Android USSD-Check - Sicherheitslücke aufgrund Eingabe der Url "tel:...."

Gamma-Ray

Moderator
Teammitglied
Heise zeigt eine Lücke auf, die ihr möglicherweise auch auf eurem Smartphone habt.

Beheben kann man das Problem mit einer App Namens TelStopp, die auch bei Heise erwähnt wird.

Die App ist eine schnelle Lösung für die TEL Attacken zu verhindern.

Bei Erkennen einer TEL Attacke erscheint die Auswahl, ob mit Telefon oder TelStop geöffnet werden soll.
Dort TelStop wählen und die App zeigt die möglicherweise bösartige URL bzw. TEL an.
Wer möchte kann auch "immer mit dieser Anwendung öffnen" auswählen - TelStop meldet sich dann nur,
wenn es einen möglicherweise bösartigen Code entdeckt, lässt normale Telefonnummern aber ungehindert
durch.
Belegt knapp 20 kb Speicher, im Hintergrund ca 5 MB RAM.
 
Der Antivirenhersteller ESET hat eine kostenlose APP veröffentlicht, die das USSD-Sicherheitsleck von Android-Smartphones schließt.
„ESET USSD Control“ kann in Google Play ab sofort heruntergeladen werden.

Info
 
Oben