Eine gefährliche, langjährige Schwachstelle wurde in Android gefunden.

Das Unternehmen Positive Technologies berichtet von einer äußerst gefährlichen Schwachstelle in den aktuellen Versionen des mobilen Betriebssystems Android.

Eine gefährliche, langjährige Schwachstelle wurde in Android gefunden.

Der Fehler wurde im WebView-Komponenten entdeckt. Er ermöglicht den Zugriff auf vertrauliche Daten von Android-Nutzern über installierte Malware oder sofort startbare Anwendungen (Android Instant Apps).

Das Problem betrifft die Android-Versionen 7.0, 8.0, 9.0 und frühere Editionen des Betriebssystems. Angreifer könnten theoretisch wichtige Informationen vom Smartphone entwenden, darunter Sitzungen von Messenger-Apps, Banking-Anwendungen usw.

WebView ist eine Komponente der Android-Plattform, die es ermöglicht, Webseiten innerhalb einer Android-Anwendung darzustellen.


Eine gefährliche, langjährige Schwachstelle wurde in Android gefunden.

„Das evidenteste Angriffsszenario hängt mit wenig bekannten Drittanbieter-Anwendungen zusammen. Ein Angreifer könnte ihnen bösartige Funktionen hinzufügen, um Informationen aus dem WebView anderer Anwendungen auszulesen, was ihm erlaubt, den Browserverlauf, Authentifizierungstoken und Header sowie weitere Daten abzufangen“, – so die Experten von Positive Technologies.

Ab Android 7.0 wird die WebView-Komponente über Google Chrome implementiert. Daher genügt es, diesen Browser zu aktualisieren, um die Sicherheitsanfälligkeit zu beheben. Es ist wichtig zu beachten, dass Smartphones, Tablets und andere Android-Geräte anfällig für Angriffe sind. 




Quelle: 3dnews.ru
Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster