Sicherheitslücke in Android

Fake-App liest Smartphone-Daten aus

IBM-Forscher warnen vor einer schweren Sicherheitslücke im mobilen Betriebssystem von Google. Alle aktuellen Android-Versionen sollen für Angriffe durch Malware-Apps anfällig sein.

Fakebook-App

© IBM Security

IBM-Forscher decken mit “Fakebook-App” eine Sicherheitslücke unter Android auf.

Nach der Lücke in Stagefright bietet Android erneut eine Angriffsfläche für Hacker. Wie Forscher des Unternehmens IBM aufgedeckt haben, erlaube eine Schwachstelle im mobilen Betriebssystem, dass Schad-Apps auf alle Daten eines Smartphones zugreifen könnten.

Dem IBM-Team war es gelungen, eine Fake-App, also die Fälschung einer bekannten Anwendung, ins System zu schleusen. Anschließend konnte die Malware mit Namen "Fakebook" unbemerkt Daten auslesen. Wie der Austausch der installierten Facebook-App durch die Schadsoftware genau abläuft, demonstriert IBM Security im Video unter diesem Artikel.

IBM habe Google bereits vor einigen Monaten über die Sicherheitslücke informiert; entsprechende Bugfixes seien bereits fertig - nur lässt die Auslieferung der Android-Updates noch auf sich warten.

"Fakebook"-Installation auf Android-Gerät

Quelle: IBM Security
WOOT15: One Class To Rule Them All

Mehr zum Thema

Android-Trojaner-Symbolbild
Android-Trojaner

Lookout warnt vor dem Android-Trojaner NotCompatible.C Dieser tarnt sich als Android-Update und bedroht Smartphones und Tablets.
Android 5.0 Lollipop
Lollipop-Update

Das Lollipop-Update Android 5.0.1 hat einen Speicher-Bug. Betroffen sind Nexus 4, Nexus 5 und Nexus 7 (2013). Google arbeitet bereits am Problem.
Erpressungs-Trojaner Dogspectus
Erpresser-Trojaner

Der Trojaner Dogspectus bedroht Smartphones und Tablets mit Android 4. Über manipulierte Werbung gelangt die Malware aufs Android-Gerät.
Diebstahl
Bis zu 900 Millionen Android-Geräte betroffen

Die Sicherheitsfirma Check Point hat vier schwere Sicherheitslücken in Android-Smartphones und -Tablets entdeckt.
Smartphone Virus
Google gibt Entwarnung

Die QuadRooter-Sicherheitslücken sorgten für Verunsicherung bei Android-Nutzern. Jetzt gibt Google Entwarnung: Verify Apps schützt die meisten…
Alle Testberichte
Acer Switch Alpha 12
Detachable
75,4%
Das Acer Switch Alpha 12 ist das erste lüfterlose 2-in-1-Gerät mit Core-i-Prozessor. Im Test hinterlässt es einen…
Huawei P9 Plus
5,5-Zoll-Smartphone
88,0%
Huawei optimiert das P9 und heraus kommt ein echter Überflieger: Wir haben das Huawei P9 Plus getestet.
Samsung Galaxy A3 rosa
Testberichte
Alle Tests von Smartphones, Handys, Tablets, Navis, Notebooks und Ultrabooks, DECT-Telefonen und DSL-Routern in der Übersicht.