Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Mobil > Handy & Smartphone >

Riskante Sicherheitslücke in Google Android

...

Riesiges Sicherheitsleck in Google Android

18.05.2011, 09:54 Uhr | Andreas Lerg

Android-Maskottchen: Katastrophale Lücke Googles Handy-Betriebssystem (Foto: dpa). (Quelle: dpa)

Android-Maskottchen: Katastrophale Lücke Googles Handy-Betriebssystem (Foto: dpa). (Quelle: dpa)

In Googles Smartphone-Betriebssystem Android klafft ein riesiges Sicherheitsleck: Kinderleicht können über einen offene WLAN-Hotspot die Kontakt- und Kalendereinträge aber auch Fotos und andere Daten abgegriffen werden. Das entdeckten Sicherheitsforscher der Universität Ulm. Ein Gegenmittel gibt es bisher noch nicht, Google verspricht jedoch, schnellstmöglich ein Update anzubieten.

Nutzt der Besitzer eines Android-Smartphones einen offenen WLAN-Hotspot, dann können Fremde problemlos Kontakt- und Kalenderdaten der Nutzer ausspähen, Fotos aus der Fotosammlung und sogar Authentifizierungsdateien – sogenannte Tokens – stehlen. Wie Spiegel Online berichtet sind von dem massiven Sicherheitsleck 99 Prozent aller Android-Nutzer betroffen.

Google macht es den Angreifern leicht

Bastian Königs von der Universität Ulm erklärte gegenüber Spiegel Online, dass der Angriff sehr einfach ist: "Dafür muss man noch nicht einmal studiert haben. Das ist von Google sehr gut dokumentiert.“ Der Angriff ist deshalb so simpel, weil Google beim Login für seine eigenen Dienste auf eine gesicherte Online-Verbindung per https verzichtet. Statt dessen wird nur eine unverschlüsselte und damit unsichere Verbindung hergestellt, die dann ein Angreifer ausnutzen kann. Anfällig sind daher zunächst einmal alle von Google selbst zur Verfügung gestellten Apps auf einem Smartphone mit Android bis Version 2.3.3. Dazu gehört auch die Fotoverwaltung Picasa. Aber auch die Apps von Drittanbietern sind betroffen. Beispielsweise das beliebte Mail-Programm Thunderbird, dass Daten mit dem Google Calendar austauscht.

Foto-Show: Gefährliche Datenlecks im Internet
6 Bilder von 6

Google verspricht Update

Königs hat Google die Sicherheitslücke schon vor einiger Zeit gemeldet. Der Konzern will das Problem prüfen und mit einem Update für Android 2.3.4 beheben. In der bisherigen Version von 2.3.4 wird nur für Kontakte und Kalender, nicht aber für Picasa eine sichere Verbindung über das verschlüsselte Internet-Protokoll https genutzt. Daher bleibt Android 2.3.4 weiter anfällig. Da Version 2.3.4 erst seit Anfang Mai verfügbar ist, dürften die meisten Android-Nutzer noch mit Vorgängerversionen arbeiten. Der Suchmaschinenkonzern gibt bisher weder eine offizielle Stellungnahme zu der Sicherheitslücke ab, noch informiert Google, wann mit dem Sicherheits-Update zu rechnen ist. Aufatmen können die Käufer von Tablet-Computern mit Android: Die auf diese Geräte zugeschnittene Version 3.0 weist die Sicherheitslücke nicht auf. Hier werden immer sichere Verbindungen über https aufgebaut.

Unverschlüsselte WLAN meiden

Die Experten der Universität Ulm raten Besitzern von Android Smartphones offene und damit unverschlüsselte WLAN-Hotspots nicht mehr zu nutzen, bis Google die Sicherheitslücke mit einem Update geschlossen hat. Dabei ist wichtig, dass die automatische Anmeldung in zuvor bereits genutzten WLAN-Hotspots verhindert wird. Dazu muss der Nutzer diese Hotspots aus der Liste der Netzwerke löschen. Auf jeden Fall sollte von Android 2.3.3 auf Version 2.3.4 aktualisiert werden, denn damit ist das Sicherheitsleck zumindest für die Kontakter und den Kalender gestopft. Das Problem dabei ist allerdings, dass Nutzer das Update gar nicht selbst anstoßen können. Nur die Hersteller des Smartphones können das Update ausliefern.

