Neuigkeiten
14.000 Android-Apps gefährdet
Schwachstelle in Apps: SDK hält Hintertür auf, mit der Angreifer Dateien kopieren und Mitteilungen versenden können.
INHALTSVERZEICHNIS
Schwachstelle in mehr als 14.000 Android-Apps: Das Mopius SDK von Baidu hält Hintertür auf, mit der Angreifer Dateien kopieren und Mitteilungen versenden können. Laut einem Bericht von Heise warnen die Sicherheitsexperten von Trend Micro vor der Sicherheitslücke und verweisen dabei auf eine Analyse der chinesischen Forscher der Plattform Wooyun.
14.000 Apps mit Hintertür
Demnach können Apps, die mit dem Moplus SDK entwickelt wurden, auf Befehl Dateien von Android-Geräten kopieren, andere Apps installieren, Kontakte erstellen und SMS-Nachrichten versenden. Auch das gezielte Aufrufen von Phishing-Webseiten sei möglich. Laut Trend Micro sind nur chinesische Apps betroffen, die sich allerdings auch in Googles Play Store finden lassen.
Baidu reagiert, aber inkonsequent
Baidu soll inzwischen reagiert und die Schadsoftware aus dem Mopius SDK entfernt haben. Unter anderem soll der Code zum heimlichen Installieren von Apps entfernt worden sein. Dennoch: Der lokale HTTP-Server mit offenem TCP-Port ist weiterhin vorhanden und funktionsfähig. Damit ist die Hintertür nicht endgültig geschlossen.
-
Neuigkeitenvor 1 Tag
iKfz-App: Digitaler Führerschein erreicht 1 Million Downloads
-
Neuigkeitenvor 1 Tag
EU-Kommission: Google droht wegen Play Store hohe Strafe
-
Neuigkeitenvor 2 Tagen
WhatsApp: Nachrichten bei verpassten Anrufen als Neuerung
-
Neuigkeitenvor 2 Tagen
Temu: EU beschließt Abgabe auf Billigimporte aus China
-
Neuigkeitenvor 3 Tagen
Apple: Tim Cook will Prüfung von Alter im App Store verhindern
-
Neuigkeitenvor 3 Tagen
Temu: EU-Kommission prüft Verdacht auf staatliche Beihilfen
-
Neuigkeitenvor 4 Tagen
Apple: iPhone Fold soll sich 22 Prozent Marktanteil sichern
-
Neuigkeitenvor 5 Tagen
TikTok: Australien verhängt Social-Media-Verbot für unter 16-Jährige