Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Saarbrücker Informatiker entdecken schwere Sicherheitslücke in Android-Smartphones

05.08.2011
Smartphones, die mit dem Android-Betriebssystem ausgestattet sind, weisen eine schwere Sicherheitslücke auf.

Darüber könnten sich Internet-Kriminelle Zugang zu diesen Handys verschaffen und sensible Informationen ausspähen. Das haben Michael Backes, Professor für Informationssicherheit und Kryptographie der Saar-Uni, und sein Team entdeckt.

Der Leiter des neuen Kompetenzzentrums für IT-Sicherheit (CISPA) hat bereits am 20. Juni das Unternehmen Google, das seit drei Jahren das Android-Betriebssystem vermarktet, informiert. Die Experten von Google haben inzwischen den Fehler im Betriebssystem der Smartphones behoben.

In Kürze werden Updates für Android zur Verfügung stehen, mit denen Kunden dann die Sicherheitslücke auf ihren Handys schließen können.

Nach Angaben von Google werden täglich rund 400.000 Android-Mobiltelefone aktiviert. Das Smartphone-Betriebssystem hatte Ende vergangenen Jahres bereits einen weltweiten Marktanteil von rund 33 Prozent. Das Betriebssystem basiert auf einer Linux-Software, deren Quellcode frei zugänglich ist. „Wir haben entdeckt, dass man über ein manipuliertes Anwendungsprogramm, also eine App, die man zum Beispiel als Computerspiel tarnen kann, Zugriff auf das Betriebssystem der Smartphones erhalten kann. Menschen mit krimineller Energie könnten darüber weitere Schadsoftware nachladen um zum Beispiel sensible Informationen auszuspähen, Gespräche aufzuzeichnen oder gefälschte Mails zu versenden“, erläutert Michael Backes, der gemeinsam mit seinen Mitarbeitern Philipp von Styp-Rekowsky und Sebastian Gerling die Sicherheitslücke aufgespürt hat.

Besonders kritisch sei bei dieser Sicherheitslücke die Tatsache, dass die Manipulation am Gerät selbst für den Laien nur schwer zu erkennen sei, da der Eindringling kaum Datenspuren hinterließe. „Wenn man weiß, an welcher Stelle man den Hebel ansetzen muss, ist es erschreckend einfach“, meint der Informatikprofessor. Er hofft nun, dass Google und betroffene Smartphone-Hersteller schnell das Sicherheits-Update auf den Markt bringen, damit kein weiterer Schaden entstehen kann.

„Wie bei jeder Software empfehlen wir, angebotene Softwareupdates der Hersteller auf den Handys zu installieren. Damit kann man sicher gehen, dass die eigenen Geräte immer den aktuell höchst möglichen Sicherheitsstandard aufweisen“, sagt Michael Backes. Der Informatiker, der auch eine Forschergruppe am Max-Planck-Institut für Softwaresysteme in Saarbrücken leitet, hat sich zum Ziel gesetzt, die IT-Sicherheit zu erhöhen und die Privatsphäre der Menschen in der digitalen Welt noch besser zu schützen. In dem neuen IT-Kompetenzzentrum CISPA, das vom Bundesforschungsministerium gefördert wird, will Backes dafür die breite Grundlagenforschung vorantreiben, aber auch Sicherheitstechnologien entwickeln. Ein Schwerpunkt wird außerdem sein, sichere und verlässliche Computersysteme und Netzwerke zu entwerfen.

Detaillierte Informationen über die Sicherheitslücke der Android-Smartphones und die Fehlerbeschreibung, die Google bereits im Juni erhielt, haben die Saarbrücker Informatiker jetzt veröffentlicht:

http://www.infsec.cs.uni-saarland.de/projects/android-vuln/

Pressemitteilung über das neue Kompetenzzentrum für IT-Sicherheit (CISPA):
http://idw-online.de/pages/de/news411047
Pressefotos unter: www.uni-saarland.de/pressefotos
Fragen beantwortet:
Prof. Dr. Michael Backes
Lehrstuhl für Informationssicherheit und Kryptographie /
Kompetenzzentrum für IT-Sicherheit (CISPA)
Tel. 0681/302-3259
E-Mail: backes@cs.uni-saarland.de
Sebastian Gerling
Lehrstuhl für Informationssicherheit und Kryptographie
Tel. 0681/302-57373
E-Mail: sgerling@cs.uni-saarland.de
Hinweis für Hörfunk-Journalisten: Sie können Telefoninterviews in Studioqualität mit Wissenschaftlern der Universität des Saarlandes führen, über Rundfunk-ISDN-Codec. Interviewwünsche bitte an die Pressestelle (0681/302-3610) richten.

