- Anzeigen -


Mediaplayer mit Sicherheitslücke


"Stagefright Detector": Lookout-App sagt, ob Android-Gerät verwundbar ist
Informationen und Kontrollmöglichkeiten, um festzustellen, ob das Android-Gerät durch Stagefright gefährdet ist

(18.09.15) - Stagefright, der Open-Source-Mediaplayer aus dem AOSP, weist eine schwerwiegende Sicherheitslücke auf. Knapp 95 Prozent der Android-Geräte, also weltweit etwa eine Mrd. Geräte, verwenden diese Komponente. Dies ist nicht nur aufgrund der großen Anzahl an potentiell gefährdeten Personen erschreckend, sondern auch, weil der Code per MMS-Nachricht (die standardmäßig automatisch auf das Gerät heruntergeladen wird) zugestellt werden kann. Er kann dann ungehindert auf die Kamera, das Mikrofon und auf Fotos zugreifen – d.h. auf alle persönliche Daten und Informationen.

Für alle Betroffenen ist dabei besonders kritisch, dass Nutzer auf ein noch ausstehendes Sicherheits-Update ihres Betreibers, Geräteherstellers oder Google warten müssen, um diese Sicherheitslücke zu beheben und vollständig sicher zu sein.

Deshalb hat Lookout den Stagefright Detector entwickelt. Diese App stattet den Nutzer mit Informationen und Kontrollmöglichkeiten aus, um festzustellen, ob das Android-Gerät durch Stagefright gefährdet ist. Sollte dies der Fall sein, bietet Lookout dem Nutzer eine detaillierte Übersicht darüber, wie das Angriffsrisiko vermindert werden kann. Nachdem der Nutzer das Sicherheitspatch erhalten hat, kann er außerdem sicherstellen, dass die Problembehebung für Stagefright erfolgt ist.

So funktioniert der Stagefright Detector von Lookout
Nach dem Download überprüft die App, ob die Version des Mediaplayers eine Sicherheitslücke aufweist. Die App wird dem Nutzer mitteilen, ob er a) nicht gefährdet ist oder das Gerät bereits gepatcht wurde oder ob der Nutzer
b) gefährdet ist und das Gerät noch nicht gepatcht wurde.

Das müssen Sie tun, wenn Ihr Gerät gefährdet ist
Lookout bietet innerhalb des Stagefright Detectors detaillierte Anweisungen dazu, wie der automatische Abruf von MMS-Nachrichten in den standardmäßigen Nachrichten-App deaktiviert werden kann. Je nach Gerätetyp heißt diese App "Hangouts", "Nachrichten", "Messaging" oder "Messenger". Durch das Deaktivieren dieser Funktionalität hindert der Nutzer die Angreifer daran, das automatische Herunterladen eines bösartigen Videos mit integriertem Stagefright-Exploit zu initialisieren.

Bei Befolgung dieser Anweisungen wird es für Cyberkriminelle zwar schwieriger, ein Gerät per MMS anzugreifen, doch rät Lookout Android-Nutzer auch zur Vorsicht beim Betrachten von Videos, die auf nicht vertrauenswürdigen Websites zu finden oder in Nachrichten von unbekannten Absendern enthalten sind. Außerdem raten wir jedem Smartphone-Nutzer, eine Sicherheits-App wie Lookout herunterzuladen, die schützt, falls die Sicherheitslücke dazu ausgenutzt wird, um Malware auf das Gerät zu übermitteln. (Lookout: ra)

Lookout Mobile Security: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Antivirus / Anti-Malware

  • Privatsphäre der Anwender geschützt

    Die neue kostenfreie Lösung "Kaspersky Free "ist in einer deutschen Version verfügbar. Die Einführung von Kaspersky Free ist für Kaspersky Lab der Höhepunkt ihres 20-jährigen Firmenjubiläums und schützt Windows-Anwender laut Firmenangaben verlässlich vor Cyberbedrohungen. Die Lösung erkennt und blockiert verdächtige und schädliche Dateien oder Programme. Zudem werden Nutzer vor potenziell gefährlichen Webseiten oder Phishing gewarnt; somit bleiben das Geld und die Privatsphäre der Anwender geschützt. Kaspersky Free ist besonders performant und beeinträchtigt die Leistung des PCs nicht. Die Kaspersky-Lösung verzichtet laut eigenen Angaben auf ein Tracking der Nutzeraktivitäten und andere Verletzungen der Privatsphäre für kommerzielle Zwecke. Bis auf Eigenwerbung für das gesamte Kaspersky-Portfolio ist Kaspersky Free werbefrei. Eine Teilnahme am Kaspersky Security Network ist optional.

  • Security-Lösungen für Privatanwender

    Eset bringt ihre neuesten Produkte für Privatanwender auf den deutschen Markt. Die Security-Suiten umfassen die "Eset Internet Security", "Eset Multi Device Security", "Eset Smart Security Premium" und "Eset NOD32 Antivirus". Die neuen Features der Eset Home-Produktreihe schützen die Geräte der Nutzer vor digitalen Gefahren und schließen ungewollte Gäste aus.

  • Für alle Bart-Varianten

    Opfer der Ransomware "Bart" können jetzt ein kostenloses Tool zur Wiederherstellung ihrer verlorenen Daten herunterladen. Die Ransomware, die befallene Computer auch ohne Internetverbindung verschlüsseln kann, wurde seit dem ersten Auftreten im Juli 2016 von Experten bei Bitdefender analysiert, so dass es schließlich möglich war, ein Entschlüsselungswerkzeug zu entwickeln. Dieses Tool können betroffene Nutzer ab sofort kostenlos auf der Bitdefender Webseite oder der Webseite der Initiative "No More Ransom" herunterladen, um verschlüsselte Daten wiederherzustellen.

  • Umfassender Schutz vor Cyberkriminellen

    Avast Software, Herstellerin von digitalen Sicherheitsprodukten für Endanwender und Unternehmen, stellte "Avast 2017", die neuen Versionen ihrer Sicherheitssoftware für Endanwender, vor. Avast 2017 bietet nicht nur eine verbesserte Sicherheits-Engine, sondern auch cloudbasierte Analysen, schnellere Virenerkennung und erweiterten Schutz vor Cyberkriminellen. Das Ziel ist es, Zero-Second-Attacken und das Ausspähen von Nutzerkonten und Finanzdaten zu verhindern sowie die Sicherung unterschiedlicher Passwörter zu vereinfachen. Gamer profitieren von neuen Funktionen für ungestörtes Computerspielen.

  • Verschlüsselte Dateien selbst wiederherstellen

    Avast Software unterstützt ihre Anwender mit kostenlosen Ransomware-Entschlüsselungs-Tools. Aktuell bietet Avast 14 Entschlüsselungs-Tools für Ransomware an, mit denen Betroffene verschlüsselte Dateien selbst wiederherstellen können. Im Jahr 2016 war Ransomware eine der größten Sicherheitsrisiken, das zeigt auch der signifikante Anstieg von 105 Prozent im Vergleich zum Vorjahr. Um Betroffenen zu helfen, stellt Avast nun Ransomware-Entschlüsselungs-Tools für die aktuellen Bedrohungen bereit.