Android Update September (kritisch)
Mit dem Update werden mehrere Sicherheitslücken geschlossen. Es wurden kritische Lücken im System und im Framework entdeckt.
Das Framework ist die Ausführungsschicht für Programme und mit System ist das eigentliche Betriebssystem gemeint.
Die schwerwiegenste Lücke soll das System betreffen (kritisch). Allerdings funktioniert diese wohl nur, wenn die Sicherheittechniken
des Systems deaktiviert oder umgangen wurden. Welcher Bereich des Systems betroffen ist, das wurde noch nicht kommuniziert.
Es gibt aber auch kritische Lücken im Framework, s.h., die könnten sehr wahrscheinlich über eine schädliche App ausgenutzt werden. Auch hier fehlen noch die Infos.
Es werden einige Lücken über den Google Playstore geschlossen. Entweder den Playstore mal starten oder manchmal aktualisiert der sogar von selbst, aber das kann etwas dauern.
Es scheint so, dass einige der Lücken, die mit dem Playstore geschlossen werden, im direkten Zusammenhang mit den kritischen Lücken im System/ Framework stehen. Von daher könnte es sogar sein, dass die Lücken vielleicht nicht wirklich geschlossen werden, sondern man modifiziert lediglich die Schnitstelle, über die man darauf zugreifen könnte. Eine endgültige Lösung könnte dann vielleicht sogar erst mit einer neuen Android Version erscheinen. Auf jeden Fall wäre dann die Ausnutzung nach dem Playstore Update erstmal eingeschränkt.
Was noch an Infos rüberkam, das waren Sicherheitslücken in der verwendeten Kernel VM. Diese kommt zum Beispiel zum Einsatz, wenn sicherheitsrelevante Daten gespeichert/ verarbeitet werden. Iregendwo im Blog habe ich mal erklärt, was die VM unter Android alles macht. Auf jeden Fall eine kritische Lücke.
Genauso gibt es eine kritische Lücke in der NFC Unterstützung des Kernel. Ebenfalls kritisch. Wahrscheinlich muss die oder der Angreifende direkt mit einem Gerät sich an eurem Gerät befinden, um die Lücke auszunutzen, z.B., ein manipuliertes Bezahlterminal,D Datenaustausch und solche Sachen eben.
Ansonstn noch Probleme bei ARM und der Mali GPU, bei Imagination mit der PowerGPU, bei Mediatek APU, Display, Modem, Videodecoder und Unisoc das Modem. Qualcomm hatte ein Problem mit seinen Sicherheitstechnologien.
Was tun?
Das Update sollte installiert werden, wenn es vom Smartphone-Hersteller bereitgestellt wird. Habt ihr ein gerootetes Android mit entsprechendem System, wird das Update von den Systementwicklern bereitgestellt. Die Sicherheitslücken betreffen nicht alle Geräte, aber die meisten. Die Einstellungen für das Update findet ihr in den Android-Einstellungen. Dort müsst ihr nach dem Sicherheitspatch-Level suchen. Für das entsprechende Monats-Update sollte dort ein entsprechendes Datum für den jeweiligen Monat angezeigt werden.
Apps nur aus offiziellen/ seriösen Quellen installieren.
Deaktiviert WLAN und Bluetooth, wenn ihr unterwegs seid und es nicht zwingend benötigt (Bluetooth im Auto, beim Joggen oder Wandern ist seltener ein Problem). Das verlängert gleichzeitig die Akkulaufzeit.
Verbindet euch nur mit bekannten Geräten. Sobald ihr mit einem Gerät verbunden seid, verringert sich bereits das Risiko von einigen Angriffen.
Mobilfunk ist in der Regel schwerer angreifbar. Die Bedrohung beim Mobilfunk geht meist eher von unbekannten Anrufen aus. Abgesehen davon, dass unseriöse Personen versuchen könnten, euch etwas aufzuschwatzen. Kommt die Nummer aus Malta oder einem ähnlichen Ort und ihr habt keine Bekannten, die dort Urlaub machen, dann stimmt etwas nicht. Bloß nicht rangehen!
Und Lottospielern dürfte der Gedanke gefallen, dass sich Sicherheitslücken auf unterschiedlichen Geräten unterschiedlich auswirken können.
Einschränkend solltet ihr außerdem den physischen Zugriff über die Einstellungen auf das Gerät begrenzen und Apps nur aus vertrauenswürdigen Quellen oder offiziellen App-Stores installieren.
Google wird als Erster Updates zur Verfügung stellen. Samsung steht ebenfalls bereits in den Startlöchern, aber aktuelle Geräte werden es wahrscheinlich zuerst erhalten.