{"id":200,"date":"2012-10-02T10:48:22","date_gmt":"2012-10-02T08:48:22","guid":{"rendered":"http:\/\/www.problogs.de\/wie-geht-das-blog\/?p=200"},"modified":"2012-11-27T01:02:43","modified_gmt":"2012-11-26T23:02:43","slug":"android-sicherheitslucke-bin-ich-betroffen-und-was-kann-ich-dagegen-tun","status":"publish","type":"post","link":"http:\/\/www.problogs.de\/wie-geht-das-blog\/android-sicherheitslucke-bin-ich-betroffen-und-was-kann-ich-dagegen-tun\/","title":{"rendered":"Android Sicherheitsl\u00fccke &#8211; bin ich betroffen und was kann ich dagegen tun?"},"content":{"rendered":"<h1>Die Funktionsweise<\/h1>\n<p><a href=\"https:\/\/i0.wp.com\/www.problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2012\/10\/Android-Exploit-USSD.jpg\" data-rel=\"lightbox-image-0\" data-rl_title=\"\" data-rl_caption=\"\"><img data-attachment-id=\"211\" data-permalink=\"http:\/\/www.problogs.de\/wie-geht-das-blog\/android-sicherheitslucke-bin-ich-betroffen-und-was-kann-ich-dagegen-tun\/android-exploit-ussd\/\" data-orig-file=\"https:\/\/i0.wp.com\/www.problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2012\/10\/Android-Exploit-USSD.jpg?fit=1024%2C768\" data-orig-size=\"1024,768\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;}\" data-image-title=\"Android Exploit USSD\" data-image-description=\"\" data-image-caption=\"\" data-medium-file=\"https:\/\/i0.wp.com\/www.problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2012\/10\/Android-Exploit-USSD.jpg?fit=300%2C225\" data-large-file=\"https:\/\/i0.wp.com\/www.problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2012\/10\/Android-Exploit-USSD.jpg?fit=584%2C438\" decoding=\"async\" loading=\"lazy\" class=\"alignleft size-medium wp-image-211\" title=\"\" src=\"https:\/\/i0.wp.com\/www.problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2012\/10\/Android-Exploit-USSD.jpg?resize=300%2C225\" alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/i0.wp.com\/www.problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2012\/10\/Android-Exploit-USSD.jpg?resize=300%2C225 300w, https:\/\/i0.wp.com\/www.problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2012\/10\/Android-Exploit-USSD.jpg?resize=400%2C300 400w, https:\/\/i0.wp.com\/www.problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2012\/10\/Android-Exploit-USSD.jpg?w=1024 1024w\" sizes=\"(max-width: 300px) 100vw, 300px\" data-recalc-dims=\"1\" \/><\/a>Bist du Besitzer eines Android-Smartphones? Ja? Dann l\u00e4ufst du eventuell Gefahr, dass du von dem aktuellen Android-Exploit betroffen bist. Es handelt sich hierbei um eine Sicherheitsl\u00fccke im Betriebssystem Android, welche einem ziemlich alten Prinzip zugrunde liegt. Viele kennen sicher noch die Funktion von seinem alten Nokia 3210 (oder auch den meisten anderen, alten Handys): Gibt man <strong>*100#<\/strong> ein und dr\u00fcckt auf anrufen, so wird bzw. wurde einem das aktuelle Guthaben auf dem Display angezeigt. Dieses Prinzip funktioniert nach wie vor auch mit den aktuellen Smartphones. Doch was hat das nun mit dem neuen Android-Hack zutun? Die sogenannten USSD-Codes wie der, des obigen Beispiels k\u00f6nnen nat\u00fcrlich auch Schaden anrichten. Innerhalb des Android Betriebssystems ist nun zum Vorschein gekommen, dass solche Codes &#8211; wenn sie etwa auf Internetseiten versteckt sind &#8211; automatisch mit einem Besuch auf einer solchen Seite, ausgef\u00fchrt werden k\u00f6nnen. Es wird also w\u00e4hrend des surfens ein Code ausgef\u00fchrt, von dem der ahnungslose Smartphone-Benutzer unter Umst\u00e4nden gar nichts mitbekommt.