Twitter Facebook Werde Teil der Community - Registriere dich jetzt kostenlos! | Login
 
Autor: Martin Hähnel | 15.09.2010 - 11:49 | (24)

Sicherheitswarnung: Kritische Lücke im Flash Player für Android

Der Softwarehersteller Adobe und das Bundesamt für Sicherheit in der Informationstechnik (BSi) warnen vor einer kritischen Lücke im Flash-Player. Das Schlupfloch betrifft dabei nicht nur Computer mit Windows, Mac und Linux, sondern auch Android-Smartphones. Es ist besondere Vorsicht geboten, denn die Lücke wird schon ausgenutzt.

Sicherheitswarnung: Kritische Lücke im Flash Player für Android

Das Bundeamt für Sicherheit in der Informationstechnik (BSI) warnt vor der Benutzung des Flash Players auf Handys mit Android-Betriebssystem. Auch PCs und Macs seien betroffen. Gefahr besteht nach Aussage der Behörde durch präparierte Flash-Internetseiten, die Schad-Code auf das Smartphone und den Rechner einschleusen können. Wie Adobe in einer Sicherheitsmeldung schreibt, gibt es Informationen die belegen, dass zumindest unter Windows eine Ausnutzung des Software-Fehlers versucht wurde. Es gilt deshalb besondere Vorsicht walten zu lassen.

Adobe hat angekündigt in der Woche des 27. September ein Update des Flash-Player für alle Systeme bereit zu stellen. Bis es soweit ist und eine Schließung der Sicherheitslücke durch Adobe selbst erfolgt, arbeite man mit Sicherheitssoftware-Herstellern eng zusammen um geeignete Maßnahmen bei einem Angriff einleiten zu können. Das BSI rät, entweder auf Flash bis zur Schließung der Lücke komplett zu verzichten oder auf Sicherheitslösungen wie No-Script zurückzugreifen, einer Erweiterung für Firefox, die Flashdateien nur nach vorheriger Bestätigung ausführt.

Wie das BSI berichtet, ist nicht nur der Flash-Player von der Sicherheitslücke betroffen sondern auch der Adobe Reader und Adobe Acrobat. Denn diese Programme zum Lesen beziehungsweise Erstellen von PDFs verfügen ebenfalls über einen integrierten Flashplayer. Die Sicherheitslücke betrifft aber keine Android-Smartphones, sondern nur Computer, die mit Windows, Unix oder Mac OS X laufen. Mehr Informationen zu Lücken hat das BSI auf seiner Website zusammengefasst.

Artikel bewerten:
Kommentar schreiben

Die Kommentarfunktion ist hier leider nur für angemeldete Benutzer freigegeben.

Du bist nicht dabei?
Werde Teil der Community
Registriere Dich jetzt kostenlos! | Login
Sichere Dir Deinen Usernamen, damit Deine Beiträge und Bewertungen nicht verloren gehen.
 
Lesen Sie alle 24 Kommentare in unser Community.
Kommentare
  1. 15.09.10 14:02 Damien White (Member)

    oder anders gesagt, viel Lärm um nix und wiedermal eine BILD ähnliche Berichterstattung seitens AM...

  2. 15.09.10 13:59 ullumulu (Expert Handy Profi)
    hiermal ausfürhlicher..

    "In jedem Fall bleibt er in der App-Sandbox, in der jede Android-App steckt. Der Flash-Player benötigt keine Permissions, also wird er wohl mit denen des Browsers laufen - das beinhaltet Zugriff auf Internet, Standort, Bookmarks und die SD-Karte. Viel passieren kann da eigentlich nicht - sensible Daten sollten ohnehin nicht unverschüsselt auf der SD-Karte liegen, und Daten anderer Apps tun das sowieso nicht. "

  3. 15.09.10 13:55 the_black_dragon (Advanced Handy Master)
    "Ausser ich habe ein Root..."

    nichtmal dann denn ein anständiger root hack fragt auch nach den permissions und die muss die app dazu selber erstmal anfordern..... und wenn mein flash player nach root rechten fragt würd ich eh erstmal alarm schlagen xD

  4. 15.09.10 13:50 ullumulu (Expert Handy Profi)

    Eben..es sind voneinandern entkoppelte Softwares. Wenn eins ein problem hat, sind andere davon nicht betroffen. Ausser ich habe ein Root...

  5. 15.09.10 13:34 smurfy (Youngster)
    Auswirkungen?

    Mich würde es mal Interessieren, was so eine Sicherheitslücke im Flash bei Android anstellen kann. Der Browser - und auch Flash - laufen unter Android ja wie jedes andere Programm auch in einer Sandbox. Ich denke dass das System selbst durch diese Flash-Lücke wohl nicht angegriffen werden kann, auch wenn es theoretisch durch eine weitere Lücke in der Sandbox möglich wäre. Aber nur durch eine Lücke in Flash sollte es nicht möglich sein, z.B. eine SMS zu verschicken oder Kontakte auszulesen. Was durch die Flash-Lücke somit übrig bleibt, dürfte wohl ein unsicherer Browser sein.

    Natürlich ist es aber besser wenn es keine Lücke gibt. Ich habe sowieso gar nicht vor, Flash auf meinem Smartphone zu benutzen bzw. ich deaktiviere es einfach.

  6. 15.09.10 13:33 Damien White (Member)

    Hab ich schonmal erwähnt, wie toll ich dieses Forum, ohne auch nur eine brauchbare Bearbeitungsfunktion, finde? Noch minimalistischer gehts ja kaum....

antworten
 
Aktuelle Geräte im Test