Mein Youtube-Profil Hol dir den RSS-Feed
Navigation anzeigen ↓
  • Startseite
  • Smartphone-Vergleich
  • Android FAQ
  • Impressum
  • ↑ Menü schließen

    Meistkommentierte Artikel

    • Unboxing Alcatel One Touch Star 6010D
      23. April 2013
      Alcatel One Touch Star – Unboxing und erster Eindruck des schicken 4-Zöllers
    • Mobistel Cynus F3 Lockscreen
      14. April 2013
      Testbericht Mobistel Cynus F3 – tolle Leistung für kleines Geld
    • Alcatel One Touch Star 6010D
      7. Mai 2013
      Alcatel One Touch Star: Ausführlicher Testbericht im Video
    • Mobistel Cynus F3
      6. April 2013
      Mobistel Cynus F3 – der Dualcore-Preisbrecher im Unboxing

    Sicherheitslücke bei vielen Android-Smartphones – nicht nur bei Samsung!

    1
    NoTelURL-Screenshot
    28. September 2012, Klaus

    In den letzten Tagen geisterten Hiobsbotschaften für Samsung Smartphonebenutzer durch die Nachrichten: Durch sogennannte USSD Code, die z.B. in Webseiten aber auch in eMail und WAP Nachrichten enthalten sein können, können Außenstehende allerlei übles anrichten, ohne dass der Besitzer des Gerätes auch nur gefragt wird: Telefonspeicher komplett löschen, Anrufweiterleitungen einrichten (bei teuren 0900er Nummern nicht nur ein teurer Spaß für den Besitzer, sondern leider auch ein starkes Motiv für Kriminelle), SIM unbrauchbar machen (durch wiederholte Falscheingabe von PIN und PUK) – das kann alles sehr unangenehm sein.

    Leider sind prinzipiell nicht nur Samsung Smartphones davon betroffen. Der Heise Verlag hat eine spezielle Testseite dazu veröffentlicht, anhand derer man das Gefahrlos prüfen kann: http://heise.de/ussd – Erscheint bei deren Aufruf ohne vorherige Nachfrage die IMEI des Telefons auf dem Bildschirm, ist das Gerät grundsätzlich in Gefahr. Ob tatsächlich auch die “bösen” USSD Codes funktionieren ist zwar damit nicht bewiesen, aber ich würde das weder selber ausprobieren wollen noch mich blind darauf verlassen.

    Ich habe den Test mit meinem Huawei Ascend P1 durchgeführt und es ist tatsächlich angreifbar! Auch zwei ZTE Blades mit Cyanogenmod 7 bzw. 9 zeigten sofort die IMEI.

    Was nun? Es gibt zum Glück Abhilfe. So hat z.B. Jörg Voss die Applikation “No Tel: URL” in den Play Store gestellt, die das Problem auf sehr einfache, aber effektive weise löst: Die App trägt meldet einfach im Android System an, dass sie URLs die mit “TEL:” beginnen entgegen nimmt. Da Android nun zwei Applikation die sich so angemeldet hat (das Telefonprogramm macht das standardmäßig), fragt Andoird brav nach, womit man die Aktion ausführen will. Viele von Euch dürften den Dialog daher kennen, dass Android nachfragt wie es mit bestimmten Dateitypen (z.B. PDF) umgehen soll, wenn sich dafür verschiedene Programme anbieten. Erscheint nun diese Abfrage, ohne dass man bewusst auf eine Telefonnummer getippt hat die man anrufen wollte, sollte man tunlichst “No Tel: URL” wählen, und nicht “Telefon”. Auf meinem Handy ist die App installiert und tut genau was sie soll. Leider zeigt sie nicht den Code an, der da gewählt werden sollte, so dass man nicht erkennen war, ob es tatsächlich ein böswilliger Angriff war (Sonderzeichen wie % deuten darauf hin), oder vielleicht doch eine harmlose Telefonnummer.

    Die App findet ihr hier im Play Store: https://play.google.com/store/apps/details?id=com.voss.notelurl

    Oder direkt den QR-Code mit dem Handy scannen:

    Nachtrag: Es gibt noch zwei weitere Apps, die diese Funktion erfüllen:

    • TelStop zeigt die Nummer bzw. den Code an und fragt, ob das gewählt werden soll oder nicht
    • NoUSSD filtert gezielt USSD Codes heraus und fragt nur bei diesen nach, normale Telefonnummern werden durchgelassen.

    NoTelURL und TelStop haben jeweils schon über 10000 Downloads innerhalb kürzester Zeit (max. 3 Tage) erhalten. Erfreulich ist, dass alle drei hier gelistetem App keinerlei Rechte anfordern – man kann also ausschließen, das von diesen eine Gefahr ausgeht.

    Ähnliche Artikel
    • Headsets 600x173
      10. Februar 2013
      Headsets für Android-Smartphone – eine Leidensgeschichte
      5
    • 18. Januar 2013
      Android FAQ – Häufig gestellte Fragen… und die Antworten dazu
      0
    • 18. Oktober 2012
      Google-Event am 29.10.: Android 4.2 “Key Lime Pie”, Nexus 4 und meine Wünsche an Android
      2
    • chrome-204x100
      26. Februar 2012
      Erfahrungen mit Google Chrome für Android [Update 19.4.2012]
      4

    1 Ping-/Trackback

    • Anonymous sagt:
      28. September 2012 um 15:02

      [...] nicht darauf ankommen lassen. Ich habe ein paar mehr Details und Apps die das verhindern in einem Blog-Eintrag zusammengefasst. __________________ http://www.technoviel.de / Smartphone-DB / Asus Transformer Prime: [...]

      Antworten

    Dein Kommentar zu diesem Artikel

    Abbrechen





    ← vorheriger Artikel
    nächster Artikel →
    • Tags

      Alcatel Android App Asus Transformer Prime Custom ROM Digitalkamera Honeycomb HTC Huawei Ice Cream Sandwich In eigener Sache iPad Jelly Bean Medion Lifetab Mobistel Samsung Smartphone Sony Tablet Testbericht Unboxing Video webOS
    • Letzte Beiträge

      • Alcatel One Touch 992D im Unboxing – der hübsche kleine Bruder des 997D
      • Huawei Ascend Y300 – Unboxing und erste Eindrücke
      • Unboxing des Alcatel One Touch Evo 7 Tablets
      • Alcatel One Touch Idol Ultra – Unboxing und erste Eindrücke des flachsten Smartphones der Welt
    • Letzte Kommentare

      • Martin Christfreund bei Alcatel One Touch Star: Ausführlicher Testbericht im Video
      • Michael bei Huawei Ascend Y300 – Unboxing und erste Eindrücke
      • Lena bei Mobistel Cynus F3 – der Dualcore-Preisbrecher im Unboxing
      • Jaza bei Alcatel One Touch Idol Ultra – Unboxing und erste Eindrücke des flachsten Smartphones der Welt
      • ipad accessories bei Mobistel Cynus T2: Testbericht des Riesen-Smartphones und Vergleich mit T1 und Alcatel 997D [Video]
    • Blogroll

      • Androidnext
      • Der Salsaholic – verrückt nach Salsa
      • DSL Vergleich – DSL Anbieter und Tarife
      • Netbooknews
      • TechSchnäppchen
    ↑

    132 Artikel | 1,786 Kommentare

    Artikel RSS-Feed | Kommentar RSS-Feed

    © TechnoViel angetrieben von WordPress

    Theme 'ACHT' von Oliver Gast mit Anpassungen von Klaus Reiter