Android: Kritische Schwachstelle auf 77,5 Prozent aller Geräte
Wie die Sicherheitsexperten von MWR Labs darstellen, sind Smartphones mit einer Android-Version zwischen 5.0 und 7.1.2 angreifbar - das entspricht über drei Viertel aller Android-Smartphones. Android Oreo (8.0) ist abgesichert.
Grundsätzlich können Angreifer die sogenannte MediaProjection ausnutzen, welche den Bildschirminhalt und den Sound überträgt. Diese - nicht ganz unkritische - Funktion muss normalerweise dediziert vom Nutzer aktiviert werden.
Die Sicherheitsforscher konnten allerdings zeigen, dass diese Anfrage, die dem Nutzer in Form eines Pop-ups präsentiert wird, manipulierbar ist - dadurch legitimieren Nutzer eine Übertragung des Bildschirms, ohne dies zu wollen oder zu wissen, immerhin lässt sich die Übertragung durch das Symbol in der Benachrichtigungsleiste erkennen.
Kompletten Schutz bietet lediglich ein Update auf Android 8.0, ansonsten hilft ein aufmerksamer Blick auf die Benachrichtigungsleiste zumindest, negative Folgen zu verhindern.