Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du dem Datenschutz zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
android-rain
TECH

QuadRooter bedroht 900 Mio. Android-Geräte – was ist dran an der Panik?

Markus Werner
Aktualisiert: 09. August 2016
von Markus Werner
Teilen

Eine bessere Horrormeldung könnte es kaum geben. Das Sicherheitsunternehmen Check Point meldet: 900 Millionen Android-Geräte sind von gleich vier kritischen Sicherheitslücken betroffen, die es Angreifern erlauben, die betroffenen Geräte zu übernehmen, unabhängig von der Android-Version. Was ist dran: berechtigte Panik oder einfach nur Angstmacherei?

Sicherheitsforscher von Check Point stellten auf der jährlich stattfindenden Hackerkonferenz Def Con in Las Vegas vier kritische Sicherheitslücken in den LTE-Chips von Qualcomm vor. Insgesamt sollen über 900 Millionen Android Smartphones- und Tablets betroffen sein. Apple und Windows-Nutzer dürfen also entspannt aufatmen. Jede der vier Schwachstellen erlaubt es nach Check Point Informationen auf einem betroffenen Android-Gerät Rootzugriff zu erlangen. Das klingt alles sehr bedrohlich und dürfte sicherlich auch zahlreichen Android-Nutzer dieser Tage einen ziemlichen Schrecken einjagen. Aber mal langsam mit den galoppierenden Pferden.

Altbewährte Verbreitungswege für die Infektion

Der Angreifer muss seinem Opfer wie so oft eine präparierte App unterschieben. Diese schaut allerdings harmlos aus – keine speziellen Berechtigungen und im Betrieb wirkt sie auch unauffällig. Somit fällt es schwerer, eine bösartige App zu erkennen. Android-Nutzer sollten also aufpassen, aus welchen Quellen sie Apps beziehen. Das ist eigentlich ein alter Hut. Schon seit jeher sind Anwender, die Apps aus unsicheren Quellen laden, gefährdeter.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Apple AirPods 4 gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Wer also seine Apps ausschließlich von Google Play bezieht, sollte weitestgehend sicher sein. Ebenso sollte man ein bisschen auf die App-Berechtigungen und Bewertungen achten, sowie nicht jeden Müll installieren. Denn selbst im Google Play Store können auch mal verseuchte Apps landen. Derzeit liegen noch keine Hinweise vor, dass die QuadRooter-Lücken schon aktiv über betrügerische Apps ausgenutzt wurden oder werden. Check Point erwartet entsprechende Apps erst in den nächsten drei bis vier Monaten.

Bist du von QuadRooter betroffen?

Ob in eurem Android-Geräten die QuadRooter-Lücken klaffen, könnt ihr mit der App QuadRooter Scanner von Check Point ganz schnell herausfinden. Beim ersten Start werdet ihr gefragt, ob ihr das Ergebnis anonym an das Sicherheitsunternehmen übertragen wollt oder nicht. Danach führt ihr den Scan durch. In meinem Fall wurden auf meinem Sony Xperia Z5 Compact und auch auf dem Samsung Galaxy S4 mini meiner Freundin alle vier Schwachstellen gefunden.

quadrooter-scanner
QuadRooter Scanner von Check Point

Laut Check Point sind zahlreiche Modelle der Marken Sony, Samsung, HTC, Nexus, Blackberry, Motorola und LG betroffen. Darunter genauso aktuelle Flaggschiffe, wie das Sony Xperia Z Ultra oder das HTC 10. Selbst die beiden auf Datenschutz und Sicherheit bedachten Modelle des Blackphone sind verwundbar.

Qualcomm hat die vier Lücken laut Check Point inzwischen bestätigt und sie mit der Risikostufe „hoch“ bewertet. Die Gerätehersteller sollen bereits entsprechende Patches von Qualcomm erhalten haben. Mit dem letzten Sicherheitsupdate hat Google schon drei der vier Sicherheitslücken in seinen Nexus-Geräten geschlossen. Doch viele Android-Nutzer anderer Hersteller müssen derzeit noch warten. Check Point empfiehlt, beim Hersteller anzufragen.

