Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
android-rain
TECH

QuadRooter bedroht 900 Mio. Android-Geräte – was ist dran an der Panik?

Markus Werner
Aktualisiert: 09. August 2016
von Markus Werner
Teilen

Eine bessere Horrormeldung könnte es kaum geben. Das Sicherheitsunternehmen Check Point meldet: 900 Millionen Android-Geräte sind von gleich vier kritischen Sicherheitslücken betroffen, die es Angreifern erlauben, die betroffenen Geräte zu übernehmen, unabhängig von der Android-Version. Was ist dran: berechtigte Panik oder einfach nur Angstmacherei?

Sicherheitsforscher von Check Point stellten auf der jährlich stattfindenden Hackerkonferenz Def Con in Las Vegas vier kritische Sicherheitslücken in den LTE-Chips von Qualcomm vor. Insgesamt sollen über 900 Millionen Android Smartphones- und Tablets betroffen sein. Apple und Windows-Nutzer dürfen also entspannt aufatmen. Jede der vier Schwachstellen erlaubt es nach Check Point Informationen auf einem betroffenen Android-Gerät Rootzugriff zu erlangen. Das klingt alles sehr bedrohlich und dürfte sicherlich auch zahlreichen Android-Nutzer dieser Tage einen ziemlichen Schrecken einjagen. Aber mal langsam mit den galoppierenden Pferden.

Altbewährte Verbreitungswege für die Infektion

Der Angreifer muss seinem Opfer wie so oft eine präparierte App unterschieben. Diese schaut allerdings harmlos aus – keine speziellen Berechtigungen und im Betrieb wirkt sie auch unauffällig. Somit fällt es schwerer, eine bösartige App zu erkennen. Android-Nutzer sollten also aufpassen, aus welchen Quellen sie Apps beziehen. Das ist eigentlich ein alter Hut. Schon seit jeher sind Anwender, die Apps aus unsicheren Quellen laden, gefährdeter.

BASIC thinking UPDATE

Jeden Tag bekommen 10.000+ Abonnenten die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

  • 5 Minuten pro Tag
  • 100% kostenlos
  • Exklusive PDF-Guides

Wer also seine Apps ausschließlich von Google Play bezieht, sollte weitestgehend sicher sein. Ebenso sollte man ein bisschen auf die App-Berechtigungen und Bewertungen achten, sowie nicht jeden Müll installieren. Denn selbst im Google Play Store können auch mal verseuchte Apps landen. Derzeit liegen noch keine Hinweise vor, dass die QuadRooter-Lücken schon aktiv über betrügerische Apps ausgenutzt wurden oder werden. Check Point erwartet entsprechende Apps erst in den nächsten drei bis vier Monaten.

Bist du von QuadRooter betroffen?

Ob in eurem Android-Geräten die QuadRooter-Lücken klaffen, könnt ihr mit der App QuadRooter Scanner von Check Point ganz schnell herausfinden. Beim ersten Start werdet ihr gefragt, ob ihr das Ergebnis anonym an das Sicherheitsunternehmen übertragen wollt oder nicht. Danach führt ihr den Scan durch. In meinem Fall wurden auf meinem Sony Xperia Z5 Compact und auch auf dem Samsung Galaxy S4 mini meiner Freundin alle vier Schwachstellen gefunden.

quadrooter-scanner
QuadRooter Scanner von Check Point

Laut Check Point sind zahlreiche Modelle der Marken Sony, Samsung, HTC, Nexus, Blackberry, Motorola und LG betroffen. Darunter genauso aktuelle Flaggschiffe, wie das Sony Xperia Z Ultra oder das HTC 10. Selbst die beiden auf Datenschutz und Sicherheit bedachten Modelle des Blackphone sind verwundbar.

Qualcomm hat die vier Lücken laut Check Point inzwischen bestätigt und sie mit der Risikostufe „hoch“ bewertet. Die Gerätehersteller sollen bereits entsprechende Patches von Qualcomm erhalten haben. Mit dem letzten Sicherheitsupdate hat Google schon drei der vier Sicherheitslücken in seinen Nexus-Geräten geschlossen. Doch viele Android-Nutzer anderer Hersteller müssen derzeit noch warten. Check Point empfiehlt, beim Hersteller anzufragen.

QuadRooter im Reality-Check

Ich möchte diese vier Lücken nicht herunterspielen, sie sind kritisch und sollten so schnell wie möglich geschlossen werden. Die Gerätehersteller haben in der Vergangenheit oft genug bewiesen, dass sie deutlich länger als Google für Firmwareupdates brauchen. Daher wird es wohl noch einige Zeit dauern, bis zumindest die aktuellen Modelle die Sicherheitspatches erhalten. Zahlreiche ältere Geräte werden wohl weiterhin anfällig für die QuadRooter-Lücken bleiben.

Die Gefahr ist derzeit relativ gering. Zum einen, da es noch keine Hinweise auf präparierte Apps gibt und zum anderen, da diese weitestgehend außerhalb des Google Play Stores verteilt werden. Ja, es sind 900 Millionen Android-Geräte betroffen, aber nur ein Bruchteil der Nutzer wird überhaupt in den Kontakt mit so einer bösartigen App kommen.

Neben all den fiesen Hackerszenarien haben die Lücken aber auch etwas Gutes. Wer ein betroffenes Gerät hat und dieses rooten möchte, wird es nun wahrscheinlich deutlich leichter haben.

Kleines Kraftwerk

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Data Engineer (m/w/d)
emetriq GmbH in Hamburg
Social Media Manager:in (m/w/d)
Stadtsparkasse Düsseldorf in Düsseldorf
Content-Manager (m/w/d)
Novoferm Vertriebs GmbH in Isselburg-Werth
Online Marketing Manager (d/m/w)
Brandenburg Media GmbH & Co. KG in Potsdam
SEA-Manager (w/m/d) – befristet
KOS GmbH & Co. KG in Schönefeld

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:Android
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonMarkus Werner
Folgen:
Markus Werner ist Redakteur.
Kleines Kraftwerk

Anzeige

EMPFEHLUNG
PŸUR
Internet, das nie teuer wird – für nur 19 Euro pro Monat
Anzeige TECH
American Express® Business Gold Card
SBS American Express Business Gold Card: Jetzt 250 Euro Startguthaben sichern
Anzeige MONEY
American Express Kreditkarte
Jetzt profitieren: Exklusive Vorteile mit der American Express Kreditkarte sichern
Anzeige MONEY
American Express Business Platinum Card
500 Euro Startguthaben sichern: Mit der American Express Business Platinum Card
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

Balkonkraftwerke Vergleich, Solar, Solarenergie, Erneuerbare Energie, Solarenergie, Sonne, Haus, Stiftung Warentest, Ranking
GREENTECH

Stiftung Warentest: 8 Balkonkraftwerke im Vergleich – nur zwei Anlagen „gut”

KI Bias Künstliche Intelligenz Verzerrungen
TECH

KI-Verzerrungen: Was bedeutet Bias?

sparsamsten Diesel Mittelklasse, ADAC, Verbrauch, Kosten, Gesamtkosten, Grundpreis, CO2-Ausstoß, Kraftstoff, Auto, Mobilität, Fahrzeug, Automobil-Industrie
MONEYTECH

Laut ADAC: Die sparsamsten Diesel der Mittelklasse

VPN-Anbieter Europa, VPN-Dienste Europa
TECH

Alternativen zu US-Software: 4 VPN-Anbieter aus Europa

Energie Fußboden, Schleim, Forschung, Wissenschaft, Strom, Stromerzeugung, Kanada, Universität, grüner Strom, saubere Energie
GREENTECH

Schleimiges Material im Fußboden erzeugt Energie – wenn man darüber läuft

Reasoning-Modelle KI Künstliche Intelligenz LRM
TECH

Studie: Sind Reasoning-Modelle weniger leistungsfähig als gedacht?

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?