Categories: MobileMobile OS

Quadrooter: Blackberry veröffentlicht außerplanmäßiges Sicherheitsupdate für Android

Blackberry hat ein außerplanmäßiges Sicherheitsupdate für seine beiden Android-Smartphones Priv und DTEK50 veröffentlicht. Die OS-Version AAG111 soll die Schwachstelle mit der Kennung CVE-2016-5340 beseitigen, die das kanadische Unternehmen im zehnstufigen Common Vulnerability Scoring System (CVSS) mit 5,5 Punkten bewertet, also als mittelschwer. Es handelt sich um die letzte der vier Quadrooter-Lücken, die seit Anfang des Monats bekannt sind.

Als Quadrooter wird eine Gruppe von vier Anfälligkeiten in Kernel-Treibern für bestimmte Qualcomm-Prozessoren bezeichnet. Angreifer, die die Schwachstellen ausnutzen, erhalten Rootzugriff. Sie können also jegliche Daten auslesen, Einstellungen ändern, zusätzliche Apps installieren und auch die gesamte Hardware inklusive Kamera und Mikrofon steuern.

Ein Qualcomm-Sprecher erklärte, die Schwachstellen seien schon länger bekannt. Zwischen April und Juli hätten alle Gerätehersteller und auch die Open-Source-Community Patches erhalten. Google habe drei Löcher mit seinem August-Sicherheitsupdate geschlossen. Der vierte Patch sei jedoch nicht rechtzeitig fertig geworden. Google wiederum bestätigte, dass der vierte Patch im September zur Verfügung stehen wird.

Blackberry hat dieses Update nun vorgezogen, möglicherweise auch, um das mit dem kürzlich vorgestellten DTEK50 ausgegebene Werbeversprechen einzuhalten, es handele sich um das sicherste Android-Smartphone der Welt. Allerdings steht der Patch ab sofort nur für Geräte zur Verfügung, die direkt bei Blackberry gekauft wurden. „Wenn Sie Ihr Blackberry Priv oder DTEK50 woanders gekauft haben, kontaktieren Sie bitte ihren Händler oder Mobilfunkanbieter für Informationen zur Verfügbarkeit“, heißt es in einem gestern veröffentlichten Advisory.

Die Lücke lässt sich nur mit speziell gestalteten Apps ausnutzen. Ein Hacker muss sein Opfer zudem dazu verleiten, eine solche App herunterzuladen und zu installieren. Google erklärte in der vergangenen Woche, dass die Sicherheitsfunktion Verify Apps vor den Quadrooter-Anfälligkeiten schützt. Sie prüft und sperrt falls notwendig Apps, die aus unbekannten Quellen heruntergeladen wurden – also nicht über den Google Play Store.

HIGHLIGHT

Mehr Sicherheit im smarten Zuhause

Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen

Während theoretisch nahezu alle Android-Smartphones und –Tablets mit Qualcomm-Chipsatz anfällig sind, sollte Verify Apps, das seit Android 4.2 ab Werk aktiv ist, einen großen Teil der betroffenen Geräte schützen. Android Central schätzt den Anteil sogar auf etwa 90 Prozent. Außerdem könne man auf Android-Geräten mit der OS-Version Gingerbread von 2010 (Android 2.3.x) Verify Apps von Hand aktivieren und sei dann ebenfalls sicher.

Blackberry gehört zu den wenigen Herstellern von Android-Geräten, die ihre Produkte regelmäßig mit Sicherheitsupdates versorgen. Es hat sich, ebenso wie Samsung, Googles monatlichem Android-Patchday angeschlossen. Allerdings beschränken Google und Samsung die Fixes auf wenige aktuelle und in der Regel hochpreisige Modelle – der Massenmarkt geht meist leer aus.

Check Point stellt eine App bereit, mit der Nutzer prüfen können, ob ihr Gerät anfällig für Quadrooter ist. Sie kann ab sofort kostenlos über den Google Play Store bezogen werden.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

13 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

17 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

17 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

18 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

18 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

20 Stunden ago