Computer-Video
Smartphone löst Handy ab

Was die neuen "Super-Handys" können und worauf es beim Kauf ankommt. zum Video

Ratgeber: Mehr zum Thema Android Sicherheit


Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Riskante Sicherheitslücke in Google Android" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Riskante Sicherheitslücke in Google Android" gefallen hat.

 
schließen

Kommentare (24)

zum Forum

Thema: "Riskante Sicherheitslücke in Google Android"

Graham Bell schrieb: am 19. Mai 2011 um 08:50:49
(0) (0) Lücke
Klasse, wann merkt ihr endlich, daß man ein Mobiltelefon auch zum telefonieren nutzen kann und nicht für den dämlichen
Schnickschnack. Dafür gibt es andere, bessere Möglichkeiten. Und! kaum einer ist sooooo wichtig, daß er immer und überall ins WWW muß oder permanent E-mails abrufen muß. Und nur weil man ein sauteures Gerät mit massig Funktionen sein eigen nennt, steigt weder der IQ, noch die soziale Kompetenz - eventuell kann man aber andere Dumpfbacken damit beeindrucken - wer's braucht. ROFL
mehr Kommentar melden

Karsten K. schrieb: am 18. Mai 2011 um 22:25:20
(0) (0) Handy-TAN
Was soll an der Handy-TAN unsicherer sein gegenüber der Papier-TAN? Genau, nichts. Die TAN wird für genau den Zahlungsvorgang auf
dem Server der Bank generiert und dir per SMS zu gesendet. Und sie funktioniert NUR für diesen Vorgang (Zielkonto, Betrag), für den sie generiert wurde. Wenn ein Hacker die TAN abfangen würde, so würde sie ihm nichts nutzen, da er sie nicht für eine eigene Überweisung nutzen kann. Also?
mehr Kommentar melden

SmartSirius schrieb: am 18. Mai 2011 um 15:18:34
(0) (0) @ Papier-TAN
Klingt zwar gut. Aber leider werden gerade alle PAPIER-TANS abgeschafft ;) Soll heißen: Bei mir ist jetzt Chip-Tan bzw. I-Tan
(Handy) Pflicht ;) Ich hab mich aber fürs Chiptan entschieden. Ist besser für mich und sicherer dazu, sofern man nicht bekloppt ist und in ner Mail eine Nummer eingibt :D Aber Papier-Tan - das war einmal. Diese Technik wirds bald gar nicht mehr geben, die meisten Banken haben seit Jahren keine Papier-Tan mehr!
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Große Schuhvielfalt
Neue Frühlings-Trends von zalando.de

Die neue Frühlingskollektion von Topmarken: tolle Schuhe, Mode u.v.m. - Versand gratis. mehr

Einkaufswelt
Mode von Laura Kent
Neue Frühlings-Trends von Laura Kent - bei WENZ

Extravagante und schicke Damen-
mode für die neue Saison: jetzt online bestellen. von WENZ

Einkaufswelt
Grills und Gartenkamine
Grills & Gartenkamine von plus.de

Jetzt aus über 150 Marken-Grills den passenden auswählen!
bei plus.de

Einkaufswelt
Sexy Kleider & Röcke
Kleider und Röcke für sexy Kurven - von happysize.de

Tolle Kurven perfekt in Szene gesetzt: zauberhafte Damenmode bis Größe 60. zum XXL-Special


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Eurozone steckt in "Hochrisiko-Situation"
Die Wirtschaft in der Eurozone droht weiter abzurutschen (Quelle: Thinkstock by Getty-Images)

Eindringliche Warnung der OECD. mehr

Bundesliga drohen chaotische Zustände
Die Fans stürmen den Platz - Herthas Lell versteht die Welt nicht mehr. (Quelle: imago)

Termin-Desaster durch Skandalspiel? mehr


Anzeigen

Anzeige

UMFRAGE

Welches Betriebssystem hat Ihr Handy?

Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Prepaid-Handy laden
Jetzt Prepaid-Guthaben aufladen (Bild: Archiv)

Einfach, bequem und sicher aufladen.
mehr

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein mit Rollrasen beladener Anhänger parkt im Frachtbereich des Fährhafens. (Quelle: dpa\Ingo Wagner)

Was haben die Ostfriesen denn da bestellt? mehr

t-online.de Shop
Früh übt sich
"IXUS"-Canon-Digicam im t-online.de Shop

Die ersten Schritte zum Profi-Fotografen. von t-online.de Shop

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige