Android Google repariert WLAN-Lücke
Google sendet derzeit an alle Android-Geräte weltweit ein Patch, um eine Schwachstelle zu beseitigen. In wenigen Tagen soll die Aktualisierung abgeschlossen sein.
© BAY ISMOYO/AFP/Getty Images

Eines von inzwischen sehr vielen Android-Smartphones
Seit Mittwochabend spielt Google auf Android-Geräte weltweit eine Aktualisierung auf, um eine Sicherheitslücke im Betriebssystem Android zu beseitigen.
Nach Aussage des Konzerns geschieht das nicht über eines der üblichen Android-Updates und damit auch nicht über den zeitraubenden Umweg über die Gerätehersteller. Die Handys und Tablets würden, so sie einen Internetzugang hätten, innerhalb kürzester Zeit aktualisiert. Das dürfte schon in den kommenden Tagen abgeschlossen sein, sagte ein Sprecher.
Alle Versionen des Betriebssystems würden nachgebessert, die Nutzer müssten nichts dazu tun.
Google legt Wert auf die Feststellung, dass bislang kein Fall bekannt ist, bei dem die Schwachstelle ausgenutzt wurde.
Wissenschaftler hatten gezeigt, dass es unter bestimmten Voraussetzungen möglich ist, nahezu vollständigen Zugriff auf die in Google-Diensten gespeicherten Inhalte zu bekommen. Ursache war die unverschlüsselte Übertragung von Identifizierungsinformationen, wenn Android-Geräte die Daten von Google Calendar, Contacts oder Picasa synchronisieren – wie sie es regelmäßig und teilweise automatisch tun, um sie zu sichern und zu aktualisieren.
Der Patch verändere den Identifizierungsprozess sowohl an den Servern des Unternehmens als auch an den Geräten, hieß es. Was genau verändert wird, wurde nicht beschrieben. Amerikanische Medien berichten aber, die Kommunikation werde nun über das gesicherte Protokoll https erzwungen.
- Datum 19.05.2011 - 17:53 Uhr
- Quelle ZEIT ONLINE
- Kommentare 2
- Versenden E-Mail verschicken
- Empfehlen Facebook, Twitter, Google+
- Artikel Drucken Druckversion | PDF
-
Artikel-Tools präsentiert von:








aber die anderen Centers arbeiten nicht mit UNIX und Linux,
auf das Android nach Entfernung eines Hooks zu reduzieren ist. Andere Centers sind dem Shield-Trend nur gefolgt und
auf eine seit Dezennien fahrende Danpf-Lok aufgesprungen :
Der kurze Kommentar im SANS STORM CENTER von John Hardin
"
I find it amazing (if not shocking) that Google even _offers_ login via a non-HTTPS page...
posted by John Hardin, Wed May 18 2011, 14:52
"
http://isc.sans.org/diary...
ist insofern nicht hinreichend, weil man über
die Einrichtung eines Websites bei Google den
PicassaBilder-Zugriff und auch das GrandTotal
des Kalenders bei Selbsteinstellung als SSL
erhält. Sonst muss man im Google Konto eine
automatische Zusendung n i c h t erlauben.
Ich habe eigens nochmals bei Google geguckt.
Den Kalender kann man in "https://" abrufen,
indem man vom Handy mit dem Browser eine eigene Verbindung manuell selber aufbaut.
Ebenso bei
a) Tabellen
b ) Bilder Picassa
c ) Sonstiges ... .
Ich liebe Google!
Bitte melden Sie sich an, um zu kommentieren