Ergebnis 1 bis 1 von 1

Thema: UC Browser: Hacker können auf Android-Geräten Schadcode ausführen

  1. #1
    VIP Team Avatar von RedDevil
    Registriert
    Jan 2016
    Beiträge
    1,721
    Gefällt mir!
    1,157
    Du gefällst: 1,201

    UC Browser: Hacker können auf Android-Geräten Schadcode ausführen

    Der UC Browser verfügt schon seit Jahren über eine versteckte Funktion, mit der Hacker Software auf dem Smartphone des Nutzers installieren können. Obwohl die App in mehreren Punkten gegen die Richtlinien von Google verstößt, ist der Browser weiterhin im Play Store erhältlich.

    Die Sicherheitslücke besteht darin, dass der Browser Bibliotheken und Module vom Server über eine nicht sichere HTTP-Verbindung herunterlädt. Im Gegensatz zum Download über eine HTTPS-Seite werden die Daten hierbei nicht verschlüsselt. Somit lässt sich ohne große Probleme ein sogenannter Man-in-the-Middle-Angriff (MitM) durchführen. Der UC Browser führt nach dem Herunterladen auch keine Sicherheits-Überprüfung aus, da sämtliche Module unsigniert bereitgestellt werden. Hacker haben also die Möglichkeit, bösartige Plug-Ins auf dem Smartphone des Anwenders zu installieren, ohne dass dieser darüber informiert wird.



    Eine MitM-Attacke ist in diesem Fall denkbar einfach. Die Hacker müssen lediglich die Serverantwort dieser URL-Adresse abrufen und einen Link sowie die Werte von bestimmten Attributen ersetzen. Dazu zählen der MD5-Hash eines Modul-Archivs sowie dessen Dateigröße.

    Laut Thehackernews können die Angreifer unter anderem Pop-Ups anzeigen, um an persönliche Daten des Nutzers zu gelangen. Trojaner haben die Gelegenheit, auf zahlreiche Browser-Daten zuzugreifen. Hiermit lassen sich zuvor eingegebene Passwörter auslesen.

    Mehr als 500 Millionen Nutzer
    Insgesamt wird der UC Browser weltweit von mehr als 500 Millionen Menschen verwendet. Die meisten Nutzer stammen dabei aus China und Indien. Solange jedoch kein Update, das die beschriebenen Mängel behebt, zur Verfügung gestellt wird, sollte jeder Besitzer eines Android-Smartphones gründlich nachdenken, bevor die App auf dem eigenen Gerät installiert wird. Wir empfehlen, auf eine Alternative wie beispielsweise Chrome umzusteigen.

    Quelle: Winfuture.de

    < Error establishing a database connection >


  2. Diesen Mitgliedern gefällt dieser Beitrag:


  3. Werbung - Hier werben?

Ähnliche Themen

  1. (Python) - TsMuxer ausführen
    Von TwIXx im Forum Entwicklung / Programmierung
    Antworten: 4
    Letzter Beitrag: 18.04.2021, 20:47
  2. Attacke auf Fernseher: Schadcode kommt per DVB-T und öffnet Root
    Von RedDevil im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 31.03.2017, 09:14
  3. Hacker können Anrufe und SMS im LTE-Netz abhören
    Von RedDevil im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 24.10.2016, 11:48
  4. [Android 7.0:] Die nächste Android-Version heißt Nougat
    Von RedDevil im Forum Allgemeine News
    Antworten: 3
    Letzter Beitrag: 01.07.2016, 10:49
  5. Antworten: 1
    Letzter Beitrag: 13.06.2015, 18:43

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org