zalaris gleich fünfmal für die Global Payroll Association Awards 2024 nominiert
06.05. 16:11 | (00) BSI Release 24/1: Künstliche Intelligenz und vertiefte Branchenexpertise machen ...
06.05. 15:50 | (00) Ernennung eines unabhängigen nicht-geschäftsführenden Direktors (INED)
06.05. 15:38 | (00) Zeitmanagement im Ehrenamt
06.05. 15:37 | (00) CodeSonar 8.1: Statische Codeanalyse jetzt für zehn Programmiersprachen ...
06.05. 15:32 | (00) DEN auf der Passivhaustagung in Innsbruck
06.05. 15:30 | (00) 1.111 Euro für stärkende Auszeiten
06.05. 15:28 | (00) 1.111 Euro für Benefizlauf
06.05. 14:55 | (00) TotalEnergies 6 Stunden von Spa-Francorchamps: letzter Einsatz für den PEUGEOT ...
06.05. 14:53 | (00) Zukunftsweisende Automations- und Umweltlösungen: MOBA präsentiert auf der IFAT ...
06.05. 14:52 | (00) Rotary ist ein aktiver Motor für soziale Hilfe
06.05. 14:30 | (00) RWE Generation SE transformiert Finanzprozesse mit Board Intelligent Planning
06.05. 14:26 | (00) Bilderbuch-Saisonstart für den ADAC Opel Electric Rally Cup
06.05. 14:23 | (00) Innovative Lösungen im Fokus: Aktionstag zum Welt-Händehygienetag im Passauer ...
06.05. 14:22 | (00) Eindrucksvolle Locations und Gruppenaktivitäten: das Tessin ist das perfekte ...
06.05. 14:20 | (00) Pan American Energy gibt Forschungskooperation mit University of Regina bekannt, ...
06.05. 14:18 | (00) Loar Holdings Inc. begrüßt Paul Dolan als Executive Vice President des ...
06.05. 14:13 | (00) Collective Mining gibt Pläne für eine Notierung an der NYSE American Stock ...
06.05. 14:09 | (00) Gebäudeenergiegesetz: Durch den Förderdschungel braucht es eine sichere ...
06.05. 13:53 | (00) Deutscher Verwaltungsgerichtstag: ARKTIS IT solutions organisiert Panel- ...
06.05. 13:41 | (00) SID Display Week 2024: Höchste Farbgenauigkeit bei kürzester Taktzeit
06.05. 13:39 | (00) 1.111 Euro für rettungsstarke Jugendarbeit
1
...
3
4
5
...
304
 
SPD macht Druck beim Rentenpaket - FDP-Haltung "unklar"
Berlin - Im Streit um das Rentenpaket II mit einer Garantie des Rentenniveaus und der […] (00)
König Charles: Unterkunft für Prinz Harry
(BANG) - König Charles soll Prinz Harry eine Unterkunft für seinen Englandaufenthalt angeboten […] (00)
Zverev in Rom souverän weiter - Hanfmann raus
Rom (dpa) - Tennisprofi Alexander Zverev ist beim Masters-1000-Turnier in Rom souverän in die […] (02)
Review – Tales of Kenzera: Zau – Ein neues Metroidvania stellt sich unserem Test
Nachdem die Konkurrenz von Ubisoft mit Prince of Persia The Lost Crown ziemlich erfolgreich […] (00)
Neue Doku «Let The Canary Sing» kommt
Paramount+ gab bekannt, dass Let the Canary Sing, der Dokumentarfilm über das bemerkenswerte Leben und die […] (00)
Angepasste Siri steht offenbar im Fokus von Apples KI-Strategie
Nach einem Bericht der „New York Times“ steht eine überarbeitete […] (00)
 
 
Suchbegriff

Diese Woche
13.05.2024(Heute)
Letzte Woche
Vorletzte Woche
Top News