Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
android-rain
TECH

QuadRooter bedroht 900 Mio. Android-Geräte – was ist dran an der Panik?

Markus Werner
Aktualisiert: 09. August 2016
von Markus Werner
Teilen

Eine bessere Horrormeldung könnte es kaum geben. Das Sicherheitsunternehmen Check Point meldet: 900 Millionen Android-Geräte sind von gleich vier kritischen Sicherheitslücken betroffen, die es Angreifern erlauben, die betroffenen Geräte zu übernehmen, unabhängig von der Android-Version. Was ist dran: berechtigte Panik oder einfach nur Angstmacherei?

Sicherheitsforscher von Check Point stellten auf der jährlich stattfindenden Hackerkonferenz Def Con in Las Vegas vier kritische Sicherheitslücken in den LTE-Chips von Qualcomm vor. Insgesamt sollen über 900 Millionen Android Smartphones- und Tablets betroffen sein. Apple und Windows-Nutzer dürfen also entspannt aufatmen. Jede der vier Schwachstellen erlaubt es nach Check Point Informationen auf einem betroffenen Android-Gerät Rootzugriff zu erlangen. Das klingt alles sehr bedrohlich und dürfte sicherlich auch zahlreichen Android-Nutzer dieser Tage einen ziemlichen Schrecken einjagen. Aber mal langsam mit den galoppierenden Pferden.

Altbewährte Verbreitungswege für die Infektion

Der Angreifer muss seinem Opfer wie so oft eine präparierte App unterschieben. Diese schaut allerdings harmlos aus – keine speziellen Berechtigungen und im Betrieb wirkt sie auch unauffällig. Somit fällt es schwerer, eine bösartige App zu erkennen. Android-Nutzer sollten also aufpassen, aus welchen Quellen sie Apps beziehen. Das ist eigentlich ein alter Hut. Schon seit jeher sind Anwender, die Apps aus unsicheren Quellen laden, gefährdeter.

BASIC thinking UPDATE

Jeden Tag bekommen 10.000+ Abonnenten die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

  • 5 Minuten pro Tag
  • 100% kostenlos
  • Exklusive PDF-Guides

Wer also seine Apps ausschließlich von Google Play bezieht, sollte weitestgehend sicher sein. Ebenso sollte man ein bisschen auf die App-Berechtigungen und Bewertungen achten, sowie nicht jeden Müll installieren. Denn selbst im Google Play Store können auch mal verseuchte Apps landen. Derzeit liegen noch keine Hinweise vor, dass die QuadRooter-Lücken schon aktiv über betrügerische Apps ausgenutzt wurden oder werden. Check Point erwartet entsprechende Apps erst in den nächsten drei bis vier Monaten.

Bist du von QuadRooter betroffen?

Ob in eurem Android-Geräten die QuadRooter-Lücken klaffen, könnt ihr mit der App QuadRooter Scanner von Check Point ganz schnell herausfinden. Beim ersten Start werdet ihr gefragt, ob ihr das Ergebnis anonym an das Sicherheitsunternehmen übertragen wollt oder nicht. Danach führt ihr den Scan durch. In meinem Fall wurden auf meinem Sony Xperia Z5 Compact und auch auf dem Samsung Galaxy S4 mini meiner Freundin alle vier Schwachstellen gefunden.

quadrooter-scanner
QuadRooter Scanner von Check Point

Laut Check Point sind zahlreiche Modelle der Marken Sony, Samsung, HTC, Nexus, Blackberry, Motorola und LG betroffen. Darunter genauso aktuelle Flaggschiffe, wie das Sony Xperia Z Ultra oder das HTC 10. Selbst die beiden auf Datenschutz und Sicherheit bedachten Modelle des Blackphone sind verwundbar.

Qualcomm hat die vier Lücken laut Check Point inzwischen bestätigt und sie mit der Risikostufe „hoch“ bewertet. Die Gerätehersteller sollen bereits entsprechende Patches von Qualcomm erhalten haben. Mit dem letzten Sicherheitsupdate hat Google schon drei der vier Sicherheitslücken in seinen Nexus-Geräten geschlossen. Doch viele Android-Nutzer anderer Hersteller müssen derzeit noch warten. Check Point empfiehlt, beim Hersteller anzufragen.

QuadRooter im Reality-Check

Ich möchte diese vier Lücken nicht herunterspielen, sie sind kritisch und sollten so schnell wie möglich geschlossen werden. Die Gerätehersteller haben in der Vergangenheit oft genug bewiesen, dass sie deutlich länger als Google für Firmwareupdates brauchen. Daher wird es wohl noch einige Zeit dauern, bis zumindest die aktuellen Modelle die Sicherheitspatches erhalten. Zahlreiche ältere Geräte werden wohl weiterhin anfällig für die QuadRooter-Lücken bleiben.

Die Gefahr ist derzeit relativ gering. Zum einen, da es noch keine Hinweise auf präparierte Apps gibt und zum anderen, da diese weitestgehend außerhalb des Google Play Stores verteilt werden. Ja, es sind 900 Millionen Android-Geräte betroffen, aber nur ein Bruchteil der Nutzer wird überhaupt in den Kontakt mit so einer bösartigen App kommen.

Neben all den fiesen Hackerszenarien haben die Lücken aber auch etwas Gutes. Wer ein betroffenes Gerät hat und dieses rooten möchte, wird es nun wahrscheinlich deutlich leichter haben.

Bondora

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Online Marketing Manager (m/w/d) für Herstell...
Baumann Unternehmensberatung AG in Münster - Dortmun...
Praktikant:in im Bereich Social Media und Onl...
2perspectiveS GmbH in München
Online Marketing Manager Paid Social (m/w/d)
Stage Entertainment GmbH in Hamburg
Online Marketing Manager (d/m/w)
Brandenburg Media GmbH & Co. KG in Potsdam
Media Consultant/Planer (m/w/d) – Digit...
JOM Jäschke Operational Media GmbH in Hamburg, Münch...

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:Android
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonMarkus Werner
Folgen:
Markus Werner ist Redakteur.

Anzeige

EMPFEHLUNG
Bitpanda x pepe
1 Million PEPE Coins geschenkt: So sicherst du dir den Krypto-Bonus bei Bitpanda
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

günstigsten Autos Mittelklasse, ADAC, Test, Ranking, Gesamtkosten, Wertverlust, Material, Verbrauch, Leistung, Ölwechsel
MONEYTECH

Laut ADAC: Die günstigsten Autos in der Mittelklasse

Pomeloschalen als Stromquelle
GREENTECH

Als Stromquelle: Forscher entwickeln Nanogenerator aus Pomeloschalen

iPhone Künstliche Intelligenz Apple
TECH

Darum könnte es in 10 Jahren kein iPhone mehr geben

neues Batteriematerial Silizium-Batterie, Energie, Akku
GREENTECH

Deutsches Unternehmen entwickelt neues Batteriematerial – für mehr Leistung

Apple KI-Suche Safari Google Suche Suchmaschine
TECH

Apple will KI-Suche in Safari integrieren – warum das für Google ein Problem ist

Übersetzer-Apps Europa Alternative US-Software
MONEYTECH

Alternativen zu US-Software: 4 Übersetzer-Apps aus Europa

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?