{"id":541,"date":"2015-07-28T16:29:53","date_gmt":"2015-07-28T14:29:53","guid":{"rendered":"http:\/\/blog.tobo.biz\/?p=541"},"modified":"2015-07-30T22:18:48","modified_gmt":"2015-07-30T20:18:48","slug":"stagefright-95-aller-android-smartphones-gefaehrdet","status":"publish","type":"post","link":"https:\/\/blog.tobo.biz\/?p=541","title":{"rendered":"STAGEFRIGHT &#8211; 95% aller Android Smartphones gef\u00e4hrdet"},"content":{"rendered":"<p>Sicherheitsl\u00fccken gibt es viele, egal ob am PC oder am Smartphone, egal welches Betriebssystem und welche Software. Nun wurde jedoch eine massive Android-Sicherheitsl\u00fccke entdeckt, von der wohl bis zu 95% aller Smartphones und Tablets mit dem Betriebsystem Android betroffen sein sollen.\u00a0Die L\u00fccke wurde von den Forschern\u00a0von Zimperium zLabs in der Android-Komponente &#8222;Stagefright&#8220; entdeckt.\u00a0Ein unsauber geschriebener Code\u00a0erm\u00f6glicht, dass Angreifer ihren eigenen schadhaften Code direkt an Android-Smartphones schicken k\u00f6nnen. Sie m\u00fcssen nur die Telefonnummer des Ger\u00e4ts wissen, das sei alles. Besonders schwerwiegend ist: Das Opfer kriegt nichts davon mit!<\/p>\n<p>Stagefright ist in allen\u00a0Android-Smartphones ab Version 2.2 und somit bei \u00fcber 950 Millionen St\u00fcck, vorhanden. Die Angreifer brauchen nur ein Bild mit schadhaftem Code, egal auf welchem Weg, ob per\u00a0MMS, Whatsapp oder einem anderen Messanger, an das Android-Handy verschicken. Au\u00dfer der Handy-Nummer m\u00fcssen sie nichts weiter \u00fcber das Opfer wissen. Da die Komponente Stagefright auch von\u00a0Google Hangouts genutzt wird, sind somit auch Tablet-PCs\u00a0ohne Telefon-Funktion\u00a0nicht sicher. Besonders das der Eigent\u00fcmer des Handys\u00a0nicht aktiv werden\u00a0muss um den Schadcode zu aktivieren, macht das Problem besonders schlimm. Der Eigent\u00fcmer\u00a0muss weder einen Anhang \u00f6ffnen, noch eine Datei aus dem Netz laden &#8211; je nach dem mit welcher Anwendung das Bild verschickt wird, muss er nicht einmal die Nachricht selbst \u00f6ffnen. Theoretisch kann der Angriff also passieren, w\u00e4hrend der Handy-Besitzer schl\u00e4ft, vorausgesetzt das Telefon ist an.<\/p>\n<p>Wenn der Schadcode aktiv ist, kann der Angreifer alle Funktionen des Telefons abfragen. Hierzu z\u00e4hlen neben den Inhalten wie Kontakte, Kalender und E-Mails auch der GPS-Standort, Das Mikrofon und die Kameras. Der Angreifer k\u00f6nnte somit wie mit einer Wanze alles mith\u00f6ren und &#8211; wenn das Telefon auf dem Tisch l\u00e4ge &#8211; auch sehen.<\/p>\n<p>Einen Schutz ist bereits in Aussicht,\u00a0Zimperium zLabs hat Google bereits per Mail auf die Sicherheitsl\u00fccke hingewiesen und wohl sogar einen Patch mitgeschickt. Google habe sich angeblich bedankt und in der Antwort versichert, den Patch umgehend zu verteilen. Einige Hersteller von Androidsmartphones patchen ihre Ger\u00e4te bereits eigenst\u00e4ndig. Hierzu z\u00e4hlen neben dem Blackphone, auch Mozilla und Cyanogen-Mod.<\/p>\n<p>Grunds\u00e4tzlich sollten das Betriebsystem und die Apps regelm\u00e4\u00dfig aktualisiert werden. Sollte daher auch Ihr Smartphone melden, das neue Updates zur Verf\u00fcgung stehen, sollten sie in Betracht ziehen diese umgehend zu installieren. Wenn Ihnen nicht ersichtlich ist, ob Ihr Android-Smartphone bereits ein Update gegen Stagefright bekommen hat, kann Ihnen der Support des Herstellers bzw. Ihres Mobilfunkanbieters weitere Informationen zukommen lassen.<br \/>\nGrunds\u00e4tzlich, jetzt erst recht, folgender Hinweis: Gehen Sie immer und \u00fcberall sparsam mit Ihren Daten um. Ver\u00f6ffentlichen Sie nicht einfach Ihre Handy-Nummer oder andere Kontaktdaten im Internet!<\/p>\n<p><span style=\"color: #333333; font-style: normal; line-height: 24.375px;\">Grunds\u00e4tzlich empfiehlt die ToBo Media Production &amp; IT-Service GdbR einen Schutz f\u00fcr das Smartphone, wie auch f\u00fcr den PC. Unserer Meinung bietet ESET derzeit hierf\u00fcr das beste Produkt, sowohl f\u00fcr den PC, als auch im Bereich der Mobile Security:<\/span><\/p>\n<p><a href=\"https:\/\/www.esetshop.de\/shop\/affiliate\/index\/wm-code\/640S6oQ4\/aixaffid\/b-fqvNah\" target=\"_blank\" rel=\"nofollow\"><img src=\"https:\/\/www.eset-affiliate.de\/delivery\/show\/wm-code\/640S6oQ4\/aixaffid\/b-fqvNah\" alt=\"ESET Antivirus\"><\/a><\/p>\n<a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-facebook nolightbox\" data-provider=\"facebook\" target=\"_blank\" rel=\"nofollow\" title=\"Share on Facebook\" href=\"https:\/\/www.facebook.com\/sharer.php?u=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F541&#038;t=STAGEFRIGHT%20%E2%80%93%2095%25%20aller%20Android%20Smartphones%20gef%C3%A4hrdet&#038;s=100&#038;p&#091;url&#093;=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F541&#038;p&#091;images&#093;&#091;0&#093;=https%3A%2F%2Fwww.eset-affiliate.de%2Fdelivery%2Fshow%2Fwm-code%2F640S6oQ4%2Faixaffid%2Fb-fqvNah&#038;p&#091;title&#093;=STAGEFRIGHT%20%E2%80%93%2095%25%20aller%20Android%20Smartphones%20gef%C3%A4hrdet\" style=\"font-size: 0px; width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px;\"><img alt=\"Facebook\" title=\"Share on Facebook\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline; width:48px;height:48px; margin: 0; padding: 0; border: none; box-shadow: none;\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/facebook.