Laut Forbes beruht dies auf einer äußerst kritischen Software-Schwachstelle im Betriebssystem, die es Geräten wie dem Pixel ermöglicht, gezielt angegriffen und in begrenztem Umfang ausgenutzt zu werden. Obwohl diese Zero-Day-Schwachstelle inzwischen behoben wurde, ist für die Aktualisierung des Geräts Zugriff auf die installierte Anwendung erforderlich. Die US- Regierung hat Mitarbeiter, die das Sicherheitsupdate nicht vor dem 4. Juli installiert haben, angewiesen, die Nutzung des Produkts einzustellen.
Nicht nur Pixel-Nutzer, sondern auch Android-Smartphone-Nutzer sind von der Sicherheitslücke betroffen.
Google schweigt weiterhin zu den genauen Details der Sicherheitslücke, doch die Maßnahmen der US-Regierung deuten darauf hin, dass sie gravierender sein könnte als übliche Sicherheitslücken. Die Meldung betraf zwar nur Pixel-Geräte, doch es scheint, als könnte die Sicherheitslücke auch andere Android-Smartphones betreffen. Daher sollten sich auch normale Nutzer, insbesondere solche mit Verbindungen zu Unternehmensservern, der Gefahr bewusst sein.
Die Entwickler von GrapheneOS, einem auf Android basierenden Betriebssystem, weisen darauf hin, dass die Sicherheitslücke nicht nur Pixel-Smartphones betrifft. Laut ihrer Organisation wird die Behebung Teil des Android-15-Updates sein, das im August erscheint, aber noch nicht veröffentlicht wurde. Es ist weiterhin unklar, ob vorübergehende Maßnahmen zur Abmilderung der Auswirkungen der Sicherheitslücke getroffen wurden.
Die Warnung der US-Regierung enthielt unterdessen nur wenige Details und besagte lediglich, dass „Pixel eine nicht näher spezifizierte Sicherheitslücke in seiner Firmware aufweist, die eine Rechteausweitung ermöglicht“. Laut GrapheneOS ist es sehr wahrscheinlich, dass Angreifer diese Sicherheitslücke ausnutzen könnten, „um Informationen aus dem Arbeitsspeicher des Betriebssystems zu erlangen“.
Pixel-Nutzer sollten das Update umgehend über die Einstellungen-App installieren, während Nutzer anderer Android-Smartphones noch abwarten sollten. Dank des Eingreifens der US-Regierung dürfte die Sicherheitslücke bald behoben sein.
Quelle: https://thanhnien.vn/google-pixel-dinh-lo-hong-nghiem-trong-185240625145336523.htm






Kommentar (0)