Ein "Fake ID" Fehler in Android lässt Millionen von Handys anfällig


Ein Team von Sicherheitsexperten hat eine Sicherheitslücke in Googles mobiles OS betrifft Handys laufen Versionen bis zu und einschließlich 4.4 entdeckt – verlassen eine mögliche 82 Prozent der Android-Nutzer gefährdet.

Die Anfälligkeit von Bluebox Labors entdeckt und den Spitznamen Fake ID, ergibt sich aus wie auf Android app-Sicherheit aktiviert ist. Jede app bekommt seine eigene einzigartige kryptografische Signatur — es regelt, die aktualisiert werden können und welche Rechte es bekommt – und das ganze System läuft auf einer Kette von Identitätszertifikaten. Der Guardian erklärt wie das funktioniert:

Es gibt "Eltern" als auch "Kind Zertifikate," die gegeneinander, bei der Installation geprüft werden, damit sie passen zusammen und die app ist vertrauenswürdig. Das übergeordnete Element, in der Regel die ursprüngliche Software-Ersteller ergangene beweist effektiv das Kind verdient als vertrauenswürdig eingestuft, als Teil der sogenannten "Zertifikatkette".

Während dies in der Theorie ein anständiges Maß an Sicherheit bieten sollte, behauptet Bluebox Labs bis Kit Kat, Android nicht genug Kontrollen auf diese Zertifikate tragen. Wiederum bedeutet, dass eine Identität behaupten konnten, durch eine andere Identität, ausgestellt werden, wenn in der Tat war es nicht.

Die Folge ist, dass jede app ein Zertifikat enthalten könnte, die scheinbar von einer vertrauenswürdigen Quelle ausgehändigt – und Bluebox Labs haben dies bewiesen, mithilfe von Adobe Systems Zertifikaten –, die Berechtigungen des übergeordneten Elements zu missbrauchen. In der Tat, Adobe Systems Zertifikate apps das Recht einräumen, HTML-Code in anderen Anwendungen zu laden – das leicht auszuführenden bösartigen Code verwendet werden könnte. Das Android Near Field Communication-Zertifikat könnte ebenso missbraucht werden, um Zugriff auf Google Wallet-Finanzdaten in Gefahr setzen.

Bluebox Labs behauptet, dass Fake-ID in Android Version vorhanden gewesen 2.1 bis 4.4, aber immer noch Blätter 82,1 Prozent der OS anfällig installiert. Ein Patch jetzt erteilt wurde von Google für Android Partner und Android Open Source Project, aber es könnte noch eine Weile, bevor das macht es auf Ihr Handy. Also in der Zwischenzeit, wenn Ausführen von einer älteren Version als Kit Kat beobachten Sie zurück. [Wächter]

Bild via Flickr / Uncalno

Verwandte Artikel

Ist es ein Fake? DNA-Tests vertieft Geheimnis des Grabtuchs von Turin

Anmerkung des Herausgebers: diese Geschichte wurde aktualisiert am 1:55 Uhr ET Ist es eine mittelalterliche Fälschung oder ein Relikt von Jesus Christus? Eine neue Analyse der DNA aus das Grabtuch von Turin zeigt, dass Menschen aus der ganzen Welt verehrt...

Ein Gif-Leitfaden für Android N: der Beginn von etwas großem

Am Mittwoch startete Google Android Beta, ein Programm entwickelt, um Entwickler (und andere Android verrückten) geben einen Blick an, was als nächstes für die beliebtesten Handy-Betriebssystem ist. Im Moment bedeutet, dass Menschen das Programm verwenden...

Sicherheit Fehler verlässt iCloud Passwörter anfällig für Phishing

Bei einem Proof-of-Concept-Angriff hat ein Forscher gezeigt wie eine Sicherheitslücke in der iOS-Mail-Client problemlos genutzt werden kann, um Apple-Nutzer hereinzulegen Übergabe ihre iCloud-Kennwörter. Der Fehler, die in der standardmäßigen e-Mail-Progr...