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-twitter nolightbox\" data-provider=\"twitter\" target=\"_blank\" rel=\"nofollow\" title=\"Share on Twitter\" href=\"https:\/\/twitter.com\/intent\/tweet?url=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F541&#038;text=Hey%20check%20this%20out\" style=\"font-size: 0px; width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px;\"><img alt=\"twitter\" title=\"Share on Twitter\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline; width:48px;height:48px; margin: 0; padding: 0; border: none; box-shadow: none;\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/twitter.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-reddit nolightbox\" data-provider=\"reddit\" target=\"_blank\" rel=\"nofollow\" title=\"Share on Reddit\" href=\"https:\/\/www.reddit.com\/submit?url=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F541&#038;title=STAGEFRIGHT%20%E2%80%93%2095%25%20aller%20Android%20Smartphones%20gef%C3%A4hrdet\" style=\"font-size: 0px; width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px;\"><img alt=\"reddit\" title=\"Share on Reddit\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline; width:48px;height:48px; margin: 0; padding: 0; border: none; box-shadow: none;\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/reddit.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-pinterest nolightbox\" data-provider=\"pinterest\" target=\"_blank\" rel=\"nofollow\" title=\"Pin it with Pinterest\" href=\"https:\/\/pinterest.com\/pin\/create\/button\/?url=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F541&#038;media=https%3A%2F%2Fwww.eset-affiliate.de%2Fdelivery%2Fshow%2Fwm-code%2F640S6oQ4%2Faixaffid%2Fb-fqvNah&#038;description=STAGEFRIGHT%20%E2%80%93%2095%25%20aller%20Android%20Smartphones%20gef%C3%A4hrdet\" style=\"font-size: 0px; width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px;\"><img alt=\"pinterest\" title=\"Pin it with Pinterest\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline; width:48px;height:48px; margin: 0; padding: 0; border: none; box-shadow: none;\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/pinterest.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-linkedin nolightbox\" data-provider=\"linkedin\" target=\"_blank\" rel=\"nofollow\" title=\"Share on Linkedin\" href=\"https:\/\/www.linkedin.com\/shareArticle?mini=true&#038;url=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F541&#038;title=STAGEFRIGHT%20%E2%80%93%2095%25%20aller%20Android%20Smartphones%20gef%C3%A4hrdet\" style=\"font-size: 0px; width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px;\"><img alt=\"linkedin\" title=\"Share on Linkedin\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline; width:48px;height:48px; margin: 0; padding: 0; border: none; box-shadow: none;\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/linkedin.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-mail nolightbox\" data-provider=\"mail\" rel=\"nofollow\" title=\"Share by email\" href=\"mailto:?subject=STAGEFRIGHT%20%E2%80%93%2095%25%20aller%20Android%20Smartphones%20gef%C3%A4hrdet&#038;body=Hey%20check%20this%20out:%20https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F541\" style=\"font-size: 0px; width:48px;height:48px;margin:0;margin-bottom:5px;\"><img alt=\"mail\" title=\"Share by email\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline; width:48px;height:48px; margin: 0; padding: 0; border: none; box-shadow: none;\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/mail.png\" \/><\/a>","protected":false},"excerpt":{"rendered":"<p>Sicherheitsl\u00fccken gibt es viele, egal ob am PC oder am Smartphone, egal welches Betriebssystem und welche Software. Nun wurde jedoch eine massive Android-Sicherheitsl\u00fccke entdeckt, von der wohl bis zu 95% aller Smartphones und Tablets mit dem Betriebsystem Android betroffen sein &hellip; <a href=\"https:\/\/blog.tobo.biz\/?p=541\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1,11,13,29],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/posts\/541"}],"collection":[{"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=541"}],"version-history":[{"count":3,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/posts\/541\/revisions"}],"predecessor-version":[{"id":554,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/posts\/541\/revisions\/554"}],"wp:attachment":[{"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=541"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=541"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=541"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}