Categories: MobileMobile OS

Google bestätigt: Verify Apps für Android kann vor Quadrooter schützen

Google hat gegenüber der Publikation Android Central bestätigt, dass die Sicherheitsfunktion Verify Apps vor der diese Woche bekannt gewordenen Anfälligkeit Quadrooter schützt. Dabei handelt es sich um eine Sammlung aus vier Anfälligkeiten auf Geräten mit Qualcomm-Chipsatz.

Verify Apps ist Teil der Google Play Services und seit Version 4.2 des Betriebssystems standardmäßig in Android aktiv – also auf etwa 90 Prozent aller Geräte. Es schützt vor Angriffen durch das Laden von bösartigen Apps, wenn Downloads aus unbekannter Quelle aktiv sind. Anders als etwa Stagefright im vergangenen Jahr müssen Kriminelle nämlich eine App installiert bekommen, um Quadrooter angreifen zu können.

Google betonte gegenüber Android Central, es wisse die Forschungen von Check Point zu Quadrooter zu schätzen. Dieses Unternehmen hatte die vier Quadrooter-Lücken aufgedeckt und eine App verfügbar gemacht, mit der Anwender prüfen können, ob ihr Gerät betroffen ist.

Die Website zitiert Googles Stellungnahme: „Android-Geräte mit unseren jüngsten Patches sind bereits gegen drei dieser vier Anfälligkeiten geschützt. Die vierte Anfälligkeit, CVE-2016-5340, wird in einer künftigen Android-Sicherheitsaktualisierung behoben werden, auch wenn Android-Partner früher reagieren können, indem sie den von Qualcomm veröffentlichten Patch nutzen.“

Und weiter heißt es dort: „Um diese Schwachstellen auszunutzen, müssen Anwender dazu gebracht werden, eine bösartige Anwendung herunterzuladen und zu installieren. Unsere Schutzmechanismen Verify Apps und SafetyNet helfen dabei, Anwendungen zu identifizieren, zu sperren und zu entfernen, die solche Schwachstellen ausnutzen.“

HIGHLIGHT

Mehr Sicherheit im smarten Zuhause

Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen

Android-Smartphones und -Tablets mit aktivem Verify Apps müssen theoretisch als anfällig für Quadrooter gelten, weil die Schwachstelle existiert. Sie lässt sich aber nur nutzen, wenn der Anwender den Sicherheitsmechanismus von Hand abschaltet. Ansonsten blockiert Verify Apps eine solche bösartige App, ohne dem Anwender auch nur die Wahl zu lassen, ob er sie trotz Gefahr nutzen möchte.

Android Central schließt daraus, dass von theoretisch 900 Millionen für Quadrooter anfälligen Geräten mit Qualcomm-Chips etwa 90 Prozent eine Malware blockieren würden, die auf die Schwachstelle abzielt. Außerdem könne man auf Android-Geräten mit der OS-Version Gingerbread von 2010 (Android 2.3.X) Verify Apps von Hand aktivieren und sei dann ebenfalls sicher.

Android-Schwachstellen wie diese seien wichtig und ernst zu nehmen, würden aber in manchen Medien unnötig aufgebauscht, da der Kontext zu wenig Beachtung finde, heißt es bei Android Central. Gerade dieser Fall zeige, dass Googles Sicherheitsmechanismen inzwischen in vielen Fällen funktionierten.

Relativierend ist anzumerken, dass inzwischen insgesamt 115 Stagefright-Patches weiter nur für eine Minderheit aller Android-Geräte zur Verfügung stehen – auch wenn Google daran die geringste Schuld trifft. Diese durch eine simple MMS nutzbare Anfälligkeit hat zu einem Schock nicht nur bei Medien, sondern auch einer breiten Basis Anwender gesorgt, der jetzt bei Veröffentlichung neuer Anfälligkeiten zu bisweilen überzogenen Reaktionen führen mag.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Prognose: 75 Prozent der Softwareentwickler nutzen bis 2028 KI-Assistenten

Im vergangenen Jahr liegt der Anteil bei 10 Prozent. Mehr als die Hälfte der Unternehmen…

2 Stunden ago

Die Probleme der beliebtesten Sportart: Wird Fußball langweilig?

Fußball ist in Europa die unangefochtene Nummer 1, wenn es um Sport geht. Millionen von…

3 Stunden ago

Weltweiter Smartphonemarkt wächst 7,8 Prozent im ersten Quartal

Die Marktforscher von IDC sehen Samsung in einer stärkeren Position als in den vergangenen Quartalen.…

24 Stunden ago

Top-Malware in Deutschland: Remcos überholt CloudEye

Der Remote Access Trojan nutzt eine neue Verbreitungstechnik. Der auf Windows ausgerichtete Downloader CloudEye behauptet…

2 Tagen ago

Erste öffentliche Beta von Android 15 verfügbar

Google bietet die Vorabversion derzeit exklusiv für bestimmte Pixel-Geräte an. Zu den neuen Funktionen gehört…

4 Tagen ago

Apple warnt vor Spyware-Angriffen auf iPhones

Sie sind zielgerichtet und betreffen aktuell Nutzer in 92 Ländern weltweit. Bei den Angriffen kommt…

4 Tagen ago