02.03.2012 09:35
Android-Apps haben vollen Zugriff auf Nutzer-Fotos
Fotos in Smartphones mit dem Betriebssystem Android sind nicht vor einem unberechtigten Zugriff geschützt. Wie die New York Times herausfand, können Programme ohne Rückfrage beim Nutzer auf alle Bilder zugreifen und sie auch zum Beispiel auf einen entfernten Server kopieren. Einzige Voraussetzung ist, dass den Apps die Verbindung zum Internet erlaubt wurde.
Google bestätigte dies der Zeitung und erklärte, man erwäge, es zu ändern. Ein Google-Sprecher erläuterte, die Lücke stamme aus der Anfangszeit des Betriebssystems, als die Fotos noch auf einer externen SD-Karte gespeichert wurden und dadurch schwerer zugänglich gewesen seien.
Die New York Times hatte bereits vor einigen Tagen für Aufsehen gesorgt als sie Apple vorwarf, den Apps auf seinen iPhones und iPads zu breiten Zugang zu Fotos der Nutzer zu gewähren. Allerdings sind die Sicherheits-Schranken bei Apple deutlich höher als bei Android. Apple prüft Programme unter anderem auch auf bestimmte Datenzugriffe, bevor sie im iTunes Store angeboten werden dürfen. In der Android-Plattform ist eine solche Prüfung prinzipiell nicht vorgesehen. Allerdings entfernt Google regelmäßig Apps aus dem Android Market, die bei unerlaubten Aktivitäten erwischt werden.
Es sei unklar, ob es aktuell Android-Apps gibt, die die Datenschutz-Lücke ausnutzen, betonte die Zeitung. Auch bei Apple sind bisher keine solchen Fälle bekanntgeworden. (mit Material von dpa)
/
(mho)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.