Friederike Meyer zu Tittingdorf | Universität des Saarlandes
Weitere Informationen:
http://www.uni-saarland.de

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht »Lernlabor Cybersicherheit« startet in Weiden i. d. Oberpfalz
12.01.2017 | Fraunhofer-Gesellschaft

nachricht Klick-Tagebuch: App-Projekt der HdM erlaubt neuen Ansatz in Entwicklungsforschung
11.01.2017 | Hochschule der Medien Stuttgart

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Mit solaren Gebäudehüllen Architektur gestalten

Solarthermie ist in der breiten Öffentlichkeit derzeit durch dunkelblaue, rechteckige Kollektoren auf Hausdächern besetzt. Für ästhetisch hochwertige Architektur werden Technologien benötigt, die dem Architekten mehr Gestaltungsspielraum für Niedrigst- und Plusenergiegebäude geben. Im Projekt »ArKol« entwickeln Forscher des Fraunhofer ISE gemeinsam mit Partnern aktuell zwei Fassadenkollektoren für solare Wärmeerzeugung, die ein hohes Maß an Designflexibilität erlauben: einen Streifenkollektor für opake sowie eine solarthermische Jalousie für transparente Fassadenanteile. Der aktuelle Stand der beiden Entwicklungen wird auf der BAU 2017 vorgestellt.

Im Projekt »ArKol – Entwicklung von architektonisch hoch integrierten Fassadekollektoren mit Heat Pipes« entwickelt das Fraunhofer ISE gemeinsam mit Partnern...

Im Focus: Designing Architecture with Solar Building Envelopes

Among the general public, solar thermal energy is currently associated with dark blue, rectangular collectors on building roofs. Technologies are needed for aesthetically high quality architecture which offer the architect more room for manoeuvre when it comes to low- and plus-energy buildings. With the “ArKol” project, researchers at Fraunhofer ISE together with partners are currently developing two façade collectors for solar thermal energy generation, which permit a high degree of design flexibility: a strip collector for opaque façade sections and a solar thermal blind for transparent sections. The current state of the two developments will be presented at the BAU 2017 trade fair.

As part of the “ArKol – development of architecturally highly integrated façade collectors with heat pipes” project, Fraunhofer ISE together with its partners...

Im Focus: Mit Bindfaden und Schere - die Chromosomenverteilung in der Meiose

Was einmal fest verbunden war sollte nicht getrennt werden? Nicht so in der Meiose, der Zellteilung in der Gameten, Spermien und Eizellen entstehen. Am Anfang der Meiose hält der ringförmige Proteinkomplex Kohäsin die Chromosomenstränge, auf denen die Bauanleitung des Körpers gespeichert ist, zusammen wie ein Bindfaden. Damit am Ende jede Eizelle und jedes Spermium nur einen Chromosomensatz erhält, müssen die Bindfäden aufgeschnitten werden. Forscher vom Max-Planck-Institut für Biochemie zeigen in der Bäckerhefe wie ein auch im Menschen vorkommendes Kinase-Enzym das Aufschneiden der Kohäsinringe kontrolliert und mit dem Austritt aus der Meiose und der Gametenbildung koordiniert.

Warum sehen Kinder eigentlich ihren Eltern ähnlich? Die meisten Zellen unseres Körpers sind diploid, d.h. sie besitzen zwei Kopien von jedem Chromosom – eine...

Im Focus: Der Klang des Ozeans

Umfassende Langzeitstudie zur Geräuschkulisse im Südpolarmeer veröffentlicht

Fast drei Jahre lang haben AWI-Wissenschaftler mit Unterwasser-Mikrofonen in das Südpolarmeer hineingehorcht und einen „Chor“ aus Walen und Robben vernommen....

Im Focus: Wie man eine 80t schwere Betonschale aufbläst

An der TU Wien wurde eine Alternative zu teuren und aufwendigen Schalungen für Kuppelbauten entwickelt, die nun in einem Testbauwerk für die ÖBB-Infrastruktur umgesetzt wird.

Die Schalung für Kuppelbauten aus Beton ist normalerweise aufwändig und teuer. Eine mögliche kostengünstige und ressourcenschonende Alternative bietet die an...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

Aquakulturen und Fangquoten – was hilft gegen Überfischung?

16.01.2017 | Veranstaltungen

14. BF21-Jahrestagung „Mobilität & Kfz-Versicherung im Fokus“

12.01.2017 | Veranstaltungen

Leipziger Biogas-Fachgespräch lädt zum "Branchengespräch Biogas2020+" nach Nossen

11.01.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Weltweit erste Solarstraße in Frankreich eingeweiht

16.01.2017 | Energie und Elektrotechnik

Proteinforschung: Der Computer als Mikroskop

16.01.2017 | Biowissenschaften Chemie

Vermeintlich junger Stern entpuppt sich als galaktischer Greis

16.01.2017 | Physik Astronomie