Herzlich willkommen im SEO Forum der ABAKUS Internet Marketing GmbH
registrieren registriertes Mitglied
Google hat schon aufgepasst, bzw. schon reagiert. Es gibt bereits einen Patch:arnego2 hat geschrieben: ↑03.12.2019, 01:11 Tja Google hat mal wieder nicht aufgepasst.
https://www.bbc.com/news/technology-50605455
Die Norweger habe es entdeckt, Strand Hogg genauer gesagt: https://promon.co/security-news/strandh ... s-release/
Bei mir ist aufpassen etwas zu verhindern. Im Falle Google wurde erst nach aufdecken der Lücke reagiert, leider.supervisior hat geschrieben: ↑03.12.2019, 12:20 Google hat schon aufgepasst, bzw. schon reagiert. Es gibt bereits einen Patch:
https://www.heise.de/security/meldung/P ... 02506.html
Naja, andersherum wird es sicherlich auch gehen. Jeder Software Hersteller ist ja aus guten Gründen darauf bedacht oder sollte es zumindest sein, dass Sicherheitslöcher gestopft werden noch bevor man diese auf Seiten Dritter publiziert. Google wird ja wohl nicht so dumm sein eine selbst festgestellte Lücke zuerst zu publizieren und erst 4 Wochen später einen Patch veröffentlichen. Wenn ein Patch veröffentlich wird, dann bekommt man vorher gar nicht mit, dass eine Sicherheitslücke bestand. Es sei denn auf Seiten Dritter wurde die Lücke festgestellt.
So einfach ist das nicht, wie du dir das vorstellst. Bei diesem Angriff werden keine Daten direkt gelesen, sondern die Banking-App wird im Prinzip nachgebaut bzw. ein Teil davon. Der Nutzer denkt, dass er seine Daten in die Banking-App eingibt, in Wirklichkeit gibt er sie aber in die App des Angreifers ein.arnego2 hat geschrieben: ↑03.12.2019, 18:24 Nun die Bankdaten abgreife sollte sich wohl schon durch einen scan aufdecken lassen. so viele Funktionen zu abgreifen von Daten sind nicht verfügbar. Banken gerade die die Online präsent sind sind auch endlich viele. Für Google sollte es ein Kinderspiel sein Apps zu scannen. Zumal es nicht das erste Mal ist in dem Malware in Google play geendet ist.
Scannen nach was denn? Nach unbekannten schwachstellen? Wie soll das gehen wenn du selbst nicht weisst nach was du suchen musst?!
Kann sein das ich übermäßig einfach darstelle, nur die Fähigkeiten Google sollte weit über unsere hinausgehen.Hanzo2012 hat geschrieben: ↑03.12.2019, 18:45 So einfach ist das nicht, wie du dir das vorstellst. Bei diesem Angriff werden keine Daten direkt gelesen, sondern die Banking-App wird im Prinzip nachgebaut bzw. ein Teil davon. Der Nutzer denkt, dass er seine Daten in die Banking-App eingibt, in Wirklichkeit gibt er sie aber in die App des Angreifers ein.
Das Verhalten einer App automatisiert komplett zu analysieren ist auch ein ziemlich komplexes Thema (mathematisch gesehen sogar unmöglich), und es gibt unzählige Wege, wie man als Angreifer dieses Unterfangen erschweren kann.
Den Banken zum Beispiel welche App braucht deine Bankdaten um Bilder zu posten?