Zum Inhalt
n-droid.de
Veröffentlicht am Allgemein · News 2 Min. Lesezeit

Android Schwachstelle ermöglicht App Hijacking und Datenklau

Palo Alto Networks macht auf eine Sicherheitslücke in Android aufmerksam. Bei der Installation von Android-Paketdateien (APK) kann unbemerkt Malware auf das Smartphone oder Tablet gelangen. 

Der Sicherheitsdienstleister Palo Alto Networks macht derzeit auf eine Sicherheitsschwachstelle in Googles Android-Betriebssystem aufmerksam. Hacker können eine Android-Paketdatei (APK) so manipulieren, dass die eigentlich gewünschte Datei durch Schadsoftware ersetzt wird. Der Anwender bleibt davon völlig unbehelligt, muss nicht einmal zusätzliche Genehmigungen erteilen. Apps des Google Play Store sind nicht betroffen.

Die Infektion mit besagter Malware läuft folgendermaßen ab: zuallererst Entscheidet sich der Anwender zum Download einer App über eine der verfügbaren Plattformen. Einen Button-Klick später, der Nutzer hat gerade die Installation bestätigt, erfolgt bereits der Angriff. Die ursprünglich ausgewählte APK-Datei wird durch eine vom Hacker bestimmte andere, infizierte Anwendung ausgetauscht und heruntergeladen. Beispielsweise entscheidet sich der Nutzer für die Installation von Angry Birds, erhält stattdessen aber eine manipulierte Taschenlampen-App.

Dafür ist eine Lücke im Android-Systemdienst PackageInstaller verantwortlich. Der Hacker kann sich über diese Lücke unbemerkt uneingeschränkte Berechtigungen über ein kompromittiertes, also infiziertes Gerät beschaffen. Die installierte Anwendung ist dann in der Lage sensible und private Daten, sogar die persönlichen Passwörter abzufischen und weiterzuleiten.

Laut Palo Alto Networks sind etwa 49,5 Prozent der Android-Geräte von der Lücke betroffen und damit „offen“ für Angriffe durch Schadsoftware. Hardware mit einer älteren Android-Version als 4.3 ist besonders anfällig für die Angriffe. Aber auch aktuellere, upgedatete Versionen von Googles Betriebssystem beherbergen die Schwachstelle in ihrem System.

Was kann man tun? Wie eingangs bereits erwähnt sind Anwendungen, die aus dem Google Play Store heruntergeladen werden, nicht von den Angriffen betroffen. Lädt man seine Apps also über die originäre Quelle für Android-Dateien herunter ist man vorerst sicher. Zudem hat Palo Alto Networks ein Prüfprogramm im Angebot, das das Smartphone oder Tablet auf etwaige Infektionen untersucht. Die Anwenung lässt sich über den Play Store oder auf Github herunterladen. Außerdem sollte man darauf achten, dass man installierten Anwendungen grundsätzlich keinen Zugriff auf Logcat gewährt. Logcat ist ein Systemprotokoll, dass bei Missbrauch weitere Schwachstellen für Fremdzugriffe offen legt.

(via)