Google gibt Entwarnung

QuadRooter: Verify Apps schützt Android-Smartphones

Die QuadRooter-Sicherheitslücken sorgten für Verunsicherung bei Android-Nutzern. Jetzt gibt Google Entwarnung: Die Funktion Verify Apps schützt die meisten Geräte.

News
VG Wort Pixel
Smartphone Virus
Malware auf dem Smartphone
© georgejmclittle / Fotolia.com

Die Sicherheitsfirma Check Point warnte Anfang der Woche vor vier Sicherheitslücken in der Software von Qualcomm-Chipsätzen. Da Qualcomm der führende Hersteller von Smartphone-Prozessoren ist, klang die Situation durchaus bedrohlich: Bis zu 900 Android-Smartphones und -Tablets könnten von den QuadRooter-Lücken betroffen sein.

Nun gibt es Entwarnung, zumindest teilweise. Zwar sind die vier entdeckten Sicherheitslücken durchaus als kritisch einzustufen, da eine manipulierte App dadurch Root-Rechte erhalten kann. Doch eine solche App muss zunächst auf dem Smartphone installiert werden. Hier greift ein Sicherungsmechanismus, der auf Android-Geräten seit vier Jahren automatisch aktiviert ist: Die Funktion "Verify Apps" schützt vor der Installation bösartiger Apps. Auch Downloads aus unbekannten Quellen werden damit überprüft.

Gegenüber Android Central hat Google bestätigt, dass Verify Apps auch solche Apps erkennt und blockiert, die Sicherheitslücken wie die von QuadRooter ausnützen. Außerdem seien drei der Lücken mit dem aktuellsten Android-Sicherheitspatch bereits geschlossen worden. Die vierte Schwachstelle soll in einem der nächsten Updates addressiert werden. Bereits vorher könnten auch einzelne Gerätehersteller anhand der von Qualcomm bereitgestellten Patches die Lücke auf ihren Geräten schließen.

Verify Apps ist seit Android-Version 4.2 Jelly Bean fest in die Google Play Services integriert und automatisch aktiv. Damit sollten rund 90 % der Android-Geräte vor Gefahren wie QuadRooter geschützt sein. Auf Smartphones mit einer älteren Android-Version kann man Verify Apps unter "Sicherheit" in den Google-Einstellungen aktivieren.

Theoretisch müssen zwar alle Android-Smartphones mit einem Qualcomm-Prozessor, die noch kein Sicherheitspatch erhalten haben, als anfällig für QuadRooter gelten. Damit aber ein Hacker diese Sicherheitslücken ausnutzen kann, müsste ein Nutzer zunächst eine Malware-App installieren, nachdem er bewusst die Sicherungsmechanismen von Android deaktiviert hat. Wie Android Central weiter schreibt, würde Verify Apps die Installation einer App, die eine so ernsthafte Lücke wie QuadRooter ausnutzen könnte, komplett blockieren, ohne eine Option, die Warnung zu ignorieren.

Somit handelt es sich zwar um eine ernstzunehmende Sicherheitslücke, für den Nutzer ist QuadRooter aber weit weniger bedrohlich als die Stagefright-Sicherheitslücke, die vor einem Jahr aufgetaucht ist. Die Lücke in der Multimedia-Schnittstelle von Android erlaubte Hackern den Zugriff auf das Smartphone durch eine per MMS eingeschleuste Datei, ohne weiteres Zutun des Nutzers.

12.8.2016 von Gabriele Fischl

Weiter zur Startseite  

Mehr zum Thema

Smartphones mit Android 5

Hersteller-Überblick

Android 5: Wann kommt das Update?

Android 5 gibt es seit 3. November. Die ersten Lollipop-Updates sind in Deutschland verfügbar. Ein Überblick über den Update-Release-Status der…

Android 6 Marshmallow

Android-Sicherheitspatch

Erstes Sicherheitsupdate für Android 6.0

Android 6.0 hat sieben Sicherheitslücken. Jetzt hat Google das erste Sicherheitsupdate für Android 6.0 gestartet.

Pokémon Go

Android-Malware statt Pokemon-App

Pokémon Go: Gefälschte Version mit Trojaner in Umlauf

Schon vor dem offiziellen Europastart kursiert Pokémon Go für Android im Netz. Doch Vorsicht! Inoffizielle Apps können sich als Malware entpuppen.

Diebstahl

Bis zu 900 Millionen Android-Geräte betroffen

QuadRooter: Vier neue Android-Sicherheitslücken entdeckt

Die Sicherheitsfirma Check Point hat vier schwere Sicherheitslücken in Android-Smartphones und -Tablets entdeckt.

Android-Trojaner-Symbolbild

Android-Malware im Play Store

Malware ExpensiveWall infiziert 50 Android-Apps

Die Malware ExpensiveWall wurde ungehindert von Googles Play Protect bis zu 4,2 Millionen Mal heruntergeladen. Sie verschickt teure Premium-SMS.