Home  >  News  >  Sicherheit  > Meldung 58180

spacer

Datenleck auf HTC-Handys entdeckt

Zwei Android-Experten habe eine Sicherheitslücke in neuen HTC-Smartphones aufgedeckt. Das Ausmass ist verheerend: Fast jedes beliebige Programm kann damit auf persönliche Daten des Besitzers zugreifen.

blue_quad von Hannes Weber (03.10.2011)

Android-Experte Artem Russakovskii ist schockiert. Im Blog androidpolice.com beschreibt er eine Sicherheitslücke auf aktuellen HTC-Handys, die so ziemlich alles bislang gesehene in den Schatten stellt. Zusammen mit seinem Kollegen Trevor Eckhart fand Russakovskii heraus, dass HTC ein Logging-Tool auf verschiedenen aktuellen Smartphone-Modellen installiert hat, darunter das auch hierzulande erhältliche Evo 3D. Das Tool zeichnet so ziemlich alle Aktivitäten des Handys auf. Das Problem: Die Protokolle werden anschliessend direkt auf dem Gerät abgespeichert. Und zwar unverschlüsselt.

User-Accounts und Telefonnummern

Das HTC Evo 3D ist eines der betroffenen GerätevergrößenDas HTC Evo 3D ist eines der betroffenen Geräte Noch schlimmer: Gemäss den beiden Android-Experten soll jedes beliebige Programm auf diese Logdaten zugreifen können. Einzige Voraussetzung dazu sei, dass das Programm die Android-Berechtigung für den Internetzugriff hat – eine Berechtigung, die so gut wie jede App einfordert.
Zu den Daten, die das HTC-Tool sammelt und damit quasi frei zugänglich macht, gehören offenbar Angaben zu User-Accounts, Netzwerk- und Standortinformationen, Telefonnummern aus dem Anruf-Log, SMS-Daten (inklusive der Nachrichten selbst, die zwar verschlüsselt, aber wohl auch leicht zu entschlüsseln seien) und System-Logs.

Bisher noch keine Reaktion von HTC

Die Schwachstelle kann derzeit laut des Bloggers nur durch Rooten des Geräts geschlossen werden, indem anschliessend das Logging-Tool von HTC manuell entfernt wird. HTC selbst hat bisher noch nicht zu den Vorwürfen Stellung bezogen. Russakovskii erklärte, er habe die Schwachstelle erst öffentlich gemacht, nachdem er während fünf Tagen keine Antwort von HTC erhielt. Der taiwanesische Handy-Hersteller sei jetzt gefordert, so schnell wie möglich ein Update zu veröffentlichen, das sich des Problems annimmt.

Die Android-Experten vermuten ausserdem, dass die bis jetzt gemachten Erkenntnisse nur die Spitze des Eisbergs darstellen. Möglicherweise seien noch viel mehr HTC-Smartphones vom Logging-Tool «befallen», darunter auch das HTC Sensation.



     


Anzeige
ARCHIV
left
MAI 2013
right
MO
DI
MI
DO
FR
SA
SO
29
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Eine Samsung-Veranstaltung am 11. Oktober wurde unter dem Titel «Google Episode» angekündigt. Gerüchten zufolge wird Samsung dann das neue Android-Flaggschiff... Nexus Prime und Android 4 am 11. Oktober?

Samsung zahlt an Microsoft Lizenzgebühren für Smartphones und Tablets mit Android-Betriebssystem. Die Südkoreaner und die Redmonder haben ein entsprechendes... Android: Samsung zahlt Microsoft Gebühren

Das von Intel und Nokia entwickelte mobile Betriebssystem Meego wird in Zukunft von Intel und Samsung unter dem Namen Tizen weiterentwickelt. Auch die... Nach N9: aus Meego wird Tizen

Google hat Android-Entwickler darauf vorbereitet, in Kürze das vereinheitlichte Update «Ice Cream Sandwich» für das mobile Betriebssystem herauszubringen. Google bereitet Entwickler auf Android 4 vor

Zweiter Versuch: Fusion Garage will mit seinem Tablet Grid 10 iPad und Android herausfordern. Die Chancen stehen gut, denn das Tablet lockt mit überraschenden... Grid 10: neues Tablet, neues OS

Leser empfehlen

Cloud-Speicherdienste sind extrem praktisch und gelten dennoch als unsicher. Doch tun sie das zu Recht? Und was können Anwender tun, um das Beste aus... Acht Tipps für die sichere Cloud

Gerüchten zufolge soll Google seinen Kartendienst umbauen. Ein angeblicher Screenshot der neuen Maps-Version zeigt eine Vollbildkarte mit neuen Formen... So könnte Google Maps bald aussehen

Das Bakom hat entschieden: Ein Grundangebot an TV-Sendern muss nur noch bis 2015 analog verbreitet werden - und Cablecom und Co. können die Sender sogar... Analog-TV: Spätestens 2015 ist Schluss

Sunrise Now heissen die neuen Handy-Tarife von Sunrise, welche die bisherigen Flat- und Flex-Abos ersetzen. Anders als Swisscom differenziert Sunrise... Sunrise stellt neue Handy-Abos vor

Abo-Kunden der Swisscom können ab 1. Juli ihr Handy auch mit SIM-Karten der Konkurrenz nutzen. Davon profitieren zwar vor allem iPhone-Kunden mit Swisscom-Abo,... Swisscom schafft SIM-Lock für iPhones ab

Aktuelle Meldungen

Nach dem Einstiegs-Smartphone Lumia 620 ist jetzt auch das Mittelklassegerät Lumia 720 in der Schweiz erhältlich. Nokia Lumia 720

Google hat anlässlich seiner Entwicklerkonferenz I/O einen neuen Musik-Streaming-Dienst à la Spotify sowie neue Cloud-Funktionen für Games vorgestellt.... Google I/O: viel Neues von Google

Im Rahmen eines Programmier-Wettbewerbs für medizinische Software wurde mit MedRef eine Anwendung für Googles Datenbrille Google Glass vorgestellt, die... Gesichtserkennung mit Google Glass

Das Schweizer Start-up SpeicherBox will einen Cloud-Speicherdienst auf die Beine stellen, bei dem die Daten ausschliesslich in Schweizer Rechenzentren... SpeicherBox: Cloud-Speicher aus der Schweiz

Hier ist die Schweizer Rangliste der 19. Woche des Jahres der beliebtesten 10 Apps. Raab schlägt sie (fast) alle. Top-10 iOS-Apps der Schweiz - Woche 19

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

Firmenlinks
Anzeige