Android-Provisioning-Angriff: Vorsicht vor gefälschten Provider-Konfigurationen

Millionen von Android-Geräten können mit gefälschten OMA-CP-Nachrichten in Wanzen verwandelt werden – allerdings nur, wenn der Benutzer nicht aufpasst.

Mobilfunkanbieter und IT-Abteilungen in Firmen können die Geräte ihrer Kunden oder Mitarbeiter mit speziellen SMS-Nachrichten mit Netzwerk-Einstellungen versorgen. Die meisten Verbraucher kommen mit diesem sogenannten Provisioning eher selten in Kontakt, da Mobilfunkanbieter diesen Prozess meist an Daten auf der SIM-Karte koppeln und der Austausch von Netzwerk-Einstellungen unsichtbar im Hintergrund stattfindet. In den meisten größeren Firmen übernimmt die IT-Abteilung diesen Konfigurationsschritt für den Mitarbeiter. Diese Provisioning-Nachrichten können aber auch dafür missbraucht werden, die Nutzer der Endgeräte auszuspionieren.

Quelle: heise.de