{"id":161331,"date":"2015-02-15T23:58:16","date_gmt":"2015-02-15T22:58:16","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=161331"},"modified":"2022-06-26T18:11:45","modified_gmt":"2022-06-26T16:11:45","slug":"android-exploits-lassen-app-installation-zu","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/02\/15\/android-exploits-lassen-app-installation-zu\/","title":{"rendered":"Android: Exploits lassen App-Installation zu"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Die in WebKit unter \u00e4lteren Android-Versionen bis Android 4.3 bekannten Sicherheitsl\u00fccken lassen sich offenbar zum Einschleusen von Android-Apps auf \u00e4lteren Ger\u00e4ten mit Android bis 4.3 missbrauchen. <\/p>\n<p><!--more--><\/p>\n<p>Aktuell <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Android-Exploit-schleust-beliebige-Apps-ein-2549172.html\" target=\"_blank\" rel=\"noopener\">berichtet heise.de hier<\/a> \u00fcber das Problem. Tod Beardsley von Rapid7 hat wohl vor l\u00e4ngerem entdeckt, dass sich Sicherheitsl\u00fccken f\u00fcr Cross-Site-Scripting so nutzen lassen, dass Besuchern beim Besuch einer Webseite Apps unbemerkt auf dem benutzten Android-Ger\u00e4t installiert werden k\u00f6nnen. Die Apps werden dabei automatisch aus dem Google Play Store heruntergeladen und ohne zutun des Nutzers installiert. <\/p>\n<p>M\u00f6glich machte dies auch eine unzureichende Absicherung in Googles Play Store. Zwischenzeitlich scheint diese L\u00fccke aber geschlossen zu sein. Besitzern \u00e4lterer Android-Ger\u00e4te vor KitKat empfehle ich, sich zumindest meinen Artikel <a href=\"https:\/\/borncity.com\/blog\/2015\/01\/27\/alte-android-gerte-vor-kitkat-sicherer-machen\/\">Alte Android-Ger\u00e4te vor KitKat sicherer machen<\/a> durchzulesen und die betreffenden Anregungen umzusetzen. Ansonsten wird es Zeit, auf Android 5.x-Ger\u00e4te umzusteigen, l\u00e4uft dieses Betriebssystem laut <a href=\"https:\/\/web.archive.org\/web\/20151214063057\/http:\/\/www.androidmag.de\/news\/apps-news\/analyse-bestaetigt-android-5-0-laeuft-stabiler-als-ios-8\/\" target=\"_blank\" rel=\"noopener\">dieser Meldung<\/a> stabiler als iOS 8 (was nat\u00fcrlich Bullshit ist). Tipps zu den Play Store-Einstellungen zum Verhindern weiteren Unbills finden sich \u00fcbrigens noch in <a href=\"http:\/\/www.androidcentral.com\/check-play-store-setting-you-do-anything-else\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/05\/android-im-abgesicherten-modus-starten\/\">Android im abgesicherten Modus starten<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20200919151830\/https:\/\/borncity.com\/blog\/2015\/02\/05\/microsoft-verffentlicht-android-lockscreen-picturesque\/\">Microsoft ver\u00f6ffentlicht Android-Lockscreen Picturesque<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20201203072829\/https:\/\/borncity.com\/blog\/2015\/02\/07\/neue-sicherheits-suite-fr-android-nutzer-in-unternehmen\/\">Neue Sicherheits-Suite f\u00fcr Android-Nutzer in Unternehmen<\/a><br \/>Google Chrome: Android-App braucht Google Play Services<br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/01\/android-gerte-und-die-bloatware\/\">Android-Ger\u00e4te und die Bloatware \u2026<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die in WebKit unter \u00e4lteren Android-Versionen bis Android 4.3 bekannten Sicherheitsl\u00fccken lassen sich offenbar zum Einschleusen von Android-Apps auf \u00e4lteren Ger\u00e4ten mit Android bis 4.3 missbrauchen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,426],"tags":[4308,4346,1782],"class_list":["post-161331","post","type-post","status-publish","format-standard","hentry","category-app","category-sicherheit","tag-android","tag-app","tag-sicherheitslucke"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/161331","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=161331"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/161331\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=161331"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=161331"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=161331"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}