<\/p>\n<p><!--more--><\/p>\n<h1>Ist mein Smartphone auch betroffen?<\/h1>\n<p>Laut &#8222;<a href=\"http:\/\/www.androidpit.de\/ussd-exploit-alle-infos-auf-einen-blick\">Android-Pit<\/a>&#8220; geht man zur Zeit von folgenden, betroffenen Smartphones aus (Stand 01.10.2012):<\/p>\n<p>\u2022 Samsung Galaxy S3 mit Android 4.0.4 (Custom ROM CM9)<br \/>\n\u2022 Samsung Galaxy S2<br \/>\n\u2022 Samsung Galaxy Ace, Beam und S Advance<br \/>\n\u2022 Samsung Galaxy Note mit Android 4.0.3<br \/>\n\u2022 Samung Galaxy Tab GT-P1000<br \/>\n\u2022 HTC One S<br \/>\n\u2022 HTC One X<br \/>\n\u2022 HTC Sensation (XE) mit Android 4.0.3<br \/>\n\u2022 HTC Desire HD<br \/>\n\u2022 HTC Legend<br \/>\n\u2022 HTC Desire Z<br \/>\n\u2022 HTC Incredible S<br \/>\n\u2022 Motorola Milestone<br \/>\n\u2022 Motorola Atrix 4G<br \/>\n\u2022 Motorola Razr mit Android 2.3.6<br \/>\n\u2022 Huawei Ideos<br \/>\n\u2022 LG P990 Optimus Speed<br \/>\n\u2022 Sony Ericsson Xperia Play mit Android 2.3.4<br \/>\n\u2022 Sony Ericsson Xperia Neo mit Android 4.0.4<br \/>\n\u2022 Sony Ericsson Xperia arc S mit Android 2.3.4<\/p>\n<p>Um letztendlich sicherzugehen, ob dein Smartphone ungew\u00fcnschterweise USSD-Codes ausf\u00fchrt, kannst du den Link\u00a0<a href=\"http:\/\/dylanreeve.com\/phone.php\">http:\/\/dylanreeve.com\/phone.php<\/a> ausf\u00fchren. Auf der Internetseite wird dir dann angezeigt, ob du mit deinem Smartphone als potenzielles Opfer giltst.<\/p>\n<h1>Was kann ich tun, um mich vor dem Exploit zu sch\u00fctzen?<\/h1>\n<p>Samsung hat zwar bereits ein Update angek\u00fcndigt, welches die Sicherheitsl\u00fccke schlie\u00dfen soll, doch bis jetzt (Stand 02.10.2012) ist noch nichts erschienen. Auch andere Hersteller haben sich zwar schon der L\u00f6sung des Problems angenommen, doch warten Smartphonebenutzer noch vergebens auf ein Sicherheitsupdate.<\/p>\n<p>Der Entwickler J\u00f6rg Voss hat jedoch bereits eine kleine App namens <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.voss.notelurl\">NoTelURL <\/a>herausgebracht, die wenigstens eine Art &#8222;Workaround&#8220; darstellt. Die App erkennt ab einer Android Version gr\u00f6\u00dfer oder gleich Ice Cream Sandwich, USSD Codes und f\u00e4ngt diese ab, bevor sie automatisch ausgef\u00fchrt werden. Der Benutzer hat hiernach die M\u00f6glichkeit innerhalb der App selbst auszuw\u00e4hlen, ob er der Ausf\u00fchrung des Codes zustimmen m\u00f6chte oder nicht.<\/p>\n<p>Die App kann <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.voss.notelurl\">hier heruntergeladen<\/a>\u00a0werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Funktionsweise Bist du Besitzer eines Android-Smartphones? Ja? Dann l\u00e4ufst du eventuell Gefahr, dass du von dem aktuellen Android-Exploit betroffen bist. Es handelt sich hierbei um eine Sicherheitsl\u00fccke im Betriebssystem Android, welche einem ziemlich alten Prinzip zugrunde liegt. Viele kennen &hellip; <a href=\"http:\/\/www.problogs.de\/wie-geht-das-blog\/android-sicherheitslucke-bin-ich-betroffen-und-was-kann-ich-dagegen-tun\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true,"jetpack_social_options":[]},"categories":[1,4],"tags":[113,121,115,118,116,120,122,112,117,119,114],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p7hfV4-3e","jetpack-related-posts":[{"id":243,"url":"http:\/\/www.problogs.de\/wie-geht-das-blog\/whatsapp-auf-dem-pc-nutzen\/","url_meta":{"origin":200,"position":0},"title":"WhatsApp auf dem PC nutzen","date":"16. Oktober 2012","format":false,"excerpt":"Mit dem Programm BlueStacks, lassen sich Android-Apps ganz einfach auf dem heimischen PC installieren und ausf\u00fchren. W\u00e4hrend ich das Programm BlueStacks im Zusammenspiel mit WhatsApp getestet habe, wurde ich mit folgenden \"Nachteilen\" konfrontiert, welche ich vorab erw\u00e4hnt haben m\u00f6chte. Entweder Smartphone oder PC Es ist immer nur m\u00f6glich genau ein\u2026","rel":"","context":"In &quot;Anleitungen \/ Tutorials&quot;","img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":305,"url":"http:\/\/www.problogs.de\/wie-geht-das-blog\/dropbox-alternativen-webspace-gratis-und-wie-man-ihn-nutzen-kann\/","url_meta":{"origin":200,"position":1},"title":"Dropbox-Alternativen, Webspace gratis und wie man ihn nutzen kann","date":"22. Oktober 2012","format":false,"excerpt":"Mittlerweile macht nahezu jeder Gebrauch von Cloud-Anbietern wie Dropbox, um seine Dokumente zu speichern, oder zu teilen. Was aber, wenn der Speicher voll ist? Zwar wirbt Dropbox momentan damit, seinen Speicher gratis auf bis zu 25 GB aufzustocken, doch geht das nicht \"mal eben so\". Dropbox setzt hierbei auf das\u2026","rel":"","context":"In &quot;Anleitungen \/ Tutorials&quot;","img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":595,"url":"http:\/\/www.problogs.de\/wie-geht-das-blog\/dmail-diese-nachricht-wird-sich-selbst-zerstoeren\/","url_meta":{"origin":200,"position":2},"title":"Dmail &#8211; &#8222;Diese Nachricht wird sich selbst zerst\u00f6ren&#8220;","date":"28. Juli 2015","format":false,"excerpt":"In Zeiten, in der digitale Spionage und Angriffe \u00fcber das Internet zu einem immer gr\u00f6\u00dferen Problem zu werden scheinen, wird man hellh\u00f6rig, wenn man von der Chrome-Erweiterung Dmail h\u00f6rt. Das Tool aus dem Hause Delicious bietet nicht nur den Versand von verschl\u00fcsselten Emails: Die versandten Emails l\u00f6schen sich nach einer\u2026","rel":"","context":"In &quot;Programme und Surftipps&quot;","img":{"alt_text":"","src":"https:\/\/i0.wp.com\/www.problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2015\/07\/Dmail.jpg?resize=350%2C200","width":350,"height":200},"classes":[]},{"id":35,"url":"http:\/\/www.problogs.de\/wie-geht-das-blog\/hamachi\/","url_meta":{"origin":200,"position":3},"title":"Mit Hamachi unter Windows 7 LAN-Games spielen","date":"20. September 2012","format":false,"excerpt":"Hamachi ist ein VPN-Programm welches ein LAN emuliert. Es gaukelt eurem System also vor, sich innerhalb eines lokalen Netzwerks zu befinden, welches aber tats\u00e4chlich ein VPN- bzw. WAN-Netzwerk zwischen dir und deinen Freunden ist. Lange Rede kurzer Sinn: F\u00fcr Gamer ist Hamachi unglaublich praktisch, weil man so von Zuhause aus,\u2026","rel":"","context":"In &quot;Anleitungen \/ Tutorials&quot;","img":{"alt_text":"","src":"https:\/\/i0.wp.com\/problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2012\/09\/Netzwerk_und_Freigabecenter-300x243.jpg?resize=350%2C200","width":350,"height":200},"classes":[]},{"id":773,"url":"http:\/\/www.problogs.de\/wie-geht-das-blog\/monitor-input-per-mausklick-oder-tastatur-wechseln\/","url_meta":{"origin":200,"position":4},"title":"Monitor Input per Mausklick oder Tastatur wechseln","date":"9. Dezember 2022","format":false,"excerpt":"Einleitung Sp\u00e4testens seitdem ich im Homeoffice arbeite und meinen dienstlichen Laptop neben meinem privaten PC an ein und dem selben Monitor(en) angeschlossen habe, switche ich \u00f6fter zwischen den Quellen am Monitor hin und her. W\u00e4hrend ich die Quelle lange umst\u00e4ndlich \u00fcber die Monitor Men\u00fcf\u00fchrung umgestellt habe, habe ich mindestens genauso\u2026","rel":"","context":"In &quot;Allgemein&quot;","img":{"alt_text":"","src":"https:\/\/i0.wp.com\/www.problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2022\/12\/Kontextmenu.png?resize=350%2C200","width":350,"height":200},"classes":[]},{"id":197,"url":"http:\/\/www.problogs.de\/wie-geht-das-blog\/mit-discovr-music-neue-musik-erkunden\/","url_meta":{"origin":200,"position":5},"title":"Mit Discovr Music neue Musik erkunden","date":"18. Oktober 2012","format":false,"excerpt":"Oft h\u00f6re ich Musik im Radio oder als Bestandteil eines Films und frage mich, wie der Interpret und der Track dieser Musik wohl hei\u00dft. Hierzu gibt es bekanntlich Tools wie Shazam, mit denen sich solche Info herausfinden l\u00e4sst. Ich pers\u00f6nlich bin jedoch jemand, der dazu neigt Musik sehr schnell \"tot\u2026","rel":"","context":"In &quot;Programme und Surftipps&quot;","img":{"alt_text":"","src":"https:\/\/i0.wp.com\/www.problogs.de\/wie-geht-das-blog\/wp-content\/uploads\/2012\/10\/1-200x300.jpg?resize=350%2C200","width":350,"height":200},"classes":[]}],"_links":{"self":[{"href":"http:\/\/www.problogs.de\/wie-geht-das-blog\/wp-json\/wp\/v2\/posts\/200"}],"collection":[{"href":"http:\/\/www.problogs.de\/wie-geht-das-blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.problogs.de\/wie-geht-das-blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.problogs.de\/wie-geht-das-blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.problogs.de\/wie-geht-das-blog\/wp-json\/wp\/v2\/comments?post=200"}],"version-history":[{"count":21,"href":"http:\/\/www.problogs.de\/wie-geht-das-blog\/wp-json\/wp\/v2\/posts\/200\/revisions"}],"predecessor-version":[{"id":462,"href":"http:\/\/www.problogs.de\/wie-geht-das-blog\/wp-json\/wp\/v2\/posts\/200\/revisions\/462"}],"wp:attachment":[{"href":"http:\/\/www.problogs.de\/wie-geht-das-blog\/wp-json\/wp\/v2\/media?parent=200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.problogs.de\/wie-geht-das-blog\/wp-json\/wp\/v2\/categories?post=200"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.problogs.de\/wie-geht-das-blog\/wp-json\/wp\/v2\/tags?post=200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}