Einloggen auf heise online

    • News
    • heise Developer
    • heise Netze
    • heise Open Source
    • heise Security
    • c't
    • iX
    • Technology Review
    • c't Fotografie
    • Mac & i
    • Make
    • Telepolis
    • heise Autos
    • TechStage
    • tipps+tricks
    • heise Download
    • Preisvergleich
    • Whitepapers
    • Webcasts
    • Stellenmarkt
    • Gutscheine
    • IT-Markt
    • Tarifrechner
    • Netzwerk-Tools
    • Spielen bei Heise
    • heise shop
    • heise Select
    • Artikel-Archiv
    • Zeitschriften-Abo
    • Veranstaltungen
    • Arbeiten bei Heise
    • Mediadaten
heise Security
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • Events
  • Foren
  • Kontakt
  1. Security
  2. 7-Tage-News
  3. 10/2015
  4. Auch Ubuntu Phone hat seine Sicherheitslücken

Auch Ubuntu Phone hat seine Sicherheitslücken

16.10.2015 15:06 Uhr Fabian A. Scherschel
vorlesen
Ubuntu

(Bild: Szymon Waliczek )

Eine App aus dem Ubuntu Phone Store hat eine Sicherheitslücke aufgezeigt, mit der Angreifer die komplette Kontrolle über die Geräte der Opfer hätte erlangen können. Stattdessen ändert die App nur den Boot-Splash.

Eine fragwürdige App hat in der Nacht zum Donnerstag dazu geführt, dass Canonical den Ubuntu Phone App Store kurzfristig abschalten musste. Die App namens test.mmrow präsentierte dem Nutzer einen Knopf mit der Aufschrift "Tap Me". Wurde dieser gedrückt, führte die App ein Skript aus, dass sich Root-Rechte holte und den Boot-Splash des Gerätes änderte. Damit hätte die App theoretisch auch die volle Kontrolle über das Gerät übernehmen können.

Canonical hat mittlerweile den App Store wieder freigegeben und Logik eingebaut, welche die Sicherheitslücke in Apps entdecken kann, die in den Store hochgeladen werden. Man will die Lücke bald ebenfalls im Ubuntu-Phone-Betriebssystem schließen. Die entsprechende App wurde nur von 15 Nutzern heruntergeladen – zwei davon waren Canonical-Mitarbeiter im Zuge der Nachforschungen zu der Sicherheitslücke. Alle anderen sollen nun per E-Mail informiert werden. (fab)

Kommentare lesen (49 Beiträge)

Forum zum Thema: Diverses

https://heise.de/-2849370 Drucken
Mehr zum Thema:
Sicherheitslücken Ubuntu
Anzeige
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
Anzeige
Alerts! alle Alert-Meldungen

Thunderbird

BIG-IP-Appliances von F5

  • Update

TYPO3 Extensions

Anzeige
  • secIT: Neues Heise-IT-Security-Event in Hannover
  • Endgeräte-Schutz: Den Angreifern Fallen stellen
  • Erfolg im Datenschutz mit Verschlüsselung und 2FA
  • Automatisierung verbessert Sicherheit Ihrer IT
  • Tester für Rollei-Blitz-Set gesucht!
  • Innovation – so gelingt die Digitalisierung
  • 10 Gründe für die Microsoft Cloud
Artikel
Leben vom Verkauf geklauter Passwörter

Leben vom Verkauf geklauter Passwörter

Das Geschäft mit geleakten Login-Daten boomt: Betrüger machen damit innerhalb von wenigen Monaten mehrere 100.000 US-Dollar.

Malware-Analyse - Do-It-Yourself

Malware-Analyse - Do-It-Yourself

Bauen Sie Ihre eigene Schadsoftware-Analyse-Sandbox, um schnell das Verhalten von unbekannten Dateien zu überprüfen. Dieser Artikel zeigt, wie das mit der kostenlosen Open-Source-Sandbox Cuckoo funktioniert.

Sicherheit bei jedem Herzschlag: Forscher entwickeln neues biometrisches Verfahren

Cardiac Scan: Herzbewegung als biometrisches Authentifizierungsmerkmal

Zu Fingerabdrücken, Iris-Scans und Gesichtserkennung als gängige biometrische Identifikationsmerkmale könnte sich bald auch das menschliche Herz gesellen. Denn keines bewegt sich wie das andere.

Neueste Forenbeiträge
  1. Spectre selbst nachstellen
    Mit Hilfe des Beispielcodes im Whitepaper zu Spectre (https://spectreattack.com/spectre.pdf) kann man relativ leicht selbst nachstellen, ob man…

    Forum:  Gravierende Prozessor-Sicherheitslücke: Nicht nur Intel-CPUs betroffen, erste Details und Updates

    darktux hat keinen Avatar
    von darktux; vor einer Minute
  2. Fristen bei Gewährleistung
    Moin, für den Fall, dass es sich tatsächlich um einen Gewährleistungsfall handeln könnte (das lässt sich ja gerade überhaupt noch nicht sagen,…

    Forum:  Massive Lücke in Intel-CPUs erfordert umfassende Patches

    dimagofruc hat keinen Avatar
    von dimagofruc; vor einer Minute
  3. Re: AMD CPUs sind via Meltdown verwundbar!
    Mit deiner Aussage würde ich vorsichtig sein. Laut AMD sind sie Aufgrund ihrer Mikroarchitektur nicht verwundbar. Laut dem Paper müsste AMD…

    Forum:  Gravierende Prozessor-Sicherheitslücke: Nicht nur Intel-CPUs betroffen, erste Details und Updates

    LinuxisGrat hat keinen Avatar
    von LinuxisGrat; vor 2 Minuten
nach oben
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • 1607733
  • Content Management by InterRed
  • Copyright © 2018 Heise Medien