Topthemen

Root-Exploit: Google veröffentlicht Patch

AndroidPIT virus 1
© nextpit

Google hat nach dem monatlichen Sicherheitsupdate vom März 2016 einen dringenden Patch veröffentlicht, der einen Root-Exploit verhindern soll. Apps, die auch im Play Store verbreitet wurden, konnten eine Lücke nutzen, um Super-User-Privilegien auf einem Gerät zu erlangen.

Google hat mitgeteilt, dass der März-Patch für die Nexus-Geräte nicht ausgereicht hat. Wenige Tage nach dem Release des monatlichen Updates haben sich die Experten von C0RE und Zimperium gemeldet und erklärt, dass ein Leck im Linux-Kernel aus dem Juni 2015 nun doch in Android ausgenutzt werden könne. Bisher ist lediglich ein Nexus-5-Rooting-Tool bekannt, das die Sicherheitslücke ausnutzt.

apsidesecurity
Die Sicherheitspatch-Ebene sollte beim 18. März liegen. / © Android Police

Jedoch könnten weitere Apps im Play Store und außerhalb verfügbar gemacht werden, die über die Lücke Root-Zugriff auf Smartphones erlangen. Was unter Moddern gängige Praxis ist, um Super-User-Privilegien auf dem Android-Smartphone zu erlangen, ist für Standard-Anwender eine potenzielle Bedrohung. Gelangt ein solcher Exploit in die falschen Hände, kann man mit ihm großen Schaden anrichten.

Desinfektion nur für Nexus-User

Eine Malware-Anwendung mit Root-Privilegien lässt sich nur durch das Flashen eines Factory-Images entfernen - zusammen mit all Euren App-Daten. Für alle Nicht-Nexus-Nutzer bedeutet das im Falle einer Infektion, dass sie ihr Gerät im Rahmen der Gewährleistung vom Händler in Ordnung bringen lassen müssen.

samsung galaxy s6 edge download mode
Vielleicht ließen sich befallene Galaxys im Download-Mode heilen. / © ANDROIDPIT

Da sich die Sicherheitslücke im Linux-Kernel befindet, könnte Euer Smartphone immun sein. Denn mit Linux-Kernel-Version 3.18 wurde die Lücke auf Kernel-Ebene geschlossen. Die Mehrheit der Android-Versionen basiert aber auf einem älteren Kern und muss erst gepatcht werden. Der Patch trägt die Sicherheitspatch-Ebene mit dem Datum 18. März 2016.

Bisher wird lediglich eine kleine Auslese an Top-Smartphones schnell genug mit Patches beliefert. Google versucht indes, den Play Store gegen solche Apps zu schützen. Bis dahin solltet Ihr auf die Installation von Apps aus unbekannten Quellen oder alternativen App Stores verzichten.

Samsungs aktuelle Klapphandys der Galaxy-Z-Fold- und Galaxy-Z-Flip-Serien

  Fold 2023 Fold 2022 Fold 2021 Flip-Phone 2023 Flip-Phone 2022 Flip-Phone 2021
Produkt
Bild Samsung Galaxy Z Fold 5 Product Image Samsung Galaxy Z Fold 4 Product Image Samsung Galaxy Z Fold 3 Product Image Samsung Galaxy Z Flip 5 Product Image Samsung Galaxy Z Flip 4 Product Image Samsung Galaxy Z Flip 3 Product Image
Bewertung
Zum Test: Samsung Galaxy Z Fold 5
Zum Test: Samsung Galaxy Z Fold 4
Zum Test: Samsung Galaxy Z Fold 3
Zum Test: Samsung Galaxy Z Flip 5
Zum Test: Samsung Galaxy Z Flip 4
Zum Test: Samsung Galaxy Z Flip 3
Preis (UVP)
  • ab 1.899 €
  • ab 1.799 €
  • ab 1.799 €
  • ab 1.199 €
  • ab 1.099 €
  • ab 1.049 €
Preisvergleich
Zu den Kommentaren (3)
Eric Ferrari-Herrmann

Eric Ferrari-Herrmann
Senior Editor

Eric ist seit 2014 bei AndroidPIT. Seine alte Tech-Leidenschaft wird allmählich unterwandert von der Liebe zu mehr Nachhaltigkeit, Privatsphäre und dem Wunsch nach einer Zukunft für alle.

Zeige alle Artikel
Hat Dir der Artikel gefallen? Jetzt teilen!
Empfohlene Artikel
Neueste Artikel
Push-Benachrichtigungen Nächster Artikel
3 Kommentare
Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!
Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!

  • 40
    Gelöschter Account 23.03.2016 Link zum Kommentar

    Eigentlich traurig das es derartige Schwachmaten gibt, die Anderen Schaden zufügen... bei der Verteilung von Hirn müssen die Leute wohl abwesend gewesen sein.
    Aber scheint sich ja zu lohnen (finanziell)... leider.


  • 26
    Werner Sirtl 22.03.2016 Link zum Kommentar

    Kann man denn nach diesem Patch, sein Nexus noch rooten?


    • 28
      Gelöschter Account 22.03.2016 Link zum Kommentar

      Laut Adrian Ludwig vom Google Sicherheitsteam sind die Nexusmodele wahrscheinlich gar nicht betroffen ! Generell sollte man was Eric Herrmann schreibt nicht einfach "stehen lassen" , sondern sich anderweitig "schlau" machen

Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!
VG Wort Zählerpixel