HTC Smartphones: Lücke kann WLAN-Logins leaken
Eine Reihe von Smartphones des taiwanischen Herstellers HTC sind von einer Sicherheitslücke betroffen, die dafür sorgt, dass ein Angreifer sich die Zugangsdaten zu den mit den Geräten genutzten drahtlosen Netzwerken verschaffen kann.
Das US-CERT (United States Computer Emergency Readiness Team) warnt vor der Schwachstelle in einigen von HTC bei seinen Smartphones verwendeten Android-Versionen und beruft sich dabei auf Angaben des Sicherheitsexperten Bret Jordan, die dieser in seinem Weblog veröffentlicht hat.
Jordan zufolge kann ein Angreifer bei den betroffenen Android-Builds die Passwörter von 802.1x WLAN-Netzen mit Hilfe einer speziellen App abgreifen. Bei den Geräten ist der Zugriff auf die SSID der mit ihnen genutzten WLAN-Zugangspunkte und die dazugehörigen Nutzernamen und Passwörter möglich. Dazu benötigt eine Anwendung lediglich grundlegende Privilegien zum Zugriff auf den WLAN-Status des Telefons.
Hat die jeweilige App auch noch ausreichende Rechte, um auf das Internet zuzugreifen, kann sie die gesammelten Daten an Dritte weiterleiten. Gerade bei Firmennetzwerken kann dies zu einem Sicherheitsrisiko werden, da sich Angreifer auf diese Weise Zugang verschaffen könnten.
Laut dem US-CERT sind folgende Telefone und Android-Builds betroffen:
HTC und Google haben laut Jordan an der Beseitigung der Schwachstelle mitgearbeitet. Der Smartphone-Hersteller hat offenbar bereits mit der Verteilung eines entsprechenden Updates an die Besitzer der betroffenen Geräte begonnen. Auf der Website des Unternehmens wird angekündigt, dass man in der nächsten Woche weitere Informationen und einen manuellen Download eines Sicherheitsupdates bereitstellen will.
Google hat bereits die im Android Market verfügbaren Apps überprüft und bisher sind keine Anwendungen aufgetaucht, die versuchen, die Schwachstelle auszunutzen.
Jordan zufolge kann ein Angreifer bei den betroffenen Android-Builds die Passwörter von 802.1x WLAN-Netzen mit Hilfe einer speziellen App abgreifen. Bei den Geräten ist der Zugriff auf die SSID der mit ihnen genutzten WLAN-Zugangspunkte und die dazugehörigen Nutzernamen und Passwörter möglich. Dazu benötigt eine Anwendung lediglich grundlegende Privilegien zum Zugriff auf den WLAN-Status des Telefons.
Hat die jeweilige App auch noch ausreichende Rechte, um auf das Internet zuzugreifen, kann sie die gesammelten Daten an Dritte weiterleiten. Gerade bei Firmennetzwerken kann dies zu einem Sicherheitsrisiko werden, da sich Angreifer auf diese Weise Zugang verschaffen könnten.
Laut dem US-CERT sind folgende Telefone und Android-Builds betroffen:
- Desire HD (Board-Revisionen "ace" und "spade" gleichermaßen betroffen) - Versionen FRG83D, GRI40
- Glacier - Version FRG83
- Droid Incredible - Version FRF91
- Thunderbolt 4G - Version FRG83D
- Sensation Z710e - Version GRI40
- Sensation 4G - Version GRI40
- Desire S - Version GRI40
- EVO 3D - Version GRI40
- EVO 4G - Version GRI40
HTC und Google haben laut Jordan an der Beseitigung der Schwachstelle mitgearbeitet. Der Smartphone-Hersteller hat offenbar bereits mit der Verteilung eines entsprechenden Updates an die Besitzer der betroffenen Geräte begonnen. Auf der Website des Unternehmens wird angekündigt, dass man in der nächsten Woche weitere Informationen und einen manuellen Download eines Sicherheitsupdates bereitstellen will.
Google hat bereits die im Android Market verfügbaren Apps überprüft und bisher sind keine Anwendungen aufgetaucht, die versuchen, die Schwachstelle auszunutzen.
Thema:
HTCs Aktienkurs in Euro
Videos zum Thema HTC
- Holoride ausprobiert: Virtual-Reality-Spiele während der Autofahrt
- HTC U12 Life: Gut ausgestattetes Smartphone, guter Preis - Hands-On
- HTC U12+ im Hands-On: High-End geht auch ohne 'Notch'
- HTC U11 Life im Test: Mittelklasse-Handy mit Update-Versprechen
- HTC startet neue "Vive Pro" mit deutlich höherer Auflösung und mehr
Beiträge aus dem Forum
-
Pixel 9 UK / CA Einschränkungen in DE?
Phil_Smith -
Smartphone verliert Klingelton
Doodle -
Mobile Hotspot: Verbindung bricht ständig ab
pcfan -
Samsung XCover 6 Pro
startrek -
Kaufberatung Smartphone (für OMA)
pcfan -
Internetforen und Smartphone
Rizo -
Eure Essentiellen Mobilen Anwendungen
Lord Laiken -
eSim nutzen mit Vodafone - 1und1?
Nero FX -
Daten sichern von Samsung Galaxy J7 mit Displayschaden
Stefan_der_held -
Xiaomi X3 Pro
startrek
Interessante Links
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Microsoft Teams: Diese Funktionen sind im Juli alle neu dazugekommen
- BMW lässt Werbung in Autos anzeigen, nennt es feierliche Animation
- 1&1: Gericht kippt Unlimited-Klausel in AGB - Was das für Kunden heißt
- Microsoft dementiert: Kein neuer Datensammeldienst in Windows 11
- Neuer Router von Fritz: FritzBox 5630 mit Wi-Fi 7 ist ab sofort erhältlich
- Redmi Note 17 Pro Max Leak: Xiaomis Erfolgsrezept funktioniert nicht mehr
Videos
Neueste Downloads
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen