HTC bestätigt Sicherheitslücke in Android-Smartphones & verspricht schnelle Lösung

htc_logo HTC bestätigt Sicherheitslücke in Android-Smartphones & verspricht schnelle Lösung HTC Corporation Technologie

Am Wochenende berichteten wir über eine herbe Sicherheitslücke in vielen aktuellen HTC-Smartphones mit Sense 3.0. Durch diese lassen sich allerhand sensible Daten wie Telefonnummern, SMS, E-Mail-Adressen und dergleichen auslesen. Seit dem 24. September ist HTC diese Lücke bekannt, erst heute, nachdem umfangreich über diesen Bug berichtet wurde, bezieht der taiwanische Konzern Stellung. 

HTC beteuert, dass die installierten hauseigenen Apps keinerlei Bedrohung darstellen, es bestehe allerdings die Gefahr, dass manipulierte Apps von Drittanbietern diese bestehende Sicherheitslücke ausnutzen und Daten auslesen könnten. Bisher ist HTC allerdings noch kein solcher Fall bekannt. Man arbeite unter Hochdruck daran, diesen Fehler schnellstmöglich auszubessern und einen Patch Over The Air auszuliefern. Bis dahin ist zu empfehlen, Apps aus unsicheren Quellen weder herunterzuladen, zu installieren, noch zu aktualisieren. Wir halten Euch auf dem Laufenden, und sobald HTC den Patch bereitstellt, werden wir berichten.

Hier HTCs Stellungsnahme (engl.)

HTC takes claims related to the security of our products very seriously. In our ongoing investigation into this recent claim, we have concluded that while this HTC software itself does no harm to customers’ data, there is a vulnerability that could potentially be exploited by a malicious third-party application. A third party malware app exploiting this or any other vulnerability would potentially be acting in violation of civil and criminal laws. So far, we have not learned of any customers being affected in this way and would like to prevent it by making sure all customers are aware of this potential vulnerability.
HTC is working very diligently to quickly release a security update that will resolve the issue on affected devices. Following a short testing period by our carrier partners, the patch will be sent over-the-air to customers, who will be notified to download and install it. We urge all users to install the update promptly. During this time, as always, we strongly urge customers to use caution when downloading, using, installing and updating applications from untrusted sources.

Zum Weiterlesen:

– via engadget
0 0 votes
Article Rating
Abonnieren
Benachrichtige mich bei
1 Kommentar
Oldest
Newest Most Voted
Inline Feedbacks
View all comments
J.K.
10 Jahre zuvor

Wie kann man denn so was heraus finden? Ich als Laie hab keine Ahnung ob ich Opfer so eines Problems bin.

1
0
Would love your thoughts, please comment.x