QuadRooter im Reality-Check

Ich möchte diese vier Lücken nicht herunterspielen, sie sind kritisch und sollten so schnell wie möglich geschlossen werden. Die Gerätehersteller haben in der Vergangenheit oft genug bewiesen, dass sie deutlich länger als Google für Firmwareupdates brauchen. Daher wird es wohl noch einige Zeit dauern, bis zumindest die aktuellen Modelle die Sicherheitspatches erhalten. Zahlreiche ältere Geräte werden wohl weiterhin anfällig für die QuadRooter-Lücken bleiben.

Die Gefahr ist derzeit relativ gering. Zum einen, da es noch keine Hinweise auf präparierte Apps gibt und zum anderen, da diese weitestgehend außerhalb des Google Play Stores verteilt werden. Ja, es sind 900 Millionen Android-Geräte betroffen, aber nur ein Bruchteil der Nutzer wird überhaupt in den Kontakt mit so einer bösartigen App kommen.

Neben all den fiesen Hackerszenarien haben die Lücken aber auch etwas Gutes. Wer ein betroffenes Gerät hat und dieses rooten möchte, wird es nun wahrscheinlich deutlich leichter haben.

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
Praktikum Praktikant/in Social Media Marketin...
Deutsche Gesellschaft für wirtsch... in Bad Homburg ...
Head (m/f/div) of Communications and Social M...
Max-Planck-Institut für Biochemie in Martinsried
Content Creator (m/w/d)
KNDS in München
Referent Öffentlichkeitsarbeit & Social M...
Deutscher Bauernverband e.V. in Berlin, Hybrid
Social Media & Content Creator (w/m/d)
Schwabenhaus GmbH in Fulda
Online-Marketing-Manager (m/w/d)
Communitas Sozialmarketing GmbH in Bad Kreuznach
Praktikant im Online Marketing – Conten...
Allianz Lebensversicherungs-AG in Stuttgart
Junior Social Media Manager (m/w/d)
S-Communication Services GmbH in Berlin
THEMEN:Android
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonMarkus Werner
Folgen:
Markus Werner ist Redakteur.
EMPFEHLUNG
eSchwalbe
E-Roller-Deal: Jetzt eSchwalbe für nur 29 Euro im Monat sichern
Anzeige TECH
goneo eigener Chatserver-2
goneo: Dein eigener Chatserver für Teams, Familie & Freunde
Anzeige TECH
naturstrom smartapp
Smart Charging: Schnell und einfach E-Auto laden mit der naturstrom smartapp
Anzeige GREEN
Testimonial LO

»UPDATE liefert genau das, was einen perfekten Newsletter ausmacht: Kompakte, aktuelle News, spannende Insights, relevante Trends aus Technologie & Wirtschaft. Prägnant, verständlich und immer einen Schritt voraus!«

– Lisa Osada, +110.000 Follower auf Instagram

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

Tools für Freelancer
AnzeigeTECH

Effizient bewerben mit diesen 6 Tools für Freelancer

Digitale Souveränität
AnzeigeTECH

Digitale Souveränität: 4 Gründe, warum sie für dein Business so wichtig ist

Organische Flüssigbatterien Energiewende Erneuerbare Energien Batterien Energiespeicher
GREENTECH

Energiespeicher: Flüssigbatterien als Schlüssel zur Energiewende?

besten E-Autobauer Elektroautohersteller besten E-Autohersteller
GREENTECH

Das sind die besten E-Autobauer der Welt

KI Protest Widerstand Künstliche Intelligenz
BREAK/THE NEWSTECH

Technophobie? Der KI-Widerstand wächst

Roboter Baby austragen künstliche Gebärmutter China
TECH

Roboter aus China soll menschliche Babys austragen

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz

HAMMER-DEAL mit 45 km/h:
eSchwalbe für 29€ pro Monat

eschwalbe

Anzeige

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?