Das Unternehmen Positive Technologies berichtet von einer äußerst gefährlichen Schwachstelle in den aktuellen Versionen des mobilen Betriebssystems Android.

Der Fehler wurde im WebView-Komponenten entdeckt. Er ermöglicht den Zugriff auf vertrauliche Daten von Android-Nutzern über installierte Malware oder sofort startbare Anwendungen (Android Instant Apps).
Das Problem betrifft die Android-Versionen 7.0, 8.0, 9.0 und frühere Editionen des Betriebssystems. Angreifer könnten theoretisch wichtige Informationen vom Smartphone entwenden, darunter Sitzungen von Messenger-Apps, Banking-Anwendungen usw.
WebView ist eine Komponente der Android-Plattform, die es ermöglicht, Webseiten innerhalb einer Android-Anwendung darzustellen.

„Das evidenteste Angriffsszenario hängt mit wenig bekannten Drittanbieter-Anwendungen zusammen. Ein Angreifer könnte ihnen bösartige Funktionen hinzufügen, um Informationen aus dem WebView anderer Anwendungen auszulesen, was ihm erlaubt, den Browserverlauf, Authentifizierungstoken und Header sowie weitere Daten abzufangen“, – so die Experten von Positive Technologies.
Ab Android 7.0 wird die WebView-Komponente über Google Chrome implementiert. Daher genügt es, diesen Browser zu aktualisieren, um die Sicherheitsanfälligkeit zu beheben. Es ist wichtig zu beachten, dass Smartphones, Tablets und andere Android-Geräte anfällig für Angriffe sind.
Quelle: 3dnews.ru
