Jetzt registrieren » Login
« Login

Passwort vergessen?

Feb

2

HTC Bug erlaubt Zugriff auf WLAN Passwörter

von Käpt'n Andreas V. am 02.02.2012 12:43:30 — 3.937 mal gelesen

Mehrere Modelle von HTC sind von einer Sicherheitsücke in bestimmten Android Builds betroffen, die es Programmen mit grundlegenden WLAN-Berechtigungen ermöglicht, Passwörter und Zugangsdaten des verwendeten Netzwerks auszulesen und zu versenden.

Betroffen hiervon sind folgende Modelle:

  • HTC Desire HD (Versionsnummer FRG83D und GRI40)
  • HTC Glacier (Version FRG83)
  • HTC Droid Incredible (Version FRF91)
  • HTC Thunderbolt 4G (Version FRG83D)
  • HTC Sensation Z710e (Version GRI40)
  • HTC Sensation 4G (Version GRI40)
  • HTC Desire S (Version GRI40)
  • HTC EVO 3D (Version GRI40)
  • HTC EVO 4G (Version GRI40)

Nicht betroffen sind folgende Modelle:

  • HTC myTouch3g (scheint unter einer unmodifizierten Android Version zu laufen)
  • HTC Nexus One (läuft bekanntlich unter unmodifiziertem Android)

Aufgedeckt wurde der „Bug“ von Bret Jordan, der dies gestern via BugTraq auf seclists.org veröffentlicht hat. Diese Seite hat es sich zur Aufgabe gemacht, Bugs und Sicherheitslücken  öffentlich zu machen und wenn möglich Lösungen dafür anzubieten.

Ob auch andere Hersteller und Modelle davon betroffen sind, ist noch nicht ganz klar. Möglich ist dies jedoch durchaus. Das es sich bei den oben genannten Modellen meistens um US-Geräte handelt, ist übrigens der Tatsache geschuldet, dass seclists.org in den U.S.A. beheimatet ist.

Da sowohl das myTouch3g und das Nexus One nicht davon betroffen sind, ist davon auszugehen, dass der Bug von HTC bei der Anpassung der Android-Versionen entstanden ist. Google hat bereits einen Code-Scan aller momentan im Market erhältlichen Apps durchgeführt und keine gefunden, die diese Sicherheitslücke ausnutzen. Außerdem versorgt HTC gerade seine Geräte mit einem Update, welches diese Lücke schließen soll.

Wir halten Euch auf dem Laufenden.
 

Quelle: seclists.org   |   Tags:   HTC   Security Flaws

Kommentare

02.02.2012 13:44:27

Na, das ist ja mal eine richtig gute Nachricht :-(
Und ich dachte immer sowas kann bei android nicht passieren? Ach ja, das Problem ist ja bei htc! Das heißt dann, meine apps wo eine Berechtigung auf das wlan haben können meine Daten lesen und versenden? Alles klar :-(

02.02.2012 16:28:55

Wer's verbockt hat ist am Ende egal, es heißt sofort wieder "Android" sei unsicher!

02.02.2012 16:39:42

hab ich das richtig verstanden, dass nur die wlan zugansdaten(wenn nan verbunden ist?) betroffen sind?

und wo finde ich die versions nr?

hnpf so ein k....

02.02.2012 16:39:48

Geil, mein Desire ist nicht dabei :-P

02.02.2012 16:41:22

ist das die Modell nr?

02.02.2012 16:49:57

gilt wahrscheinlich auch, wenn man einen wlan Hotspot mit dem phone macht?

02.02.2012 16:55:23

Davon gehe ich aus. Allerdings betrifft es (wie oben geschrieben) hauptsächlich US Geräte und HTC hat einen Fix rausgebracht.

02.02.2012 17:00:56

aber ich hab ein custom rom drauf..
da werde ich keinen fix bekommen

02.02.2012 17:21:01

Wenn du ein CustomROM drauf hast dann hast du doch sowieso ne ganz andere Software wo der Fehler wahrscheinlich nicht drin ist, wenn du nicht gerade einen Port der oben genannten Versionen von einem aufs andere Handy hast

02.02.2012 17:25:51

Krass.. nur kommt die Meldung bissl spät für mich, hab kein HTC mehr xD

02.02.2012 17:35:15

das ist genau die große Frage??

02.02.2012 17:43:32

Runnymede WWE ruu 1.05.401.4 android 2.3.5
daraus stammt mein rom
und nu?
weiß da jemand mehr?

werde mal googln..

02.02.2012 19:55:10

SCHON WIEDER HTC -,-

03.02.2012 03:00:25

Das ist ja ein Skandal. @achim: Android ist auch unsicher. dafür gibt es einige Beispiele, z.b. der nicht kontrollierte Market und das jede beschissene App mehr Rechte zu meinem Handy hat, als ich "gemeiner" Handynutzer.

Neuen Kommentar schreiben:

Du musst Dich einloggen oder jetzt registrieren,
um einen eigenen Kommentar zu schreiben!

Als eigenloggter User kannst Du auch die Reihenfolge der Kommentare ändern.

 
Anzeige

Bookmark / E-Mail

Klicke auf ein Icon, um diesen Artikel zu bookmarken.
» Diesen Artikel per E-Mail versenden

Tags / Themen

Archiv

Android Forum

Allgemeines
Android
ASUS Android Devices
Google Nexus Android Devices
HTC Android Devices
Huawei Android Devices
LG Android Devices
Motorola Android Devices
Samsung Android Devices
Sony Ericsson Android Devices
Sonstige Android Devices
Android Tablets
Android Developer Forum

AndroidPIT unterstützen

Gefällt Dir AndroidPIT? Wir freuen uns, wenn Du uns unterstützt. Wie das geht? Klicke einfach auf die unten stehenden Links.

Weiterempfehlen

Gefällt Dir AndroidPIT? Dann empfiehl uns bitte weiter!

Fragen / Hilfe

Du hast Fragen zu AndroidPIT oder willst noch mehr erfahren? Diese Links helfen Dir vielleicht weiter...

  Du liest gerade: HTC Bug erlaubt Zugriff auf WLAN Passwörter - AndroidPIT. Alle Zeitangaben in UTC+02:00. Es ist jetzt 16:42 Uhr.