Android Google repariert WLAN-Lücke

Google sendet derzeit an alle Android-Geräte weltweit ein Patch, um eine Schwachstelle zu beseitigen. In wenigen Tagen soll die Aktualisierung abgeschlossen sein.

Eines von inzwischen sehr vielen Android-Smartphones

Eines von inzwischen sehr vielen Android-Smartphones

Seit Mittwochabend spielt Google auf Android-Geräte weltweit eine Aktualisierung auf, um eine Sicherheitslücke im Betriebssystem Android zu beseitigen.

Nach Aussage des Konzerns geschieht das nicht über eines der üblichen Android-Updates und damit auch nicht über den zeitraubenden Umweg über die Gerätehersteller. Die Handys und Tablets würden, so sie einen Internetzugang hätten, innerhalb kürzester Zeit aktualisiert. Das dürfte schon in den kommenden Tagen abgeschlossen sein, sagte ein Sprecher.

Anzeige

Alle Versionen des Betriebssystems würden nachgebessert, die Nutzer müssten nichts dazu tun.

Google legt Wert auf die Feststellung, dass bislang kein Fall bekannt ist, bei dem die Schwachstelle ausgenutzt wurde.

Wissenschaftler hatten gezeigt, dass es unter bestimmten Voraussetzungen möglich ist, nahezu vollständigen Zugriff auf die in Google-Diensten gespeicherten Inhalte zu bekommen. Ursache war die unverschlüsselte Übertragung von Identifizierungsinformationen, wenn Android-Geräte die Daten von Google Calendar, Contacts oder Picasa synchronisieren – wie sie es regelmäßig und teilweise automatisch tun, um sie zu sichern und zu aktualisieren.

Der Patch verändere den Identifizierungsprozess sowohl an den Servern des Unternehmens als auch an den Geräten, hieß es. Was genau verändert wird, wurde nicht beschrieben. Amerikanische Medien berichten aber, die Kommunikation werde nun über das gesicherte Protokoll https erzwungen.

 
Leser-Kommentare
    • k2
    • 19.05.2011 um 19:58 Uhr

    aber die anderen Centers arbeiten nicht mit UNIX und Linux,
    auf das Android nach Entfernung eines Hooks zu reduzieren ist. Andere Centers sind dem Shield-Trend nur gefolgt und
    auf eine seit Dezennien fahrende Danpf-Lok aufgesprungen :

    Der kurze Kommentar im SANS STORM CENTER von John Hardin

    "
    I find it amazing (if not shocking) that Google even _offers_ login via a non-HTTPS page...
    posted by John Hardin, Wed May 18 2011, 14:52

    "
    http://isc.sans.org/diary...

    ist insofern nicht hinreichend, weil man über
    die Einrichtung eines Websites bei Google den
    PicassaBilder-Zugriff und auch das GrandTotal
    des Kalenders bei Selbsteinstellung als SSL
    erhält. Sonst muss man im Google Konto eine
    automatische Zusendung n i c h t erlauben.

    Ich habe eigens nochmals bei Google geguckt.

    Den Kalender kann man in "https://" abrufen,
    indem man vom Handy mit dem Browser eine eigene Verbindung manuell selber aufbaut.

    Ebenso bei

    a) Tabellen

    b ) Bilder Picassa

    c ) Sonstiges ... .

    • Blin3
    • 20.05.2011 um 6:32 Uhr
    2. super

    Ich liebe Google!

Bitte melden Sie sich an, um zu kommentieren

  • Quelle ZEIT ONLINE
  • Kommentare 2
  • Versenden E-Mail verschicken
  • Empfehlen Facebook, Twitter, Google+
  • Artikel Drucken Druckversion | PDF
  • Schlagworte Google | Telekommunikation | Medien
  • Artikel-Tools präsentiert von:

Service