Eine Sicherheitslücke verwundbar Millionen von Verizon-Kunden

Technologie ist gefüllt mit allerlei Gerüchte, real und fabrizierte. Es gibt uns einen Blick auf was könnte sein und werden. BitStream sammelt die Flüstern alles an einem Ort um zu erahnen, was die Zukunft bereithält. Verizon kann sich Medienunternehmen l...

Jeff Wall: "Ich bin von der Idee, dass meine Fotografie ein großer Fehler war verfolgt"

Er provoziert Ärger, Ehrfurcht und riesige Preise für seine umstrittenen Inszenierungen von Geiselnahmen und Obdachlosenheime. Der Pionier der "Fotografie" spricht, Klischees, kreative Freiheit – und seine Reue "In meiner Zeit, ich habe bes...

Bau von Autobahnen durch Städte war ein großer Fehler, aber wir können es zu beheben

Interstate-Highway-System der USA war einst ein Wunderwerk der modernen Technik, so dass die Bewegung von waren und Ideen, die in einer Zeit der beispiellosen Wohlstand eingeläutet. Aber wenn diese Autobahnen die Städte, mit dem, die Sie verbunden erreich...

Android Auto zum Anfassen: Ein Automobil-Lebensretter für Android-Nutzer

Wir Menschen-Art Wesen saugen an mit unseren mobilen Geräten während der Fahrt und wir häufig töten und/oder zerstückeln Sie uns in einem Versuch, diese dummen Trick abziehen. Um zu versuchen, die Android-Nutzer Leben mehr Android-Produkte kaufen zu halte...

Mia Goth: "Ich habe immer Angst Gefühl wie ein Fake"

Sie war nackt in Nymphomanin und nicht für die Überlebenskünstler waschen. Die Modell-gedreht-Schauspielerin erklärt, warum sie Rollen will, die gehen für Korn Mia Goth für fünf Wochen geduscht hat nicht, kündigt sie mit Freude. Wir sind in Belfast, ungem...

5 liegt Hollywood lehrte uns darum, eine Fake-ID

Ich hatte eine fake-ID für einen Tag in der Schule. Und die Nacht habe ich es, an der ersten Bar ging ich zu der Türsteher sah es, schaute mich an und sagte: "Sorry, Knospe." Er gab sie zurück, und ich geriet in Panik. Würde ich jetzt werden ver...

Ein großer Grund zu Android oder Windows nicht wechseln

iPhone Vorbestellungen Start heute Abend und für viele Menschen, dass Sie Mittel zu entscheiden, ob Sie zwei Jahre (oder mehr) verbringen wollen mit einem Handy noch nie gehalten haben. Die Ironie ist, wenn Sie nicht sicher möchten Sie für die vollen zwei...

Bethenny Frankel Häute von Tochter Bryn: sie macht eine Elternschaft 101 Fehler? (Fotos)

Wir kennen alle dieses Szenario vor. Wir sind dabei, lassen Sie die Tür, gekleidet und bereit, um während unser Kleinkind Sohn oder ihre Tochter aussehen auf mit Verzweiflung zu gehen, wie wir unsere Schlüssel zu greifen und die Tür öffnen, bevor uns...

"Evangelium von Jesuss Frau" sieht mehr wie ein Fake

Das "Evangelium von Jesuss Frau," ein Papyrus geschrieben in koptisch und enthält Text, der bezieht sich auf Jesus verheiratet zu sein, ist mehr und mehr wie sucht es nicht authentisch ist, ist Forschung enthüllt. Eine wachsende Zahl von Gelehrt...

Wie eine Fake-Insel gelandet auf Google Earth

Im vergangenen Jahr unentdeckt eine Gruppe von australischen Forschern"" eine Insel der Größe von Manhattan im Südpazifik. Ein geheimnisvoller Ort namens Sandy Island hatte auf Karten, nordwestlich von Neu-Kaledonien aufgetaucht. Es zeigte sich...

War Teresa Giudice Jubiläum Ring ein Fake?

War Echte Hausfrau Teresa Giudiceüber der Oberseite und scheinbar extravagante Jubiläum Ring von Ehemann Joe ein Fake? Am letzten Woche Episode von The Real Housewives of New Jerseyerhielt Teresa aussah wie ein massic gelbe Diamant-Ring als ein 10th -Gebu...