Categories: MobileMobile OS

Fehlende Patches machen Smartphones von Google, Samsung und Xiaomi angreifbar

Google Project Zero kritisiert die Patch-Politik vieler Smartphone-Hersteller, darunter auch die eigene Mutter Google. Der Sicherheitsforscher Ian Beer wirft unter anderem auch Samsung, Xiaomi und Oppo vor, verfügbare Sicherheitsupdates von Drittanbietern nicht in ihre regelmäßigen Android-Updates einzuarbeiten und so Millionen von Geräten angreifbar zu machen.

Konkret geht es um Patches für Grafiktreiber, die ARM für die hauseigenen Mali-GPUs anbietet. Beer zufolge stehen die Patches für Schwachstellen in ARMs Grafiktreibern schon seit Monaten zur Verfügung. Zudem seien Smartphone-Nutzer selbst nicht in der Lage, die Treiber beziehungsweise die benötigten Patches zu installieren. Sie müssten von den Geräteherstellern jeweils in die eigenen Android-Builds integriert werden.

In einem Blogbeitrag listet Beer nun fünf von ihm entdeckte Schwachstellen in Mali-GPU-Treibern, die im Juni und Juli an ARM gemeldet wurden. ARM wiederum habe die Probleme im Juli und August behoben und auch auf seiner Website offengelegt. Der Quellcode der fehlerbereinigten Treiber sei zudem auf der öffentlichen Developer-Website von ARM abrufbar.

Google Project Zero stellte Beer zufolge jedoch kürzlich fest, das keiner der namhaften Hersteller von Android-Geräten die Patches veröffentlicht habe. Daraufhin habe Project Zero gemäß seinen Richtlinien ebenfalls die eigenen Fehlerberichte öffentlich gemacht. Das bedeutet, dass jeder, der einen Exploit für eine der Schwachstellen entwickeln möchte, nun auf die notwendigen Informationen zugreifen kann.

Inzwischen sollen allerdings Updates in Arbeit sein. Die Bereitstellung soll in den kommenden Wochen erfolgen. Zudem legte Google in der vergangenen Woche fest, dass Android-Gerätehersteller die Treiber-Updates umsetzen müssen, um die Anforderungen für die Android Sicherheitspatch-Ebenen zu erfüllen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

20 Stunden ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago