Mo. 24. November 2014 um 14:27

ACHTUNG: Sony Xperia Backup Tool von Hacker gekapert

von Marc Hoffmann2 Kommentare

Sony liefert auf seinen Xperia Smartphones schon seit mehreren Jahren ein kleines Werkzeug mit, welches es ermöglicht, Sicherungen der Smartphonedaten auf der SD Karte zu erstellen und auch wieder zurück zu laden. Nun hat allerdings eine Hackergruppe mit dem Namen HeArT H4CK3R5 diese App gekapert, unter gleichem Namen, aber als fremder Autor, in den Play Store gestellt und könnte nun versuchen, durch ein Update der System App Zugriff auf fremde Smartphones zu erlangen.

 

Nutzerinnen und Nutzer eines Xperia Smartphones könnten also möglicherweise im Google Play Store unter den installierten Apps plötzlich ein Update für die Sichern und Wiederherstellen App finden. Dieses darf auf keinen Fall heruntergeladen werden! Stellt auch dringend die automatischen Updates für diese App vollständig ab. Sollte Sony wirklich ein Update für eine kritische Systemanwendung liefern, würde dieses grundsätzlich über die Sony eigene Update Funktion kommen und nicht über den Google Play Store. Zudem ist auf jeden Fall auf den Autor zu achten, der in diesem Fall als Nirav Patel Kanudo angegeben ist und nicht als Sony Mobile Communications.

Das Kritische an dieser Methode der Übernahme einer Systemanwendung ist, dass per Update auch die Rechte der Systemanwendung vollständig übernommen werden. Neben den regulären Berechtigungen, welche für eine Sicherungssoftware äusserst umfangreich ausfallen, kann sich eine System App zum Teil sogar wie eine Root App verhalten und bekommt zusätzlich Zugriff auf Systembereiche, auf die eine reguläre App nicht zugreifen kann.

 

Wie genau die Hacker es geschafft haben, eine gestohlene App so im Play Store zu registrieren, dass diese als Update für eine System App eingespielt werden kann, ist noch nicht bekannt. Bisher hat Sony sich nicht dazu geäussert. Die App selbst ist seit zwei Tagen im Google Play Store zu finden, aber wurde anscheinend bisher noch nicht heruntergeladen. Wir betonen noch einmal ganz klar, dass ihr diese App auf keinen Fall installieren oder aktualisieren dürft, achtet unbedingt auf den Autorennamen und installiert ausschliesslich die Original App von Sony.

 

Quelle: XperiaBlog (Englisch)

Das könnte Sie auch interessieren

2 Antworten zu “ACHTUNG: Sony Xperia Backup Tool von Hacker gekapert”

  1. Kaishiyoku sagt:

    Habe die App gleich mal als unangemessen gemeldet.

  2. augwied sagt:

    Solange ich die App nicht manuell installiere, ist doch alles im Lot, oder verstehe ich da etwas falsch?

Schreibe einen Kommentar

Teilen