Ausnutzen von Steuercodes bei Android – was tun?

Seit zwei Tagen kocht es in den Medien hoch: zahlreiche Smartphone- und Tablet-Modelle mit dem Betriebssystem Android haben eine Schwachstelle, die GSM-Steuercodes (Unstructured Supplementary Service Data – USSD) ausnützt. Offenbar sind alle Android-Versionen bis 4.0.x betroffen. Angreifer können über die Schwachstelle die SIM-Karte des eigenen Geräts sperren und bei manchen Herstellern möglicherweise sogar ein unerwünschtes „Remote Wipe“ durchführen. Mit Steuercodes lassen sich aber auch einige andere Funktionen ansprechen.

Ausgeführt werden die GSM-Codes unter anderem über Webseiten und Links in E-Mails sowie über QR Codes. Ob Ihr Smartphone anfällig ist, können Sie sehr schön bei heise testen.

Abhilfe verschaffen diverse kostenlose Apps, die bei Google Play angeboten werden. NoTelURL von Joerg Voss zum Beispiel scheint sehr gut zu funktionieren. Empfehlung: installieren!