kraemer
Goto Top

HTTP-Verbindungen von einer Milliarde Android-Geräten angreifbar

Ein weiteres Beispiel dafür, das die Android-Updatepolitik der einzelnen Hersteller einfach nur fürchterlich ist...

http://www.heise.de/newsticker/meldung/HTTP-Verbindungen-von-einer-Mill ...

Content-Key: 313074

Url: https://administrator.de/contentid/313074

Printed on: April 24, 2024 at 11:04 o'clock

Member: Frank
Frank Aug 19, 2016 updated at 12:37:21 (UTC)
Goto Top
Hi,

In der Tat mal wieder erschreckend. Siehe dazu auch Fast 1 Milliarde Geräte betroffen: Gefährliche Lücken in Android-Smartphones von letzter Woche

Gruß
Frank
Member: Snowman25
Snowman25 Aug 19, 2016 at 13:52:31 (UTC)
Goto Top
Zitat von Heise:

Dazu muss sich der Angreifer nicht in einer Man-in-the-Middle-Position befinden, aber er braucht spezifische Informationen über beide Enden der Verbindung. In Kombination mit dem Zweitaufwand, der für die Manipulationen benötigt wird, eignen sich diese wohl nur für sehr gezielte Angriffe. Mit HTTPS oder anderer Transportverschlüsselung gesicherte Verbindungen sind vor den Attacken grundsätzlich geschützt.

Sehe ich jetzt nicht sonderlich kritisch. Vorallem, da die Lücke nicht sofort "da" ist, sondern gut eine Minute benötigt.
Heißt also: Verbindungen von 'normalen' Webseitenaufrufen sind nicht betroffen, da diese noch vor dem Angriffszeitraum bereits wieder zu sein.
Member: Kraemer
Kraemer Aug 19, 2016 at 14:13:12 (UTC)
Goto Top
Zitat von @Snowman25:
Sehe ich jetzt nicht sonderlich kritisch.
Warum? Nur weil noch keiner eine schnellere Möglichkeit gefunden hat, den Bug auszunutzen?

Gruß Krämer
Member: tomolpi
tomolpi Aug 19, 2016 at 15:50:12 (UTC)
Goto Top
*flüster* Nexus *flüster*