Categories: MobileMobile OS

Quadrooter: Blackberry veröffentlicht außerplanmäßiges Sicherheitsupdate für Android

Blackberry hat ein außerplanmäßiges Sicherheitsupdate für seine beiden Android-Smartphones Priv und DTEK50 veröffentlicht. Die OS-Version AAG111 soll die Schwachstelle mit der Kennung CVE-2016-5340 beseitigen, die das kanadische Unternehmen im zehnstufigen Common Vulnerability Scoring System (CVSS) mit 5,5 Punkten bewertet, also als mittelschwer. Es handelt sich um die letzte der vier Quadrooter-Lücken, die seit Anfang des Monats bekannt sind.

Als Quadrooter wird eine Gruppe von vier Anfälligkeiten in Kernel-Treibern für bestimmte Qualcomm-Prozessoren bezeichnet. Angreifer, die die Schwachstellen ausnutzen, erhalten Rootzugriff. Sie können also jegliche Daten auslesen, Einstellungen ändern, zusätzliche Apps installieren und auch die gesamte Hardware inklusive Kamera und Mikrofon steuern.

Ein Qualcomm-Sprecher erklärte, die Schwachstellen seien schon länger bekannt. Zwischen April und Juli hätten alle Gerätehersteller und auch die Open-Source-Community Patches erhalten. Google habe drei Löcher mit seinem August-Sicherheitsupdate geschlossen. Der vierte Patch sei jedoch nicht rechtzeitig fertig geworden. Google wiederum bestätigte, dass der vierte Patch im September zur Verfügung stehen wird.

Blackberry hat dieses Update nun vorgezogen, möglicherweise auch, um das mit dem kürzlich vorgestellten DTEK50 ausgegebene Werbeversprechen einzuhalten, es handele sich um das sicherste Android-Smartphone der Welt. Allerdings steht der Patch ab sofort nur für Geräte zur Verfügung, die direkt bei Blackberry gekauft wurden. „Wenn Sie Ihr Blackberry Priv oder DTEK50 woanders gekauft haben, kontaktieren Sie bitte ihren Händler oder Mobilfunkanbieter für Informationen zur Verfügbarkeit“, heißt es in einem gestern veröffentlichten Advisory.

Die Lücke lässt sich nur mit speziell gestalteten Apps ausnutzen. Ein Hacker muss sein Opfer zudem dazu verleiten, eine solche App herunterzuladen und zu installieren. Google erklärte in der vergangenen Woche, dass die Sicherheitsfunktion Verify Apps vor den Quadrooter-Anfälligkeiten schützt. Sie prüft und sperrt falls notwendig Apps, die aus unbekannten Quellen heruntergeladen wurden – also nicht über den Google Play Store.

HIGHLIGHT

Mehr Sicherheit im smarten Zuhause

Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen

Während theoretisch nahezu alle Android-Smartphones und –Tablets mit Qualcomm-Chipsatz anfällig sind, sollte Verify Apps, das seit Android 4.2 ab Werk aktiv ist, einen großen Teil der betroffenen Geräte schützen. Android Central schätzt den Anteil sogar auf etwa 90 Prozent. Außerdem könne man auf Android-Geräten mit der OS-Version Gingerbread von 2010 (Android 2.3.x) Verify Apps von Hand aktivieren und sei dann ebenfalls sicher.

Blackberry gehört zu den wenigen Herstellern von Android-Geräten, die ihre Produkte regelmäßig mit Sicherheitsupdates versorgen. Es hat sich, ebenso wie Samsung, Googles monatlichem Android-Patchday angeschlossen. Allerdings beschränken Google und Samsung die Fixes auf wenige aktuelle und in der Regel hochpreisige Modelle – der Massenmarkt geht meist leer aus.

Check Point stellt eine App bereit, mit der Nutzer prüfen können, ob ihr Gerät anfällig für Quadrooter ist. Sie kann ab sofort kostenlos über den Google Play Store bezogen werden.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

3 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

3 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

3 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

3 Tagen ago