Categories: MobileMobile OS

Google spendiert Android 14 Schutz vor Speicher-Sicherheitsfehlern

Google arbeitet angeblich an einer neuen Sicherheitsfunktion für Android 14. Advanced Memory Protection soll Nutzer vor Speicher-Sicherheitsfehlern schützen, bei denen Apps in der Lage sind, auf Arbeitsspeicher außerhalb des ihnen zugewiesenen Speicherbereichs zuzugreifen.

Angreifer können solche Bugs ausnutzen, um Anwendungen zu manipulieren und Schadcode einzuschleusen und auszuführen. Google schätzt, dass die unterschiedlichen Arten von Speicher-Sicherheitsfehler für insgesamt rund 90 Prozent aller Schwachstellen in Android verantwortlich sind.

Speicherschutz lediglich für aktuelle Premium-SoCs

Entdeckt wurde die neue Sicherheitsfunktion von Mishaal Rahman von den XDA Developers. Ihm zufolge wird Advanced Memory Protection allerdings kurzfristig nur wenig dazu beitragen, die Sicherheit von Android zu verbessern.

Grund dafür ist, dass die Funktion eine CPU-Erweiterung namens Memory Tagging Extension benötigt, die ARM erstmals in ARMv9-Kernen integriert. Die neue Architektur ist derzeit nur in wenigen Premium-Chipsätzen verfügbar, darunter der Qualcomm Snapdragon 8 Gen 2. Er treibt unter anderem die Galaxy-S23-Serie von Samsung, das OnePlus 11, das Motorola X40 und das Oppo Find X an.

Bis die ARMv9-Architektur auch Android-Smartphones in den mittleren oder gar unteren Preislagen erreicht, dürften eher Jahre als Monate vergehen. Eine große Mehrheit der Android-Smartphones wird also auch mittelfristig weiterhin anfällig für Speicher-Sicherheitsfehler sein. Google selbst kann hier nicht eingreifen – eine CPU-Erweiterung lässt sich nicht per Software-Update nachrüsten.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

22 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

22 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

1 Tag ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago