HTC bestätigt Sicherheitslücke und verspricht eine schnelle Behebung

News

Nachdem am Wochenende publik gemacht wurde, dass es eine gravierende Sicherheitslücke auf HTC-Androiden gibt, welche Telefonnummern, SMS, E-Mail-Adressen und vieles mehr preis gibt, hat HTC nun reagiert und verspricht eine schnelles Update, welches diese Lücke behebt. Der Fehler läge nicht bei den HTC-Apps selber, aber man räumte ein, dass Apps Dritter durchaus Zugriff auf Daten erlangen können, die sie nicht sehen sollen.

Über die manipulierte Apps, die lediglich die Berechtigung „android.permission.INTERNET benötigen, also aufs Internet zuzugreifen können, ist es aktuell möglich auf HTC-Androiden mit aktueller HTC-Sense-Version jede Menge persönliche Daten ausgelesen und versendet. Nutzt man dies böswillig aus, so könnten ohne Probleme die eingerichteten Nutzerkonten, Systemereignisse, SMS-Nachrichten (verschlüsselt), GPS-Standorte oder die Nummern aus der Anrufliste abgegriffen werden.

HTC betont, dass bisher kein Fall bekannt sein, in dem diese Lücke ausgenutzt wurde und warnt wie immer vor Apps aus unsicheren bzw. fragwürdigen Quellen.

HTC takes claims related to the security of our products very seriously. In our ongoing investigation into this recent claim, we have concluded that while this HTC software itself does no harm to customers‘ data, there is a vulnerability that could potentially be exploited by a malicious third-party application. A third party malware app exploiting this or any other vulnerability would potentially be acting in violation of civil and criminal laws. So far, we have not learned of any customers being affected in this way and would like to prevent it by making sure all customers are aware of this potential vulnerability.

HTC is working very diligently to quickly release a security update that will resolve the issue on affected devices. Following a short testing period by our carrier partners, the patch will be sent over-the-air to customers, who will be notified to download and install it. We urge all users to install the update promptly. During this time, as always, we strongly urge customers to use caution when downloading, using, installing and updating applications from untrusted sources.


Fehler melden2 Kommentare

  1. Das DISQUS-Kommentarsystem verarbeitet personenbezogene Daten. Das System wird aus diesem Grund erst nach ausdrücklicher Einwilligung über nachfolgende Schaltfläche geladen. Es gilt die Datenschutzerklärung.

Du bist hier:
mobiFlip.de / Firmware und OS / News / ...