Nicht in allen Geräten

Hintertür in HTC-Smartphones gefunden

Die Android-Polizei berichtet von einem massiven Sicherheitsloch in einigen HTC-Geräten. HTC hat das mittlerweile bestätigt.

Eine Android-Version, die ein proprietäres Log-Programm von HTC enthält ist extrem anfällig. Die Software ist eigentlich für Entwickler gedacht und soll beim Finden von Bugs helfen. Allerdings berichtet die Android-Polizei, dass das Logging-Programm Zugriff auf eigentlich alle privaten Daten eines Benutzers hat.

Programme, die das Recht android.permission.INTERNET haben, können auch eine Verbindung mit htclogger herstellen. Damit haben sie auch Zugriff auf eine ganze Reihe privater Daten, inklusive GPS, Telfonnummern und Kurznachrichten.

Die Sicherheitslücke befindet sich laut den Hackern in den Modellen Evo3D, Evo4G und Thunderbolt. Andere Modelle wie das Sensa könnten ebenfalls betroffen sein.

HTC hat das Problem mittlerweile bestätigt. Man arbeite fieberhaft an einem Sicherheits-Update, dass dieses Problem aus der Welt schaffen wird. Sobald der Flicken getestet und für gut befunden ist, wird man diesen mittels OTA-Update (Over The Air) an die Kunden verteilen. (jdo)