Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Android-Nutzer alarmiert: Kritische USB-Sicherheitslücke entdeckt!

  • Thomas Harnisch
  • 01.03.2025 00:28
Android-Nutzer alarmiert: Kritische USB-Sicherheitslücke entdeckt!
Symbolfoto
Total
1
Shares
0
0
1
  • Google hat in der ersten Februarwoche ein Android Security Bulletin veröffentlicht, das Sicherheitslücken beschreibt, darunter eine schwerwiegende Kernel-Ebene-Exploitation. Ein schwerer Fehler, CVE-2024-53104, wird möglicherweise aktiv ausgenutzt, während das Bulletin veröffentlicht wurde. Die Schwachstelle betrifft den USB Video Class (UVC) Treiber und bedroht über eine Milliarde Android-Geräte weltweit. Exploits in den USB-Treibern des Linux-Kernels ermöglichen es Angreifern, die Bildschirmsperre zu umgehen und Zugriff auf ein Gerät über eine USB-Verbindung zu erlangen. Amnesty International kritisiert die unrechtmäßige Nutzung solcher Exploit-Tools, wie im Fall eines serbischen Studentenaktivisten.

In der ersten Februarwoche veröffentlichte Google das Android Security Bulletin, das detaillierte Informationen über Sicherheitslücken bereitstellt, die zur Erhöhung der Plattform-Sicherheit geschlossen wurden. Üblicherweise werden diese Schwachstellen publiziert, nachdem sie behoben worden sind, es sei denn, es gibt besondere Umstände. Der Februar stellte einen solchen Ausnahmefall dar, da ein schwerwiegender Fehler auf Kernel-Ebene noch aktiv ausgenutzt wurde, während das Bulletin veröffentlicht wurde. Es gibt Anzeichen, dass CVE-2024-53104 möglicherweise gezielt ausgenutzt wird.

Schwerwiegende Sicherheitslücke im USB Videotreiber

Diese Schwachstelle wurde erstmals von Experten gemeldet, die sie als “Out-of-Bounds Write” im USB Video Class (UVC) Treiber beschreiben. Da es sich um eine Kernel-Ebene-Exploitation handelt, betrifft sie über eine Milliarde Android-Geräte, unabhängig von der Markenbezeichnung. Als Null-Tage-Exploitation bleibt ihre Existenz Angreifern verborgen, bis Sicherheitsexperten ihre Anwesenheit bemerken, einen Fix erarbeiten und diesen für alle betroffenen Geräte veröffentlichen. Zwei weitere Schwachstellen, CVE-2024-53197 und CVE-2024-50302, sind auf Kernel-Ebene behoben, wurden jedoch noch nicht vollständig auf Betriebssystemebene von Google gepatcht.

Gefahren durch böswillige USB-Verbindungen

Eine breite Palette von Geräten innerhalb des Android-Ökosystems ist betroffen, während die Angriffsfläche eine USB-Schnittstelle ist. Konkret sprechen wir von Zero-Day-Exploits in den USB-Treibern des Linux-Kernels, die es einem Angreifer ermöglichen, die Bildschirmsperre zu umgehen und privilegierten Zugriff auf ein Telefon über eine USB-Verbindung zu erlangen. In diesem speziellen Fall wurde ein Tool von Cellebrite verwendet, um das Telefon eines serbischen Studentenaktivisten ohne dessen Wissen oder Zustimmung zu entsperren. Sicherheitsforscher von Amnesty International behaupten, der Einsatz eines solchen Tools sei nicht rechtmäßig gewesen.

Mehr zum Thema:
  • 90 Schwachstellen: So gefährlich sind Microsoft-Computer jetzt!
    90 Schwachstellen: So gefährlich sind…
  • Millionen Autos gehackt: Wie einfach ist Ihr Wagen zu kapern?
    Millionen Autos gehackt: Wie einfach ist Ihr Wagen…
  • Smartphones in Gefahr: Schockierende Enthüllungen von Sicherheitslücken
    Smartphones in Gefahr: Schockierende Enthüllungen…
Total
1
Shares
Share 0
Tweet 0
Pin it 1
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Meta Chatbot enthüllt: Ihre privaten Daten sind in Gefahr!
Weiterlesen
  • News
Meta Chatbot enthüllt: Ihre privaten Daten sind in Gefahr!
  • Thomas Harnisch
  • 12.06.2025 23:58
Weiterlesen
  • News
Virtuelle Städte der Zukunft: Revolutioniert Turin die Metropolen?
  • Thomas Harnisch
  • 12.06.2025 20:52
Politiker warnen: Verkauf von 23andMe könnte Daten gefährden
Weiterlesen
  • News
Politiker warnen: Verkauf von 23andMe könnte Daten gefährden
  • Thomas Harnisch
  • 12.06.2025 18:26
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Meta Chatbot enthüllt: Ihre privaten Daten sind in Gefahr!
    Meta Chatbot enthüllt: Ihre privaten Daten sind in Gefahr!
  • Virtuelle Städte der Zukunft: Revolutioniert Turin die Metropolen?
  • Politiker warnen: Verkauf von 23andMe könnte Daten gefährden
    Politiker warnen: Verkauf von 23andMe könnte Daten gefährden
  • Olto E-Bike: Die urbane Mobilität wird völlig neu erfunden!
    Olto E-Bike: Die urbane Mobilität wird völlig neu erfunden!
  • Warum du nie wieder ein anderes Material tragen willst!
    Warum du nie wieder ein anderes Material tragen willst!
  • Entdecke, warum dieser Sony OLED TV ein echtes Must-Have ist!
    Entdecke, warum dieser Sony OLED TV ein echtes Must-Have ist!
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.