BSI warnt vor Smartphones und Tablets mit Malware

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu BSI warnt vor Smartphones und Tablets mit Malware

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt aktuell vor Tablets und Smartphones mit Malware, die regulär über Amazon Deutschland bestellt werden können. Sie funken nach Hause und können Schadsoftware nachladen.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: BSI warnt vor Smartphones und Tablets mit Malware
 
Aus Deutschland sind laut BSI 20,000 Verbindungen zu dem Server aufgebaut worden, was zumindest dafür spricht, dass auch diese weniger bekannten Marken ihre Abnehmer finden. Zumal dies keine Einzelfälle sind.
Woher weiß denn das BSI so genau, wie viele Verbindungen aus dem Inland zu bestimmten Servern aufgebaut werden? - Sollte ich mich jetzt beobachtet fühlen, wenn man so genaue Zahlen nennen kann und wohl davon ausgeht, dass man keine Verbindungen übersehen hat?
Wie ist das eigentlich mit dem Grundgesetz vereinbar?

Edit: Wie viele Verbindungen baut eigentlich Windows 10 zu Microsoft-Servern auf? - Oder sind diese dann vertrauenswürdig???
 
ich kann es dir genausowenig sagen,aber vertrauenswürdig ist es auf garkeinen fall.Da sind noch viel mehr FIrmen nicht vertrauenswürdig.Eher würde man sich den arm abreisen als blind so einige FIrmen zu vertrauen.


Und diese nachricht ist nicht neu.Mein handy habe ich damals auch von Amazon her und auch das ist viren verseucht.Da bringt noch nicht mal ganz zurücksetzen was.Es entstehen immer wieder so merkwürdige icons mit chinesischen namen und welche apps habe ich schon geguckelt und als virus identiviziert.Kein Antivieren Programm kann es wirklich ganz löschen.Und selbst die rechte zu entziehen und rechte entziehen und dann deinstallieren ,alles brachte garnix.

Das handy habe ich schon mindestens 2-3 Jahre.Ich habe es irgendwann aufgegeben ,das virus zu entfernen.Zum glück habe ich ja nun seid jahren ein gescheites Smartphone.
 
Das Bundesamt für Sicherheit ist eine Behörde die überflüssig ist dem Steuerzahler eine menge Geld kostet ,
hin und wieder verfasst man Sinn fremde Texte und Warnungen um die eigene Existenz zu Rechtfertigen verunsichert damit den Bürger denn Ahnung hat man keine ,
jeder kann sich mal den Spaß machen gezielt nach fragen, um welche Geräte/Hersteller es konkret sind handelt ? ich Wette du bekommst nur wischiwaschi Antworten
es könnte oder es könnte auch nicht
wir haben das schon X mal durch als es darum ging , Smartphone Updaten soll man machen nur wo bekommt man die Updates her wenn die Hersteller eine anbieten was die meisten nicht tun .

Da war ja noch die Sache mit dem Ausspionieren von Handys der Politiker wo von das BSI nichts mitbekommen hatte .

Das handy habe ich schon mindestens 2-3 Jahre.Ich habe es irgendwann aufgegeben ,das virus zu entfernen.Zum glück habe ich ja nun seid jahren ein gescheites Smartphone.

Mit Rooten bekommt man es bestimmt weg Doppel *g*
das sollte aber nur der Experte machen .
 
Zuletzt bearbeitet von einem Moderator:
ich nicht in meinen Augen ist das alles nur Spam was die so verbreiten, wie Tramp immer schön zu lagen pflegt Fake News .
Fake News sind für den Leser nicht hilfreiche Informationen !

Kann man das eigendlich im Browser oder Router irgendwie blocken diesen BSI Spam Kram so wie die schlechte Werbung das man das nicht mehr abgezweigt bekommt n ich möchte das nicht mehr lesen was vom BSI stammt, es nervt auch irgendwie .

Da war auch die Sache mit dem TV Geräten das man umbringt immer die Neuste FW installieren muss obwohl es keine gibt nicht für jedes Modell .

Ich bekomme echt eine Krise wenn ich die News vom BSI lese .
 
