HTTP-Verbindungen von einer Milliarde Android-Geräten angreifbar
Ein weiteres Beispiel dafür, das die Android-Updatepolitik der einzelnen Hersteller einfach nur fürchterlich ist...
http://www.heise.de/newsticker/meldung/HTTP-Verbindungen-von-einer-Mill ...
http://www.heise.de/newsticker/meldung/HTTP-Verbindungen-von-einer-Mill ...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 313074
Url: https://administrator.de/forum/http-verbindungen-von-einer-milliarde-android-geraeten-angreifbar-313074.html
Ausgedruckt am: 15.01.2025 um 09:01 Uhr
4 Kommentare
Neuester Kommentar
Hi,
In der Tat mal wieder erschreckend. Siehe dazu auch Fast 1 Milliarde Geräte betroffen: Gefährliche Lücken in Android-Smartphones von letzter Woche
Gruß
Frank
In der Tat mal wieder erschreckend. Siehe dazu auch Fast 1 Milliarde Geräte betroffen: Gefährliche Lücken in Android-Smartphones von letzter Woche
Gruß
Frank
Zitat von Heise:
Dazu muss sich der Angreifer nicht in einer Man-in-the-Middle-Position befinden, aber er braucht spezifische Informationen über beide Enden der Verbindung. In Kombination mit dem Zweitaufwand, der für die Manipulationen benötigt wird, eignen sich diese wohl nur für sehr gezielte Angriffe. Mit HTTPS oder anderer Transportverschlüsselung gesicherte Verbindungen sind vor den Attacken grundsätzlich geschützt.
Dazu muss sich der Angreifer nicht in einer Man-in-the-Middle-Position befinden, aber er braucht spezifische Informationen über beide Enden der Verbindung. In Kombination mit dem Zweitaufwand, der für die Manipulationen benötigt wird, eignen sich diese wohl nur für sehr gezielte Angriffe. Mit HTTPS oder anderer Transportverschlüsselung gesicherte Verbindungen sind vor den Attacken grundsätzlich geschützt.
Sehe ich jetzt nicht sonderlich kritisch. Vorallem, da die Lücke nicht sofort "da" ist, sondern gut eine Minute benötigt.
Heißt also: Verbindungen von 'normalen' Webseitenaufrufen sind nicht betroffen, da diese noch vor dem Angriffszeitraum bereits wieder zu sein.