Zum Inhalt springen

Android VLC-Media Player mit Schwachstellen

Angreifer können eine Schwachstelle in der Nutzer-Authentifizierung nutzen, um Remote-Zugriff zur Anwendung zu erhalten und eingeschränkt Dateien aufzurufen.

Unzureichende Regulierung der Anfragen bei der OTP-Authentifizierung (One Time Password) ermöglicht das Umgehen der korrekten Passworteingabe. Dadurch könnten Angreifer mit wiederholten Login-Versuchen ohne Eingabe des richtigen Passwortes sich unter Umständen trotzdem erfolgreich einloggen. Da es sich dabei nur um Remote-Zugriff handelt, können Mediendateien wie Fotos und Videos nur dann gesehen und gegebenenfalls gestohlen werden, wenn sie für den VLC Player freigegeben sind.

Handlungsempfehlungen
  • Kontrolliere und beschränke auf welche Dateien VLC (und Apps im Allgemeinen) zugreifen dürfen!
  • Wenn du den VLC-Media-Play nutzt, update jetzt auch die Version 3.7.0 (Weiterführenden Informationen)