Stagefright 2.0: Sicherheitslücke macht 1 Milliarde Android-Geräte angreifbar

Published by

Sicherheitsforscher von Zimperium haben zwei weitere kritische Sicherheitslücken in Android gefunden, die wie Stagefright durch manipulierte Mediendateien im .mp3- oder .mp4-Format ausgenutzt werden können

AndroidkaputtVon Golem:
"Die Forscher beschreiben drei Angriffswege, über die Angreifer den Nutzern Mediendateien mit präparierten Metadaten unterschieben können. Hacker könnten Nutzer auf eine manipulierte Webseite locken, die dann den Exploit triggert. Sie können Nutzer auch per Man-in-the-Middle-Angriff infizieren, wenn sie in offenen Netzen surfen oder kompromittierte Router nutzen. Oder sie können angreifen, wenn Nutzer unverschlüsselte Webseiten besuchen.

Die Existenz der Sicherheitslücken hat Zimperium laut Blogpost am 15. August an Google gemeldet. Der libutils-Lücke wurde die Nummer CVE-2015-6602 zugewiesen, die neue Lücke in libstagefright ist unter CVE-2015-3876 bei Google eingetragen."

Zum Artikel: Sicherheitslücke macht 1 Milliarde Android-Geräte angreifbar