Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Android-Nutzer alarmiert: Kritische USB-Sicherheitslücke entdeckt!

  • Thomas Harnisch
  • 01.03.2025 00:28
Android-Nutzer alarmiert: Kritische USB-Sicherheitslücke entdeckt!
Symbolfoto
Total
1
Shares
0
0
1
  • Google hat in der ersten Februarwoche ein Android Security Bulletin veröffentlicht, das Sicherheitslücken beschreibt, darunter eine schwerwiegende Kernel-Ebene-Exploitation. Ein schwerer Fehler, CVE-2024-53104, wird möglicherweise aktiv ausgenutzt, während das Bulletin veröffentlicht wurde. Die Schwachstelle betrifft den USB Video Class (UVC) Treiber und bedroht über eine Milliarde Android-Geräte weltweit. Exploits in den USB-Treibern des Linux-Kernels ermöglichen es Angreifern, die Bildschirmsperre zu umgehen und Zugriff auf ein Gerät über eine USB-Verbindung zu erlangen. Amnesty International kritisiert die unrechtmäßige Nutzung solcher Exploit-Tools, wie im Fall eines serbischen Studentenaktivisten.

In der ersten Februarwoche veröffentlichte Google das Android Security Bulletin, das detaillierte Informationen über Sicherheitslücken bereitstellt, die zur Erhöhung der Plattform-Sicherheit geschlossen wurden. Üblicherweise werden diese Schwachstellen publiziert, nachdem sie behoben worden sind, es sei denn, es gibt besondere Umstände. Der Februar stellte einen solchen Ausnahmefall dar, da ein schwerwiegender Fehler auf Kernel-Ebene noch aktiv ausgenutzt wurde, während das Bulletin veröffentlicht wurde. Es gibt Anzeichen, dass CVE-2024-53104 möglicherweise gezielt ausgenutzt wird.

Schwerwiegende Sicherheitslücke im USB Videotreiber

Diese Schwachstelle wurde erstmals von Experten gemeldet, die sie als “Out-of-Bounds Write” im USB Video Class (UVC) Treiber beschreiben. Da es sich um eine Kernel-Ebene-Exploitation handelt, betrifft sie über eine Milliarde Android-Geräte, unabhängig von der Markenbezeichnung. Als Null-Tage-Exploitation bleibt ihre Existenz Angreifern verborgen, bis Sicherheitsexperten ihre Anwesenheit bemerken, einen Fix erarbeiten und diesen für alle betroffenen Geräte veröffentlichen. Zwei weitere Schwachstellen, CVE-2024-53197 und CVE-2024-50302, sind auf Kernel-Ebene behoben, wurden jedoch noch nicht vollständig auf Betriebssystemebene von Google gepatcht.

Gefahren durch böswillige USB-Verbindungen

Eine breite Palette von Geräten innerhalb des Android-Ökosystems ist betroffen, während die Angriffsfläche eine USB-Schnittstelle ist. Konkret sprechen wir von Zero-Day-Exploits in den USB-Treibern des Linux-Kernels, die es einem Angreifer ermöglichen, die Bildschirmsperre zu umgehen und privilegierten Zugriff auf ein Telefon über eine USB-Verbindung zu erlangen. In diesem speziellen Fall wurde ein Tool von Cellebrite verwendet, um das Telefon eines serbischen Studentenaktivisten ohne dessen Wissen oder Zustimmung zu entsperren. Sicherheitsforscher von Amnesty International behaupten, der Einsatz eines solchen Tools sei nicht rechtmäßig gewesen.

Mehr zum Thema:
  • 90 Schwachstellen: So gefährlich sind Microsoft-Computer jetzt!
    90 Schwachstellen: So gefährlich sind…
  • Millionen Autos gehackt: Wie einfach ist Ihr Wagen zu kapern?
    Millionen Autos gehackt: Wie einfach ist Ihr Wagen…
  • Smartphones in Gefahr: Schockierende Enthüllungen von Sicherheitslücken
    Smartphones in Gefahr: Schockierende Enthüllungen…
Total
1
Shares
Share 0
Tweet 0
Pin it 1
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Revolutionieren Sie Ihren Schlaf: Memorial Day Matratzen Deals
Weiterlesen
  • News
Revolutionieren Sie Ihren Schlaf: Memorial Day Matratzen Deals
  • Thomas Harnisch
  • 23.05.2025 12:19
Entdecken Sie die Kaffeemaschine, die Barista-Kunst neu definiert!
Weiterlesen
  • News
Entdecken Sie die Kaffeemaschine, die Barista-Kunst neu definiert!
  • Thomas Harnisch
  • 23.05.2025 12:13
Enthüllen Sie die Funklöcher: So helfen Sie Ihrer Region!
Weiterlesen
  • News
Enthüllen Sie die Funklöcher: So helfen Sie Ihrer Region!
  • Thomas Harnisch
  • 23.05.2025 11:40
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Revolutionieren Sie Ihren Schlaf: Memorial Day Matratzen Deals
    Revolutionieren Sie Ihren Schlaf: Memorial Day Matratzen Deals
  • Entdecken Sie die Kaffeemaschine, die Barista-Kunst neu definiert!
    Entdecken Sie die Kaffeemaschine, die Barista-Kunst neu definiert!
  • Enthüllen Sie die Funklöcher: So helfen Sie Ihrer Region!
    Enthüllen Sie die Funklöcher: So helfen Sie Ihrer Region!
  • Entdecke die geheimen Filmjuwelen auf Netflix für dein Wochenende!
  • Drei überwältigende Netflix-Serien, die Sie nicht verpassen dürfen!
  • Mickey 17 auf HBO Max: Die unerwartete Sci-Fi-Premiere!
    Mickey 17 auf HBO Max: Die unerwartete Sci-Fi-Premiere!
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.