Technische Warnung des Bürger-CERT
———————————-
TECHNISCHE WARNUNG TW-T17/0001
    Titel: Sicherheitsupdates für Android
    Datum: 04.01.2017
    Risiko: sehr hoch
ZUSAMMENFASSUNG
    Google schließt für Smartphones und ähnliche Geräte mit Google Android
    insgesamt 90 Sicherheitslücken, von denen 29 vom Hersteller als kritisch
    eingestuft werden. Bisher wurden Informationen zu Sicherheitsupdates für
    Google Nexus-Geräte, Google Android One, Google Pixel, verschiedene
    Smartphones von LG Mobile sowie für Smartphones mit dem Betriebssystem
    ‚BlackBerry powered by Android‘ veröffentlicht. Die Informationen zu
    Sicherheitsupdates von Samsung Mobile stehen noch aus.
BETROFFENE SYSTEME
    –   Android One
    –   Google Nexus
    –   Google Pixel
    –   Google Pixel C
    –   Google Pixel XL
    –   BlackBerry powered by Android vor Patch Level January 5, 2017
    –   Google Android Operating System
    –   Google Android Operating System vor 4.4.4 2017-01-05
    –   Google Android Operating System vor 5.0.2 2017-01-05
    –   Google Android Operating System vor 5.1.1 2017-01-05
    –   Google Android Operating System vor 6.0 2017-01-05
    –   Google Android Operating System vor 6.0.1 2017-01-05
    –   Google Android Operating System vor 7.0 2017-01-05
    –   Google Android Operating System vor 7.1 2017-01-05
    –   LG Mobile Android vor SMR-JAN-2017
EMPFEHLUNG
    Aktualisieren Sie Google Android 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0
    oder 7.1 auf die Version 2016-01-05 oder 2016-01-01 über die automatische
    Update-Funktion innerhalb des Produktes, sobald diese Version für Ihr
    Gerät verfügbar ist.
    Für Smartphones mit dem Betriebssystem ‚BlackBerry powered by Android‘
    ist das Update durch die Bezeichnung ‚Android Security Patch Level
    January 5, 2017‘ in den Telefoneinstellungen identifizierbar. BlackBerry
    empfiehlt ein Update auf die neueste verfügbare Version des
    Betriebssystems. LG stellt ebenfalls ein Sicherheitsupdate für Google
    Android bereit und behebt gleichzeitig mehrere Sicherheitslücken, die nur
    Geräte von LG betreffen. Google hat weitere Hersteller über die
    Schwachstellen informiert. Informationen zur Verfügbarkeit der
    Sicherheitsupdates erhalten Sie vom jeweiligen Hersteller.
BESCHREIBUNG
    BlackBerry powered by Android ist die von BlackBerry Ltd. überarbeitete
    Version von Google Android zum Einsatz auf BlackBerry Smartphones.
    Android ist ein Betriebssystem und eine Software-Plattform für mobile
    Geräte wie Smartphones, Mobiltelefone, Netbooks und Tablet-Computer. Sie
    wird von der Open Handset Alliance entwickelt, deren Hauptmitglied der
    Google-Konzern ist.
    LG Mobile produziert Mobiltelefone mit einem angepassten Google Android
    Betriebssystem.
    Google schließt mit den aktuellen Sicherheitsupdates für Android mehrere
    Sicherheitslücken, die es einem entfernten und nicht angemeldeten
    Angreifer ermöglichen, Informationen auszuspähen, beliebige Kontaktdaten
    zu erstellen, zusätzliche Berechtigungen zu erlangen, die Verfügbarkeit
    bestimmter Dienste und des gesamten Geräts zu beeinträchtigen sowie
    beliebige Befehle und Programme auszuführen und damit dauerhaft die
    Kontrolle über Ihr Gerät zu übernehmen oder die Neuinstallation des
    Betriebssystems zu erzwingen.
    Ein Teil der Sicherheitslücken wird auch für Smartphones mit dem
    Betriebssystem ‚BlackBerry powered by Android‘ sowie für Endgeräte von
    LG, die Google Android verwenden, behoben.
QUELLEN
    – LG Mobile Sicherheitshinweis für Android SMR-JAN-2017 (Englisch)
      
    – Android Sicherheitshinweis Januar 2017 (Englisch)
      
    – BlackBerry powered by Android Sicherheitshinweis – Januar 2017
        (Englisch)
      
———————————————————————–
Diese Technische Warnung ist ein kostenloses Service-Angebot des
Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit
größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine
Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht
übernommen werden.
Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und
Anregungen an die Redaktion bitte an: =