Alltagsmagazin.de

News und Tipps aus allen Lebensbereichen

Patchday April 2017 für Android: Updates unbedingt installieren!

Zum Ende der ersten Aprilwoche 2017 hat Google einen Patchday nach dem Vorbild von Microsoft für das hauseigene Betriebssystem Android veranstaltet. Vorerst stehen die Updates allerdings nur für Smartphones der Google-eigenen Smartphone-Baureihen Pixel und Nexus bereit. Zu beachten ist, dass es für einige Nexus-Modelle keine Updates mehr gibt. Auf Smartphones, für welche die Updates bereitgehalten werden, sollten diese so schnell wie möglich installiert werden, denn damit werden mehr als hundert Sicherheitslücken im Betriebssystem Android geschlossen. 15 dieser Schwachstellen werden von den Sicherheitsexperten und von Google selbst als kritisch eingeschätzt.

Nutzer von Smartphones anderer Hersteller haben noch das Nachsehen

Wer das Betriebssystem Android auf Smartphones und Tablets anderer Hersteller verwendet, hat momentan noch Pech. Lediglich einige Baureihen von Samsung, LG und BlackBerry werden bei einem monatlichen Patchday der Hersteller mit Sicherheitsupdates versorgt. Google passt das gar nicht, weshalb es schon seit einiger Zeit Bemühungen um eine verbesserte Zusammenarbeit mit anderen Herstellern gibt. Damit soll künftig vermieden werden, dass trotz bereitstehender Updates von einigen Herstellern durch die Verzögerung der Weitergabe an die eigenen Kunden Millionen Tablets, Phablets und Smartphones angegriffen werden können.

Welche Lücken in Android sind besonders kritisch?

Gleich mehrere der mit dem Patchday für Android geschlossenen Sicherheitslücken findet sich beim Stagefright-Framework. Dabei handelt es sich um die zur Verarbeitung von Multimediadateien genutzte Standardbibliothek. Mehr als ein halbes Dutzend Sicherheitslücken an dieser Stelle wurden bereits im Jahr 2015 von „Zimperium zLabs“ gefunden. Sie machten Hackern einen Angriff mit einem Heap Overflow möglich. Der Schadcode konnte dabei mit einer MMS oder über präparierte Videos auf Websites eingeschleust werden. Google gibt aber an, dass diese Sicherheitslücken bisher nicht aktiv ausgenutzt wurden.
Auch die bei Android genutzte Broadcom-Firmware enthält gravierende Sicherheitslücken. Hier haben Hacker die Chance, ihren gefährlichen Code direkt auf dem WLAN-Chip auszuführen. Diese Sicherheitslücke bestand bei Android und Apple iOS. Von Apple wurde die auf iPhones bestehende Lücke bereits mit einem Update geschlossen. Weitere Schwachstellen schließt der Patchday für Android im April 2017 bei diversen Hardware-Treibern.

Quelle: Google

About Author