Schnelltest im Web

26. September 2012 10:54; Akt: 28.09.2012 15:23 Print

Ist Ihr Android-Handy sicher?

Eine bei Galaxy-Smartphones entdeckte Sicherheitslücke sorgt für Verunsicherung. Über eine Website lässt sich herausfinden, ob das eigene Android-Gerät gefährdet ist. Samsung hat bereits reagiert.

storybild

Auch das Aufrufen von QR-Codes mit dem Android-Gerät kann unter Umständen gefährlich sein. In unserem Beispiel, das von einem deutschen Entwickler stammt, wird lediglich die IMEI-Nummer des Geräts angezeigt. (Bild: 20 Minuten Online/PD)

Zum Thema
Fehler gesehen?

Über einen simplen Telefon-Code lassen sich Galaxy-Smartphones ferngesteuert löschen. Diese beunruhigende Entdeckung hat ein Sicherheitsexperte publik gemacht (20 Minuten Online berichtete). Es sind aber längst nicht alle von Samsung fabrizierten Android-Geräte in Gefahr. Das hängt vom Modell und installiertem Betriebssystem (Firmware) ab. Laut Medienberichten könnten allerdings auch andere Android-Hersteller von der Schwachstelle betroffen sein, so zum Beispiel das HTC One X.

Nun hat ein neuseeländischer Android-Entwickler einen Schnelltest programmiert. Android-Nutzer können im Web-Browser diese Test-Website aufrufen und erhalten umgehend Gewissheit. Sollte das Android-Gerät die Sicherheitslücke aufweisen, wird der sogenannte Dialer geöffnet und automatisch die Identifikations-Nummer des Geräts (IMEI) angezeigt. Wenn die Test-Seite von einem anderen (Nicht-Android-) Computer aufgerufen wird, erscheint lediglich eine Fehlermeldung: «Fehler: unbekanntes Protokoll».

Mittlerweile steht bei Google Play (Android Market) ein inoffizieller Patch zum Herunterladen bereit. Wenn man die von einem deutschen Entwickler programmierte Gratis-App NoTelURL installiert hat, fragt das Android-Gerät bei einem Angriffsversuch nach dem weiteren Vorgehen, anstatt den verheerenden Befehl zum Factory-Reset (Alles zurücksetzen) automatisch auszuführen.

Update: 17:00 Uhr

Samsung Schweiz äusserst sich auf Anfrage von 20 Minuten Online wie folgt:

«Wir möchten unseren Kunden in der Schweiz versichern, dass die kürzlich gemeldeten Sicherheitslücken beim Galaxy S3 bereits in der aktuellen Softwareversion geschlossen wurden. Aus diesem Grund empfehlen wir sicherzustellen, dass die aktuellste Software installiert ist.»

Diese Funktion könne ganz einfach über das 'Einstellungen'-Menü aktiviert werden. Das Update erfolgt dann über die Internetverbindung.

Update: 11:45 Uhr

Samsung stellt laut dem US-Techblog The Verge ein Update zur Verfügung, das die Sicherheitslücke schliesst. Galaxy-Besitzer sollten das Update, sobald es auf ihrem Gerät verfügbar ist, über das WLAN installieren.

Update: Stellungnahme HTC

Nachdem in diversen Medienberichten auch HTC-Smartphones als angreifbar bezeichnet wurden, hat der Gerätehersteller aus Taiwan mit einer schriftlichen Stellungnahme reagiert. «Wir sind über eine mögliche USSD-Sicherheitslücke informiert und haben bereits vor ihrer Bekanntgabe alle erforderlichen Massnahmen ergriffen, dieses Problem hinsichtlich unserer Geräte zu lösen», heisst es gegenüber 20 Minuten Online.

Laut HTC-Sprecher unterstützen die Geräte zwar keinen USSD-Code, um sie auf Werkseinstellungen zurückzusetzen. «Trotzdem empfehlen wir unseren Kunden, die Software ihres Geräts nicht eigenmächtig zu verändern oder das Gerät zu rooten, um die Sicherheit des Geräts zu erhalten und weiterhin garantieren zu können.»

(dsc)

Kommentarfunktion geschlossen
Die Kommentarfunktion für diese Story wurde automatisch deaktiviert. Der Grund ist die hohe Zahl eingehender Meinungsbeiträge zu aktuellen Themen. Uns ist wichtig, diese möglichst schnell zu sichten und freizuschalten. Deshalb können Storys, die älter sind als 2 Tage, nicht mehr kommentiert werden. Wir bitten um Verständnis.

Die beliebtesten Leser-Kommentare

  • Lucas B am 26.09.2012 12:58 via via Mobile Report Diesen Beitrag melden

    so gehts

    so macht man ein update: Einstellungen über das Telefon Systemupdates

  • Desire HD am 26.09.2012 12:50 Report Diesen Beitrag melden

    Desire HD

    Desire HD mit Android 2.3.5 auch betroffen..

  • Hp. Sorg am 26.09.2012 11:47 via via Mobile Report Diesen Beitrag melden

    Grosser Dank

    Grossen Dank an 20Min mein HTC EVO 3D war auch betroffen.

Die neusten Leser-Kommentare

  • Luca T am 27.09.2012 07:15 via via Mobile Report Diesen Beitrag melden

    Apple

    Stolzer iPhone 4 besitzer und Morgen iPhone 5 besitzer ;)

  • Dennis Camera am 26.09.2012 22:22 Report Diesen Beitrag melden

    Selbst Schuld wer mit TouchWiz rumläuft

    Nexus oder AOSP ROM FTW!

  • Devil am 26.09.2012 19:31 via via Mobile Report Diesen Beitrag melden

    Der Weg ist offen! Das System auch!

    Das ist nur der Anfang. Auf Android ist alles möglich. Es lebe die Freiheit! Bald wird noch mehr Ungemach folgen. Für Geschäftsleute nie tauglich. Aber das ist mittlerweile auch dem Letzten bekannt. Warte schon auf den Schlamassel, wenn die Ersten mit einem Androidding ihre Einkäufe bezahlen. Wird der Hammer! :-)

  • Max Opliger am 26.09.2012 19:22 Report Diesen Beitrag melden

    Achtung

    wenn du dann ein iphone hast, achtung, nicht beissen: da gehen die Zähne kaputt.

  • LG fan am 26.09.2012 18:56 via via Mobile Report Diesen Beitrag melden

    Freu mich schon auf LG

    Kauft euch ein Samsung, dann habt ihr alle Sicherheit der Welt, ist meine Meinung zu diesem Beitrag!