Zuletzt bearbeitet:
Woher weiß denn das BSI so genau, wie viele Verbindungen aus dem Inland zu bestimmten Servern aufgebaut werden? - Sollte ich mich jetzt beobachtet fühlen, wenn man so genaue Zahlen nennen kann und wohl davon ausgeht, dass man keine Verbindungen übersehen hat?
Wie ist das eigentlich mit dem Grundgesetz vereinbar?

Wenn man mal den BSI-Text liest:
Dem BSI liegen zudem sogenannte Sinkhole-Daten vor, die über 20.000 Verbindungen unterschiedlicher deutscher IP-Adressen pro Tag mit diesem maliziösen C&C-Server nachweisen. Es muss daher von einer größeren Verbreitung von Geräten mit dieser Schadsoftwarevariante in Deutschland ausgegangen werden.
... steht da, dass Daten zu 20'000 Verbindungen pro Tag vorliegen. Ob das Alle Verbindungen sind oder nicht steht ja nirgends.
Und wenn man bei einem Provider nachfragt wie viele Verbindungen zur IP-Adresse XYZ aufgebaut wurden hat das auch recht wenig mit dem Grundgesetz zu tun :ka:
 
ich kann es dir genausowenig sagen,aber vertrauenswürdig ist es auf garkeinen fall.Da sind noch viel mehr FIrmen nicht vertrauenswürdig.Eher würde man sich den arm abreisen als blind so einige FIrmen zu vertrauen.


Und diese nachricht ist nicht neu.Mein handy habe ich damals auch von Amazon her und auch das ist viren verseucht.Da bringt noch nicht mal ganz zurücksetzen was.Es entstehen immer wieder so merkwürdige icons mit chinesischen namen und welche apps habe ich schon geguckelt und als virus identiviziert.Kein Antivieren Programm kann es wirklich ganz löschen.Und selbst die rechte zu entziehen und rechte entziehen und dann deinstallieren ,alles brachte garnix.

Das handy habe ich schon mindestens 2-3 Jahre.Ich habe es irgendwann aufgegeben ,das virus zu entfernen.Zum glück habe ich ja nun seid jahren ein gescheites Smartphone.

Du hast dich eindeutig kein bisschen vor dem Kauf des Smartphones informiert. Oft gibt es extra Varianten mit Globaler ROM auf deutsch ohne chinesische Apps und co. Aber da muss man bissel aufpassen. Nicht alle sogenannten "chinahandys" sind Müll. Zufällig teste ich regelmäßig für eine größere Seite besagte Handys und ja es kommt vor das Maleware auf den Geräten installiert ist. Aber längst nicht bei allen. Einzelne Geräte sind die Ausnahme. Das steht auch im Text so, dort werden explizit die Marken und das jeweilige Modell genannt. Wer sich etwas mit dem Thema auseinander setzt kauft die schwarzen Schafe nicht. Wir testen jedes Handy auf diese Maleware und wenn Alarm geschlagen wird, dann landet das so auch im Test zum Handy.
Tatsächlich kann man bei diesen Geräten sehr viel sparen und richtig viel Handy fürs Geld bekommen. Man sehe sich nur mal Xiaomi an, um mal den größten Fisch zu nennen.
Alle über einen Kamm zu scheren ist also falsch.
 

Das klingt zwar im ersten Moment viel. Wenn jedoch mal schaut, wie viele verschiedene Marken dahinter stehen und wie alt die Smartphones teilweise sind und in welchem Preisrahmen sich diese bewegen ... Ich glaube die wenigsten kaufen 50€ Handys. Und wenn doch dann sicher keins von 2016 oder 15, denn es gibt diese Handys auch in aktuelleren leicht verbesserten Varianten aus dem aktuellen oder letzten Jahr. Die Liste ist also quasi auch überholt.
Ich will die Maleware nicht schön reden, ich find das genauso kacke. Aber immer so tun als wären alle Handys außer von den großen Herstellern Müll oder unsicher ist einfach Quark mit Soße.
 
Woher weiß denn das BSI so genau, wie viele Verbindungen aus dem Inland zu bestimmten Servern aufgebaut werden?

