26.02.2019
Günstige Smartphones und Tablets
BSI warnt vor vorinstallierter Malware auf Mobilgeräten
Autor: Alexandra Lindner
Nicescene / shutterstock.com
Das BSI warnt vor mobilen Geräten mit vorinstallierter Malware. Die Behörde hat mehrere günstige Android-Geräte auf Amazon bestellt und darauf teilweise Schadcode-verseuchte Firmware entdeckt.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt die Bürger derzeit vor mobilen Geräten mit vorinstalliertem Schadcode. Die Malware versteckt sich bei betroffenen Geräten in der Firmware und kann deshalb nicht ohne Weiteres entfernt werden.
Das BSI untersuchte mehrere Geräte, darunter das Tablet Eagle 804 von Krüger&Matz. Dieses war bereits im Auslieferungszustand mit schadhafter Software infiziert. Darüber nahm das Gerät mit einem bekannten Command&Control-Server Kontakt auf, um Daten zu übermitteln.
Außerdem unter die Lupe genommen hat das BSI die beiden Smartphones S8 Pro von Ulefone und das A10 von Blackview. Die gelieferten Gerät waren sauber. Allerdings stellen beide Anbieter über ihre Webseite ausschließlich eine Firmware mit niedrigerer Versionsnummer zum Download bereit, welche die Malware durchaus aufweist.
Weitaus mehr Geräte betroffen
Das BSI geht davon aus, das weit mehr Smartphones und Tablets betroffen sind. Der Behörde liegen laut eigenen Angaben Sinkhole-Daten von über 20.000 Verbindungen unterschiedlicher deutscher IP-Adressen pro Tag mit dem verseuchten C&C-Server vor. Dementsprechend müssen mehr Geräte verseucht sein als die bisher bekannten Smartphones und Tablets. Das BSI hat bereits Schritte eingeleitet und die Provider informiert, in deren Netzen infizierte Geräte registriert wurden.
"Einmal mehr zeigt sich an diesem Fall ganz deutlich, dass der Preis kein alleiniges Kriterium für eine Kaufentscheidung sein darf. Die Anwenderinnen und Anwender zahlen sonst möglicherweise mit ihren Daten oder durch betrügerische Aktivitäten deutlich drauf. Hier sind auch die Händler gefordert. Sie müssen dafür Sorge tragen, dass solche Geräte gar nicht erst in den Markt kommen. Das BSI hat die Hersteller der Geräte über seine Erkenntnisse informiert und sie aufgefordert, geeignete Maßnahmen zu treffen, um die Sicherheit ihrer Kundinnen und Kunden wiederherzustellen. Mehr ist dem BSI derzeit nicht möglich", so BSI-Präsident Arne Schönbohm.
Die vom BSI untersuchten Geräte wurden allesamt über Amazon bezogen. Nachdem die Behörde die Handelsplattform über die schadhaften Geräte in Kenntnis gesetzt hatte, seien diese unverzüglich aus dem Sortiment genommen worden, heißt es.
Betroffene Nutzer können sich über entsprechende Schutzmaßnahmen auf der Webseite des BSI informieren. Weitere Informationen können ferner dem Blogbeitrag des BSI entnommen werden.
Letzte Hürde genommen
USB-C kommt als einheitlicher Ladestandard
Nach dem Bundestag hat auch der Bundesrat einer EU-Richtlinie zugestimmt, die USB-C als einheitlichen Anschluss zum Laden von Elektrogeräten festlegt.
>>
Autohersteller
Erstes Smartphone von Polestar
Autohersteller Polestar hat in China sein erstes Smartphone vorgestellt, das vor allem gut mit den Fahrzeugen des Herstellers zusammenarbeiten soll.
>>
10 Stationen
1.500 Händler bei der AVM-Roadshow
Der Fokus der Solution Tour 2024 von AVM lag auf den Themen Glasfaser, Wi-Fi 7 und Smart Home, und mehr als 1.500 Handelspartner folgten der Einladung des Herstellers an die insgesamt 10 Standorte in Deutschland.
>>
Ohne Nokia
HMD zeigt erste Smartphones mit der eigenen Marke
Mit den drei neuen Pulse-Modellen bringt HMD seine ersten Smartphones auf den Markt, die nicht mehr unter der Lizenz von Nokia vermarktet werden.
>>