Sicherheitsrisiken bei Samsung, HTC und Motorola

Android-Smartphones: SIM-Karten lassen sich aus der Ferne sperren

Bei einigen Android-Smartphones lassen sich offenbar die SIM-Karten aus der Ferne sperren. Dies hat Heise Security in einer Testreihe mit dem HTC One XL herausgefunden. Um eine SIM-Karte ohne direkten Zugriff zu manipulieren, reicht es scheinbar aus, einen bestimmten Befehl in Verbindung mit einer falschen PIN an das Telefonmodul zu schicken. 

?
?


Inhaltsverzeichnis

  1. 1SIM-Sperre aus der Ferne
  2. 2iOS und Windows Phone nicht betroffen
  3. 3Sicherheits-Check
Werbung

Für Besitzer eines Android-Smartphones häufen sich in den letzten Tagen die schlechten Nachrichten. Zuerst demonstrierte ein Sicherheitsexperte auf einer Hackerkonferenz, wie einfach es ist, ein Samsung Galaxy S2 aus der Ferne zu löschen und dann wurde auch noch bekannt, dass die Zurücksetzung auf die Werkseinstellungen auch bei einigen HTC-Smartphones gelingt. Netzwelt demonstrierte dies unter anderem mit dem HTC Desire Z und stellte es auch beim HTC One X fest.

SIM-Sperre aus der Ferne

Heise Security hat die bestehende Sicherheitslücke nun noch weiter ausgenutzt und versucht nicht nur, ein Handy aus der Entfernung zu löschen, sondern auch die SIM-Karte unbrauchbar zu machen - mit Erfolg. Wie das Technik-Magazin herausfand, reicht es aus, einen USSD-Befehl in Verbindung mit einer falschen PIN an ein Telefon zu senden, und schon sperrt sich die SIM-Karte des Ziel-Smartphones.

Heise Security zufolge sei es zudem möglich, eine Malware-Seite so zu programmieren, dass sie auch automatisch den PUK zur Entsperrung zehn Mal falsch eingibt, wodurch der betroffene Nutzer die SIM-Karte nicht mehr verwenden kann. Auf solche Seiten können Nutzer durch einen Link oder auch einen QR-Code gelockt werden. Die Ausführung des schadhaften Links gelang im Heise-Experiment beim HTC One XL sowie beim Motorola Razr XT910.

iOS und Windows Phone nicht betroffen

Bisher scheint das Problem nur Android-Smartphones zu betreffen. Heise testete auch iPhones und Windows Phones, diese sperrten jedoch die schadhaften Codes von sich aus. 

Wie netzwelt in einem Test herausfand, stellen vor allem der auf Android-Smartphones installierte Standard-Browser sowie die mobilen Varianten von Chrome und Firefox ein Sicherheitsrisiko beim Surfen im Web dar. Im Test führten alle drei Browser den Code ohne Nachfrage aus. 

Lediglich Opera verhinderte die Ausführung. Diesen mobilen Browser können Sie hier herunterladen. Vor schadhaften QR-Codes können Sie sich mit der NoTelURL-App schützen. Diese Anwendung können Sie hier herunterladen

Sicherheits-Check

Da nach Samsung nun auch HTC- und Motorola-Modelle eine USSD-Lücke aufweisen, ist es grundsätzlich allen Android-Nutzern zu empfehlen, den Sicherheitscheck zu machen. Um zu prüfen, ob Ihr Smartphone gefährdet ist, klicken Sie auf diesen TEST. Wenn Ihnen die IMEI-Nummer Ihres Geräts ohne Nachfrage des Telefons angezeigt wird, sind Sie gefährdet. 

Mehr zum Thema »


Alle netzwelt-Specials

Verbraucherschutz Nach ARD-Reportage Mitarbeiter verteidigen Amazon

Die schlechten Arbeitsbedingungen bei Amazon beherrschen momentan die Schlagzeilen. Doch offenbar hat der Online-Versandhändler als Arbeitgeber...

Tablet-PC Mobile World Congress 2013 Die Messe-Neuheiten aus Barcelona

Der Mobile World Congress 2013 ist vorbei. Netzwelt zeigt welche Handys und Tablet-PCs in den nächsten Wochen und Monaten auf den Markt kommen...



Forum