- Leih-Laptops machen heimlich Sex-Fotos mit Web-Cam
- Kate Middleton oben ohne: Besucheransturm legt Webseite lahm
- BSI warnt vor gefährlicher Sicherheits-Lücke bei älteren Android-Browsern
- iWatch: Armband wird zum Display
- Killer-SMS lässt das iPhone abstürzen - dies hilft!
- Glas als Langzeit-Datenspeicher für mehrere Millionen Jahre
- Das Google Streetview UFO in Jacksonville, Texas
USSD Lücke betrifft jedes Android-Handy – Dies hilft:
Compterhilfen » News » USSD Lücke betrifft jedes Android-Handy - Dies hilft:
29.09.2012, 14:34 Uhr (5099x gelesen)
Die vor kurzem bekannte Sicherheitslücke in Android-Smartphones betrifft doch nicht nur die Samsung Handys Samsung Galaxy S2 und Galaxy SIII: Es handelt sich um ein generelles Android-Problem, über das sich Steuerbefehle an das Telefon-Programm senden lassen. Zunächst kam heraus, dass sich mit einem einfachen Steuercode in einer SMS, Email oder auf einer Webseite ein Samsung Galaxy auf den Werkszustand zurücksetzen ließ – alle Daten wurden dabei gelöscht.
Die Sicherheitslücke wurde mit einem Android-Update allerdings schon behoben, wer die Firmware 4.1.1 auf Smartphone oder Tablet installiert hat, ist auf der sicheren Seite. Anders als bei Apples iOS, bei dem sich die Firmware für iPad, iPhone oder iPod Touch direkt von Apple laden lässt, sind manche Android-Modelle allerdings an die jeweiligen Hersteller gebunden: Stellt dieser keine neue Version der auf Android basierenden Firmware mit der aktuellen Version 4.1.1 bereit, helfen nur Zusatzprogramme um das Gerät zu schützen. Samsung als einer der wichtigsten Hersteller von Android Smartphones hatte bereits am Donnerstag einen Patch angekündigt, der sich in der Testphase befindet und danach als Update bereit stehe.
USSD Sicherheitslücke – bin ich betroffen?
Mittlerweile existieren unterschiedliche Testseiten, die Code an das Telefon-Programm senden, um zu testen ob man selbst von der Sicherheitslücke betroffen ist. Auf dieser Testseite wird ein ungefährlicher Code an das Handy übermittelt, der – falls Sie von dem Problem betroffen sind – in einem Frame Daten an das Wählprogramm schickt und direkt ausführt: So wird dann, falls ihr Android Gerät noch Steuer-Codes an das Telefon-Programm zulässt, die IMEI Seriennummer angezeigt. Wird nur eine leere Seite angezeigt, hat das Android-Gerät den Test erfolgreich bestanden.
Schutz-Programme: Diese helfen gegen die Schwachstelle:
Ist das Handy aber noch nicht gesichert und ist noch kein Patch des Herstellers verfügbar, helfen diese Programme um die Sicherheitslücke zu schließen:
NoTelURL von Jörg Voss (erhältlich im Google Play Store): Wird eine gefährliche URL geöffnet, die Daten an das Telefon-Programm senden möchte, kann der Nutzer selber entscheiden, wie er diesen Link öffnen und anzeigen möchte.
G Data USSD Filter von der G Data Software AG (ebenfalls im Play Store erhältlich) ist ein Schutz-Programm, das ebenfalls TEL-Urls ausfiltert. Nach dem Start muss zunächst eine Seite wie die oben genannte Testseite, die eine Tel-URL enthält und Daten an das Telefonprogramm senden möchte, geöffnet werden. Dann lässt sich einstellen, wie mit solchen Links umgegangen werden soll.
TelStop von Collin Mulliner (ebenfalls im Play Store erhältlich) erkennt ebenfalls Links, die per tel: Angabe Steuercodes an das Telefon senden wollen. Nach der Installation werden gefährlich erscheinende Links nur noch angezeigt, nicht mehr direkt ausgeführt.
Letzte Computer News:
Mehr Tipps zu USSD Lücke betrifft jedes Android-Handy - Dies hilft:
"Die Mutter aller Android-Schwachstellen" - so hat der Entdecker, Sicherheitsforscher Joshua Dr...
Einige Anwendungen von Adobe sind erneut Angriffen ausgesetzt: Vor allem der Adobe Flash-Player...
Mit dem Fritz-Box Router kann man über einen kostenlosen MyFritz! Zugang auch über das In...
- Google Probleme im Android Handy
Seit einigen Tagen habe ich in meinem Android Handy Probleme. Ständig laden sich unaufgefordert Wer...
- mein samsung-handy (android)
habe meinen email-account bei Freenetrufe meine emails am notebook über outlook ab - i. O.auf table...
- Android Handy auf dem IPad anzeigen
Ich habe mein Android mit dem IPad über Bluetooth gekoppelt und das wird auch auf beiden Geräten a...
- Android-Handy Galaxy S 3 Mini GT I8190
Ich kann mit meinem Handy keine PowerPoint Slide Show ansehen. Muß ich da erst ein Programm runterl...
USSD Lücke betrifft jedes Android-Handy - Dies hilft: