Kritische Sicherheitslücke im Android-Schlüsselspeichersystem entdeckt (heise.de)
- Schwachstelle im Android Keystore ermöglicht Zugriff auf kryptografische Schlüssel.
- Sicherheitsupdates für alle noch unterstützten Android-Versionen verfügbar.
- Systemweite Risiken für Biometrie und App-Verschlüsselung.
"Google und OEM-Partner haben kritische Sicherheitsupdates für Android-Systeme veröffentlicht. Die Schwachstelle betrifft das Schlüsselspeichersystem (Keystore) und ermöglicht potenziell den unbefugten Zugriff auf verschlüsselte kryptografische Schlüssel. Angreifer könnten durch diese Lücke lokale Sicherheitsmechanismen umgehen, wenn sie bereits privilegierten Zugriff auf das Betriebssystem haben. Betroffen sind alle aktuell unterstützten Android-Versionen. Nutzer werden dringend aufgefordert, die neuesten Sicherheitspatches über das Update-Menü ihres Herstellers zu installieren. Da der Keystore die Basis für biometrische Daten und App-Verschlüsselung bildet, ist das Risiko bei kompromittierten Geräten als hoch einzustufen."
Noch keine Kommentare.