Google arbeitet angeblich an einer neuen Sicherheitsfunktion für Android 14. Advanced Memory Protection soll Nutzer vor Speicher-Sicherheitsfehlern schützen, bei denen Apps in der Lage sind, auf Arbeitsspeicher außerhalb des ihnen zugewiesenen Speicherbereichs zuzugreifen.
Angreifer können solche Bugs ausnutzen, um Anwendungen zu manipulieren und Schadcode einzuschleusen und auszuführen. Google schätzt, dass die unterschiedlichen Arten von Speicher-Sicherheitsfehler für insgesamt rund 90 Prozent aller Schwachstellen in Android verantwortlich sind.
Entdeckt wurde die neue Sicherheitsfunktion von Mishaal Rahman von den XDA Developers. Ihm zufolge wird Advanced Memory Protection allerdings kurzfristig nur wenig dazu beitragen, die Sicherheit von Android zu verbessern.
Grund dafür ist, dass die Funktion eine CPU-Erweiterung namens Memory Tagging Extension benötigt, die ARM erstmals in ARMv9-Kernen integriert. Die neue Architektur ist derzeit nur in wenigen Premium-Chipsätzen verfügbar, darunter der Qualcomm Snapdragon 8 Gen 2. Er treibt unter anderem die Galaxy-S23-Serie von Samsung, das OnePlus 11, das Motorola X40 und das Oppo Find X an.
Bis die ARMv9-Architektur auch Android-Smartphones in den mittleren oder gar unteren Preislagen erreicht, dürften eher Jahre als Monate vergehen. Eine große Mehrheit der Android-Smartphones wird also auch mittelfristig weiterhin anfällig für Speicher-Sicherheitsfehler sein. Google selbst kann hier nicht eingreifen – eine CPU-Erweiterung lässt sich nicht per Software-Update nachrüsten.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…