Stagefright-Patch von Google ist fehlerhaft

Android Malware

Android Malware

Google hatte in den vergangenen Tagen damit begonnen, für die Nexus Modelle 4, 5, 6 und 10 den Stagefright Sicherheits-Patch auszurollen. Auch bei mir war er via OTA am Mittwoch eingetrudelt. Doch nun gibt es Hinweise darauf, dass dieser Patch fehlerhaft ist. Dies berichten jedenfalls die Jungs von Golem, welche sich dabei auf Informationen der Sicherheitsexperten von Exodus Intelligence.

Einer der von Google verteilten Stagefright-Patches soll fehlerhaft sein. Sechs Sicherheits-Patches hatte Google veröffentlicht, um alle Stagefright-Angriffsmöglichkeiten zu schließen. Doch einer der Patches schützt Android aber nicht vor weiteren Angriffen. Zwar hat Google den Patch mittlerweile korrigiert und an die Smartphone-Hersteller weitergereicht, doch bis es zu einem Rollout dessen kommt, vergehen noch wieder einige Wochen. Erst im September sei mit dem Rollout des überarbeiten Stagefright-Sicherheitspatches zu rechnen. Auch User von Nexus-Geräten werden nicht vorher den Patch bekommen, Google wolle den überarbeiteten Patch erst im September 2015 veröffentlichen.

Nexus-Besitzer müssen auf korrigierten Patch warten

Bereits am 7. August will Exodus Intelligence den Fehler im Patch bemerkt haben. Google habe man daraufhin ebenfalls umgehend informiert. Da Google aber weiterhin den fehlerhaften Patch verteilt und wegen der großen Sorgen um Stagefright und möglicher Probleme hat sich Exodus Intelligence jetzt dazu entschlossen, dies auch öffentlich zu machen. Gerade auch, weil die User denken, dass nun ihr Android Gerät sicher sei, obwohl es eben ja doch nicht so ist.

Wer jetzt denkt, ich hab doch die Stagefright Detector App von Zimperium installiert und die sagt, es sei alles ok, es ist es nicht! Derzeit gibt die App noch vor, dass ein System geschützt sei, wenn die aktuellen Patches installiert sind. Exodus Intelligence und Zimperium arbeiten nun gemeinsam daran, den fehlerhaften Patch als solchen zu erkennen. Dann wird es auch eine aktualisierte Version der Detector App geben.


Links mit einem * sind Partner-Links. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalte ich ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Danke für eure Unterstützung!

Um über alle News auf dem Laufenden zu bleiben, folge mir auf Google News oder Facebook, abonniere meinen Telegram-, WhatsApp-, X/Twitter- oder Mastodon-Kanal oder RSS-Feed!

Der einzige Tech-Newsletter, den Du brauchst

Abonniere Schmidtis Blog, um tägliche Updates der neuesten Artikel direkt in Deinem Posteingang zu erhalten

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert