HTC Sensation & Co.

Gravierende Sicherheitslücke in HTC-Androiden entdeckt

04.10.2011
Wie HTC inzwischen bestätigte, können Schad-Apps bei Modellen wie dem Evo 3D unbemerkt IP-Adressen, Listen der installierten Apps oder den Aufenthaltsort des Gerätes an Fremde senden.

Schuld ist ein Dienst namens Tell HTC, den HTC in seinen Android-Geräten verwendet, um seine Software weiter zu verbessern. Er speichert Informationen wie Auslastung des Arbeitsspeichers, CPU-Version oder eine Liste installierter Apps und sendet sie an HTC. An diesem Punkt kommt Trevor Eckhart von "Android Police" ins Spiel – mit einer eigenen App hat er bewiesen, wie einfach es ist, an genau diese Daten heran zu kommen.

Security-Suites
Lookout Security & Antivirus
Die kostenlose Lookout-App beschützt Android-Smartphones vor Phishing, Malware und Spyware.
Lookout Security & Antivirus
Dazu prüft Lookout jede neu geladene App und stellt sicher, dass sie ungefährlich ist.
Lookout Security & Antivirus
Weitere Funktionen sind Handy-Ortung sowie Daten-Sicherung und - wiederherstellung. Die Premiumversion bietet zusätzlich Schutz vor Malware- und Phishing-Websites, Remote Lock & Wipe...
Plan B
Die App wird einfach remote über den Android Market auf das Smartphone aufgespielt und schickt im Anschluss die aktuellen Positionsdaten an die dem Account zugeordnete Google-Mail-Adresse.
Theft Aware
"Theft Aware" erlaubt es dem Eigentümer, mit seinem gestohlenen bzw. verlorenen Handy ganz einfach per SMS zu kommunizieren.
Theft Aware
Auf diese Weise erfährt er etwa über das GPS-System, wo sein Telefon gerade steckt.
Theft Aware
Außerdem besitzt Theft Aware eine Datenabruf-Funktion, um Kontakte, Anrufprotokolle und SMS-Nachrichten vom gestohlenen Handy auf ein anderes zu übertragen. Anschließend können die Smartphone-Inhalte dank einer Löschfunktion via SMS entfernt werden.
Dr.Web Antivirus Light
Dr. Web durchsucht das interne Dateisystem ...
Dr.Web Antivirus
und scannt die SD-Card nach verdächtigen Inhalten.
Dr.Web Antivirus
Die kostenpflichtige Vollversion unterstützt außerdem das Führen einer Black/Whitelist.
Plan B
Anders als übliche Security-Anwendungen kommt "Plan B" erst dann zum Einsatz, wenn schon alles zu spät ist.
Bitdefender Android
Zwar aktuell noch im Beta-Stadium, bietet Bitdefender for Android zahlreiche Funktionen. Dazu zählen Anti-Diebstahl-Schutz Funktion (Handy-Ortung, Remote Lock & Wipe)...
Bitdefender Android
...Sicherheits-Scans von SD-Card und internem Speicher (regelmäßig) sowie von neu geladenen Inhalten und Programmen.
Bitdefender Android
Außerdem hält die App den Smartphone-Besitzer stets über den aktuellen Bedrohungszustand seines Geräts auf dem Laufenden.
ESET Security
Die kostenlose ESET-Lösung untersucht Apps, Dateien, Ordner und Speicherkarten nach Trojanern, Spyware, Adware und andere Bedrohungen.
ESET Security
Außerdem gibt sie Auskunft über den allgemeinen Zustand des Geräts wie Akkuzustand, freier Speicherplatz, laufende Anwendungen etc.
ESET Security
Weitere Features sind Remote Find, Lock & Wipe via SMS sowie eine Black/White-List für Anrufe und SMS.
AVG Antivirus
AVG Antivirus scannt Anwendungen, Einstellungen, Dateien und Medien in Echtzeit.
AVG Antivirus
Außerdem kann der Nutzer Backups von Kontakten, Anrufprotokollen, Lesezeichen und anderne wichtigen Daten erstellen.
AVG Antivirus
Auch die Ortung eines verlorenen oder gestohlenen Handys ist möglich.

Das Ganze geschieht vom Nutzer unbemerkt, er muss nur einmal bei der Installation der App zugestimmt haben, dass "Netzwerk Kommunikation" erlaubt werden soll – diese Erlaubnis fordern alle Apps, die irgendwie über das Internet Informationen austauschen, daher dürfte das selbst aufmerksamen Nutzern nicht weiter auffallen.

(Video: Android Police)

Eckhart hat ein Video zu der Sicherheitslücke gedreht und gibt außerdem Tipps, wie man sie beheben kann. Er habe bereits vor über einer Woche HTC kontaktiert, allerdings habe sich der Hersteller außer mit einer Standardantwort noch nicht genauer zu dem Problem geäußert, hieß es zunächst. Inzwischen hat HTC die Existenz der Sicherheitslücke eingeräumt und ein baldiges Patch zum Beheben der Schwachstelle angekündigt. Außerdem seinen keine persönlichen Daten der Nutzer betroffen und es habe auch noch keinen Fall gegeben, in dem Informationen in falsche Hände gelangt seien.

powered by AreaMobile