Abo
  • Services:
Anzeige
Googles Android-Stand auf dem Mobile World Congress 2012
Googles Android-Stand auf dem Mobile World Congress 2012 (Bild: Josep Lago/AFP/Getty Images)

Sicherheitsrisiko in Android: Anwendungen können auf alle Fotos zugreifen

Googles Android-Stand auf dem Mobile World Congress 2012
Googles Android-Stand auf dem Mobile World Congress 2012 (Bild: Josep Lago/AFP/Getty Images)

In Googles mobilem Betriebssystem Android wurde eine Sicherheitsgefahr entdeckt. Jede Android-Anwendung kann ohne Zustimmung des Anwenders auf die auf dem Gerät gespeicherten Fotos zugreifen. Google will den Fehler mit einem Update beseitigen.

Das mobile Betriebssystem Android hat in allen Versionen einen Fehler in der Sicherheitsarchitektur, berichtet die New York Times, die in dieser Woche auch ein Sicherheitsproblem in Apples iOS bekanntgemacht hatte. Android-Anwendungen können auf alle auf dem Gerät gespeicherten Fotos zugreifen. Wenn die Anwendung dann noch die Berechtigung hat, auf das Internet zuzugreifen, könnten sich Unbefugte diese Fotos zusenden und sich so ansehen.

Anzeige

Sicherheitsexperten zeigen sich verwundert darüber, dass Android-Anwendungen ohne Genehmigung auf die Fotos auf dem Gerät zugreifen dürfen. Denn Android-Anwendungen müssen sich ansonsten für vergleichbare Zugriffe erst die Zustimmung der Nutzer einholen. Sei es, wenn die Anwendung auf E-Mails, auf Adressbucheinträge oder den Standort des Mobiltelefons zugreifen will.

Es ist derzeit nicht bekannt, ob eine Android-Anwendung diese Sicherheitsgefahr aktiv ausnutzt und sich so unberechtigten Zugriff auf Fotos von Besitzern eines Android-Geräts verschafft.

Google versprach der New York Times, dass der Fehler behoben werden soll. Einen Zeitplan dafür nannte der Android-Macher jedoch nicht. Auch ist unklar, für welche Android-Versionen ein Update erscheinen wird, um den Fehler zu beseitigen. Den Zugriff auf Fotos durch Anwendungen begründete Google damit, dass die ersten Android-Geräte Fotos noch auf einer Speicherkarte ablegten und Anwendungen darauf nicht ohne weiteres zugreifen dürften. Mittlerweile werden Fotos aber immer häufiger auf einer Speicherkarte oder dem immer häufiger üblichen internen Speicher eines Android-Geräts abgelegt, auf den Anwendungen offenbar unbeschränkten Zugriff haben.

Die Sicherheitsgefahr wird voraussichtlich noch viele Monate in zahlreichen Android-Geräten am Markt zu finden sein. Denn die Gerätehersteller brauchen oft Monate, bis sie ein Update auf eine aktuelle Android-Version veröffentlichen. Falls Google den Fehler ausschließlich in dem aktuellen Android 4.0 alias Ice Cream Sandwich beseitigt, werden alle Gerätebesitzer dauerhaft mit dem Problem leben müssen, wenn ihr Gerätehersteller kein Update auf Android 4.0 anbietet.


eye home zur Startseite
neocron 04. Mär 2012

Du hast eine frage gestellt. Die antwort bekommen, die du wolltest, und nu passt es dir...

0xDEADC0DE 03. Mär 2012

Hatte er nicht. Na dann schau mal unter Wiki was in einem "IBM-KOMPATIBLE PC" drin...

S-Talker 02. Mär 2012

Ich habe schon ein paar Monate keine Zeit mehr für Android Entwicklung gehabt, aber das...

0xDEADC0DE 02. Mär 2012

Das ist Blödsinn und noch schlimmer wenn du das tatsächlich auch noch selbst glaubst...



Anzeige

Stellenmarkt
  1. Daimler AG, Stuttgart-Fellbach
  2. Berliner Stadtreinigungsbetriebe (BSR), Berlin
  3. Online Verlag GmbH Freiburg, Freiburg
  4. Dataport, Hamburg


Anzeige
Spiele-Angebote
  1. 18,99€
  2. 69,99€
  3. 4,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Mit digitalen Workflows Geschäftsprozesse agiler machen
  2. Kritische Bereiche der IT-Sicherheit in Unternehmen
  3. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. Bundesverwaltungsgericht

    Firmen müssen Rundfunkbeitrag zahlen

  2. Zenbook 3 im Test

    Macbook-Konkurrenz mit kleinen USB-Typ-C-Problemen

  3. id Software

    Update für Doom entfernt Denuvo

  4. Project Evo

    Microsofts Vorbereitungen für einen Echo-Konkurrenten

  5. Industrial Light & Magic

    Wenn King Kong in der Renderfarm wütet

  6. Auto

    Faraday Future zeigt neue Details seines Elektro-SUVs

  7. iTunes

    Apple plant Streaming aktueller Kinofilme

  8. Bluetooth 5

    Funkleistung wird verzehnfacht

  9. Microsofts x86-Emulator für ARM

    Yes, it can run Crysis

  10. Spielebranche

    Shadow Tactics gewinnt Deutschen Entwicklerpreis 2016



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Star Wars Rogue One VR Angespielt: "S-Flügel in Angriffsposition!"
Star Wars Rogue One VR Angespielt
"S-Flügel in Angriffsposition!"
  1. Electronic Arts Battlefield 1 läuft offenbar viel besser als Battlefield 4
  2. Battlefield 1 im Test Kaiserschlacht und Kriegstauben der Spitzenklasse
  3. Electronic Arts Battlefield 1 erscheint mit 16er-USK

Kosmobits im Test: Tausch den Spielecontroller gegen einen Mikrocontroller!
Kosmobits im Test
Tausch den Spielecontroller gegen einen Mikrocontroller!
  1. HiFive 1 Entwicklerboard mit freiem RISC-Prozessor verfügbar
  2. Simatic IoT2020 Siemens stellt linuxfähigen Arduino-Klon vor
  3. Calliope Mini Mikrocontroller-Board für deutsche Schüler angekündigt

Gigaset Mobile Dock im Test: Das Smartphone wird DECT-fähig
Gigaset Mobile Dock im Test
Das Smartphone wird DECT-fähig

  1. Re: 25 - 50 ?

    My1 | 10:49

  2. Re: Lösung

    IncredibleAlk | 10:48

  3. Re: Wird das auch irgendwann für Android als App...

    Nikolai | 10:48

  4. Re: Kennt hier irgendwer jemanden der davon leben...

    My1 | 10:48

  5. Re: Stinkefinger an Intel

    Dieselmeister | 10:47


  1. 10:56

  2. 10:37

  3. 10:28

  4. 10:00

  5. 09:00

  6. 08:01

  7. 07:44

  8. 07:35


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel