[WARNUNG] Alle Android-Geräte gefährdet

  • Es wurde festgestellt, dass man mit einer ganz bestimmten MMS jedes Android-Gerät knacken kann. Mit einer solchen MMS erhält der Absender die völlige Kontrolle über das Gerät und auf alle damit verbundenen Zugänge , Software und Hardware.
    Gefährdet sind wirklich alle Android-Geräte , selbst die neuesten Serien.


    Übrigens ist es nicht nötig , die MMS zu öffnen oder zu speichern. Der einfache Empfang genügt schon. Dem Absender muss nur die Mobilfunknummer bekannt sein.


    Was kann man nun tun ?
    Die Gerätehersteller versprechen natürlich eine Fehlerbehebung zu verbreiten. Bekanntlicherweise werden damit aber nicht alle Benutzer gleichzeitig versorgt und für manche Geräte gibt es keine Updates mehr.


    Ohne Android keine Gefahr
    Weg mit dem Android-Gerät. Holt euch eins mit einem Betriebssystem von Apple oder Microsoft (MS) . Dass es auch für MS-Betriebssysteme Gefahren gibt, sollte man aber auch berücksichtigen.


    Ohne moderne Möglichkeiten keine Gefahr
    "Alte Handys" sind nicht betroffen. Sie haben in der Regel keins der heute verbreiteten Betriebssysteme, sondern werden durch einfache gerätespezifische Software gesteuert.

    Keinen Schutz bietet ....

    - das Abschalten aller Internetmöglichkeiten. Die MMS muss ja nur eingehen, damit der Hacker alles wieder einschalten kann, was er braucht.
    - die Mobilfunknummer geheim zu halten. Sie muss nur bei einem anderen gehackten Gerät auftauchen, damit der Hacker sie auch bekommt und dir eine MMS senden kann.

  • *lach* Im Forum rumort es, weil ich den Tipp gegeben habe, sich ein Gerät mit Apple oder Windows Betriebssystem zu holen.


    Ich bin ja nun selbst kein Fan von beiden Systemen. Leider gibt es aber keine aktuellen weiteren Alternativen zu Android. Selbst Symbian hat eine ähnliche Sicherheitslücke , ist aber kaum entsprechend verbreitet , so dass man dafür Warnungen herausgeben müsste.


    Moderne mobile Geräte mit Zugang zu Mobilfunk haben eben ähnliche (oder in diesem Fall noch eine größere) Sicherheitslücken wie normale Computer.
    Wenn man warnt , muss man auch immer eine Lösung zeigen, auch wenn die Lösung einem selber nicht gefällt. Wie man danach entscheidet, liegt immer im Ermessen des Einzelnen.


    Bei mir liegt die Karte , bei der viele die Nummer haben könnten , in einem alten Handy, das ich oft für Fotos im Forum benutze. Das kann man nicht auf diese Art knacken , weil es dafür viel zu alt ist.

    Wer also noch eine "alte Handy-Gurke" herumliegen hat, kann das Problem auch einfach aussitzen
    und abwarten , bis sein Android das Sicherheitsupdate erhalten hat. So lange geht dann eben nur Telefonieren, SMS , MMS, WAP.
    Dadurch muss man sich eben nicht für ein anderes System entscheiden, sondern nur etwas Geduld haben ;)

  • Google hat bereits vor Monaten entsprechende Sicherheitsupdates heraus gegeben. Nun liegt es nur noch an den Geräteherstellern, sie auch anzupassen und umzusetzen.


    Übrigens nutzt es leider nichts, wenn man MMS abschaltet. Die Schnittstelle die angesprochen wird , ist die gleiche wie für SMS. Bei der Black Hat wurde auch bekannt, dass man die gleiche Malwere auch über Internetseiten auf Androids bringen kann.


    Na dann also "Back to the Roots": Her mit der guten alten Buschtrommel :loool: