Microsoft warnt vor Angriffswelle auf Android-Apps

microsoft, android, microsoft warnt vor angriffswelle auf android-apps

Microsoft warnt vor Angriffswelle auf Android-Apps

In einem aktuellen Blog-Beitrag warnt Microsoft Android-Benutzer*innen vor einer neuen Welle an sogenannten „Dirty Stream“-Angriffen. Durch solche Attacken können Angreifer*innen Dateien im Stammverzeichnis einer beliebigen anderen App ändern, wie Zdnet berichtet. So können sie dort beispielsweise einen Code einschleusen oder sensible Informationen stehlen.

➤ Mehr lesen: Android 15: Diese Neuerungen bringt die erste Testversion

Die nun entdeckte Angriffsmethode ist neu – Angreifer*innen können so die volle Kontrolle über Apps übernehmen. Dabei wird eine Schwachstelle von Android ausgenutzt: Mehrere Apps teilen sich nämlich einen speziellen Datenfreigabemechanismus – das sogenannte Content Provider System. Damit werden Zugriffe auf Dateien verwaltet, die sich mehrere Apps teilen. Normalerweise verhindern Sicherheitsmechanismen den Zugriff auf andere Apps. Laut Microsoft können diese nun aber durch einen Trick umgangen werden, wenn es bei der Implementierung Fehler gab.

Milliardenfach installierte Apps betroffen

Angreifer*innen können deshalb nun teilweise mit Malware-infizierten Dateien in andere Apps einschleusen. In jener App kann diese dann Schaden anrichten und den ursprünglichen Programmcode mit einem neuen überschreiben. Die Angreifer*innen können so das Verhalten der App ändern – etwa Einstellungen oder dort verknüpfte Dateien.

Eine Untersuchung von Microsoft zeigt nun, dass die Schwachstelle im System relativ oft ausgenutzt wird. Laut dem Microsoft-Experten Dimitrios Valsamaras sind beliebte Android-Apps wie der Xiaomi Dateimanager, der über eine Milliarde Mal installiert wurde, betroffen. Außerdem sei auch die App WPS Office darunter, die etwa 500 Millionen Mal heruntergeladen wurde. Die Entwickler der betroffenen Apps wurden bereits informiert.

Android-Nutzer*innen können wenig tun

Allerdings kann man nicht ausschließen, dass keine weiteren Apps betroffen sind. „Wir glauben, dass die Schwachstelle auch in anderen Anwendungen gefunden werden könnte. Wir teilen unsere Forschungsergebnisse, damit Entwickler ihre Apps überprüfen und diese gegebenenfalls beheben können, um zu verhindern, dass solche Schwachstellen in neue Apps oder Versionen eingeführt werden”, sagt Microsoft.

Google soll mittlerweile seine Sicherheitsrichtlinien überarbeitet haben und gibt nun Hinweise über Implementierungsfehler des Content Provider Systems. Android-Nutzerinnen können indessen nicht viel tun, außer, dass sie ihre Apps aktuell halten und nur Apps aus offiziellen App-Stores beziehen.

OTHER NEWS

20 minutes ago

Raiders season schedule released

20 minutes ago

Cam Heyward Looks Forward to Having Fun with Naysayers

20 minutes ago

Al Michaels: Why he's excited for Thursday Night Football in '24

20 minutes ago

Israel, Palestine supporters face off in rival protests in Melbourne CBD

20 minutes ago

Diddy tape puts renewed focus on the women in his life

20 minutes ago

Broncos minority owner Lewis Hamilton helps out with NFL schedule release

20 minutes ago

Jordan Battle is the Bengals’ most Underrated Player, according to PFF

22 minutes ago

These are the cheapest places Aussies should visit for a European summer this year - and one of the stunning hot spots will cost you as little as $331 a day (including accommodation!)

22 minutes ago

Video: Tyson Fury needs a NUTRITIONIST to 'step in' after revealing shock new-look before facing off with Oleksandr Usyk in undisputed heavyweight title fight, warns Carl Froch

23 minutes ago

Boss and Becks: David Beckham set to design multiple Hugo Boss clothing collections

23 minutes ago

Director Lorcan Finnegan Talks ‘The Surfer': ‘You Can't Surf If You Don't Suffer'

23 minutes ago

The Observer view: it’s up to Israel’s allies to persuade Netanyahu to stop standing in the way of peace

23 minutes ago

Shameless star Tina Malone reveals husband Paul Chase took his own life after suffering PTSD

23 minutes ago

Reid Maxwell sets Canadian record, qualifies for Paris 2024 in men's S8 100m backstroke

24 minutes ago

Man City v West Ham LIVE: Premier League team news and line-ups plus Arsenal-Everton updates

26 minutes ago

Emilia Romagna Grand Prix 2024: Race start time UK, grid positions, weather, how to watch F1 on TV today

26 minutes ago

Leicester finish season in promising fashion with win against Exeter

26 minutes ago

Kate Beckinsale jokes she was 'almost shot by a farmer' as she shares Instagram snaps from trip to Italy where she is filming her new movie Stolen Girl

26 minutes ago

When is next Premier League season? Start and end dates, fixture release, schedule announcement for 2024/25

26 minutes ago

Premier League 2023-24 fans’ verdicts, part one: Arsenal to Fulham

27 minutes ago

Manager Roberto De Zerbi to leave Brighton at end of season

27 minutes ago

East Preston gathering celebrates 105-year-old's birthday

27 minutes ago

Sachdeva questions Kejriwal's silence over alleged misconduct with Maliwal

27 minutes ago

Peter Dutton didn’t have ‘the guts’ to outline nuclear policy in budget reply

27 minutes ago

Where is Jurgen Klopp going after Liverpool? Possible next club, retirement plans after leaving Premier League

27 minutes ago

6 things to watch out for on Premier League final day

27 minutes ago

Fernando Alonso writes off Imola GP after ‘one of those days that everything went wrong’

28 minutes ago

Comedienne Sharul Channa’s show in Malaysia cancelled over 2018 video

31 minutes ago

Ineos Quartermaster review: There's a new premium pick-up truck in town - but you'll need deep pockets

32 minutes ago

Gavin Hunt resigned to losing more players at SuperSport

32 minutes ago

Temperatures could reach 23C today as Met Éireann issues Status Yellow thunderstorm warning for five counties

32 minutes ago

Hear what ret. US general thinks about Gantz’s ultimatum to Netanyahu about Gaza plan

32 minutes ago

Protesters block the entrance to Jerusalem with giant ballot box

32 minutes ago

Manchester United XI vs Brighton: Confirmed team news, predicted lineup and injuries today

32 minutes ago

Storm try blitz

32 minutes ago

Donald Trump demanding Joe Biden to take a drug test ahead of debate is a 'stretch'

32 minutes ago

Emma Raducanu predicts the end of her tennis career after pocketing near £10m in one year

32 minutes ago

Ten Hag's "special" Man Utd talent could have saved Ratcliffe 60m

33 minutes ago

Is It Better to Take Social Security at 62, 67, or 70? An All-Encompassing Study Offers a Clear Answer.

33 minutes ago

NSW business leaders call for reinstatement of dining vouchers

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch