Viel zu lange hat es in meinen Augen gedauert, bis sich HTC endlich zur Sicherheitslücke gemeldet hat, welche letzte Woche durch die Kollegen von AndroidPolice aufgedeckt wurde. Allerdings bringt man nicht direkt, wie ich vermutete, einen Fix und damit hat sich die Sache, sondern gibt erstmal wirklich nur ein Statement zur Beruhigung ab. Bisher ist laut HTC noch kein Fall bekannt, in welchem über die aufgetane Lücke auch wirklich Daten entwendet wurden, man soll aber nach wie vor nur vertrauenswürdige Apps installieren, um hier nicht Gefahr zu laufen ein Opfer zu werden.
Die Lücke entsteht durch einen System-Logger welcher in HTC Sense integriert ist, böswillige Apps könnten allein mit der Berechtigung "UNEINGESCHRÄNKTER INTERNETZUGRIFF" Zugriff auf Daten wie Anrufliste und SMS herstellen bzw. diese darüber dann auch entwenden.
HTC arbeitet derzeit schon einem Fix für die Sicherheitslücke und wird ihn so schnell wie möglich veröffentlichen. Sobald dies der Fall ist, werden wir euch natürlich davon in Kenntnis setzen. (via & via)
Statement von HTC
HTC takes claims related to the security of our products very seriously. In our ongoing investigation into this recent claim, we have concluded that while this HTC software itself does no harm to customers’ data, there is a vulnerability that could potentially be exploited by a malicious third-party application. A third party malware app exploiting this or any other vulnerability would potentially be acting in violation of civil and criminal laws. So far, we have not learned of any customers being affected in this way and would like to prevent it by making sure all customers are aware of this potential vulnerability.
HTC is working very diligently to quickly release a security update that will resolve the issue on affected devices. Following a short testing period by our carrier partners, the patch will be sent over-the-air to customers, who will be notified to download and install it. We urge all users to install the update promptly. During this time, as always, we strongly urge customers to use caution when downloading, using, installing and updating applications from untrusted sources.