Android mit 359 Sicherheitslücken

Dafür hat Coverity den Code der mobile Plattform durch das eigene Tool geschickt, das Code auf Sicherheitslecks hin automatisiert analysiert. Gefunden wurden 88 hochriskante sowie 271 Lecks mit mittlerem Gefährdungspotential. Analysiert wurde dabei die Version für das HTC Incredible.


Welche Komponenten in Android sind am gefährdesten? Quelle: Coverity

Android nutzt den Linux-Kernel. Doch die Entwickler haben den Code angepasst und laut Coverity weist der Android-Kernel deutlich mehr Fehler auf als der herkömmliche Linux-Kernel. Doch der Google-Code sei immer noch besser als der Durschnitt: Laut Coverity tritt im Gesamtdurchschnitt in Code alle 1000 Zeilen ein Fehler auf. Bei Android seien es nur 0,47 Fehler pro 1000 Code-Zeilen.

“Wir haben herausgefnden, dass Android-spezifische Dateien eine höhere Fehlerdichte als jede andere Systemkomponentente im System hatte (0,78 Defekte/kloc)”, kommentiert Coverity. Die anderen System-Komponenten bestünden laut Coverity hauptsächlich aus dem unmodifizierten Linux-Kernel. Zudem treten in diesen Android-spezifischen Dateien deutlich mehr schwerwiegende Fehler auf, als in anderen Komponenten.

Eine Ursache dafür sieht Coverity in der Organisation der Entwicklung. “Die Verantwortlichkeiten für die Integrität der Android-Software ist fragmentiert”, heißt es in der Studie. Tausende Mitarbeiter würden am Linux-Kernel arbeiten. Hinzu kämen Beiträge von Googles eigenen Entwicklern und dazu noch Entwicklungen, die die Hardwarehersteller beitragen. Dabei könne eine Verantwortlichkeit schnell undeutlich werden.

Silicon-Redaktion

Recent Posts

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

14 Stunden ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

15 Stunden ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

2 Tagen ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

2 Tagen ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

2 Tagen ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

3 Tagen ago