Weil die Britten da eingegriffen haben. Allerdings fehlte in Deutschland die rechtliche Möglichkeit die Malware remote zu entfernen.
Darüber hinaus wird die DNS-Anfrage auf eine saubere IP umgeleitet und dort wird jetzt gezählt. BSI warnt vor vorinstallierter Schadsoftware auf Billig-Smartphones und Tablets | heise online
https://www.heise.de/security/meldung/BSI-warnt-vor-vorinstallierter-Schadsoftware-auf-Billig-Smartphones-und-Tablets-4320198.html schrieb:
Dies legen Protokolldaten eines DNS-Sinkhole nahe, wo täglich 20.000 Zugriffsversuche auf den Kontrollserver registriert wurden. Auf einen Sinkhole verweisen DNS-Anfragen nach bekannten schädlichen Domains. Statt der IP des schädlichen Servers wird diejenige des Sinkholes geliefert und die Verbindungsanfrage dorthin umgeleitet. Die dort protokollierten IPs der Nutzer meldet das BSI im Rahmen des CERT-Bund an die Provider, damit diese ihre Kunden benachrichtigen können.
 
Du hast dich eindeutig kein bisschen vor dem Kauf des Smartphones informiert. Oft gibt es extra Varianten mit Globaler ROM auf deutsch ohne chinesische Apps und co. Aber da muss man bissel aufpassen. Nicht alle sogenannten "chinahandys" sind Müll. Zufällig teste ich regelmäßig für eine größere Seite besagte Handys und ja es kommt vor das Maleware auf den Geräten installiert ist. Aber längst nicht bei allen. Einzelne Geräte sind die Ausnahme. Das steht auch im Text so, dort werden explizit die Marken und das jeweilige Modell genannt. Wer sich etwas mit dem Thema auseinander setzt kauft die schwarzen Schafe nicht. Wir testen jedes Handy auf diese Maleware und wenn Alarm geschlagen wird, dann landet das so auch im Test zum Handy.
Tatsächlich kann man bei diesen Geräten sehr viel sparen und richtig viel Handy fürs Geld bekommen. Man sehe sich nur mal Xiaomi an, um mal den größten Fisch zu nennen.
Alle über einen Kamm zu scheren ist also falsch.

Ja da magst du ja recht haben. Für 80 € gab es halt keine so große Auswahl. Und in den Tests wo das Handy war, stand nix von malware drinnen. Gekauft habe ich es 2017. Mag sein das sich seid der Zeit sich einiges getan hat, aber ärgerlich ist es dennoch. Am Anfang kam die schadsoftware noch nicht zum Vorschein. Erst nach einigen Tagen erst. Zuerst dachte ich ja das ich mir das beim surfen eingefangen habe. So ist das aber nicht. Gerootet habe ich es übrigens auch schon. Dann meine gesicherten Apps wieder drauf und schwupps war es wieder da. Anscheinend sichert Google drive auch die malware App gleich mit. Also kann ich die spielstände von den Apps wohl gleich vergessen. Habe sowas wie plants versus zombie als Demo. Spielstände habe ich an den gewissen Stellen dennoch nicht gefunden. Sehr unbefriedigend das ganze. WhatsApp Backup hat malware zum Glück nicht mitgesichert. Nun stehe ich echt blöd da mit dem anderen Smartphone.
 
Auf der Liste bei Dr. web steht leider keines der genannten Smartphones.
Außerdem ist die verlinkte Liste von März 2018 und damit vollkommen veraltet.

die problematik gibt es schon seit mindestens 2013.
veraltet ist da nichts. die situation hat sich verschlimmert da jedes jahr neue smart phones samt build-in malware erscheinen.
weiterführend ist im code genau beschrieben wie malware XYZ funktioniert.
malware erscheint nicht am montag und wird am dienstag entdeckt.
das kann monate, jahre dauern.
vor allem wenn das teil nicht auffällig ist.

sammelt diverse daten im hintergrund, macht screenshots, sammelt logins und schickt das ganze irgendwann verschluesselt raus.
 
Zuletzt bearbeitet:
Zurück