BlueBorne und Android Phones: Sicherheitspatch Level September 2017 drauf oder Bluetooth aus

StardustOne

Well-Known Member
Offenbar war ich hier noch der Einzige der sich mit dem Thema BlueBorne beschäftigt und dass alle Android Phones über Bluetooth angreifbar sind, wenn sie nicht den neusten September 2017 Android Security Patch Level besitzen. Die Forumsuche fand vor diesem Post keine Ergebnisse mit dem Stichwort BlueBorne, hoffentlich bleibt das nicht so.

Man kann sich gegen diese Sicherheitslücke nur schützen, indem man entweder auf Bluetooth verzichtet oder das Sicherheitsupdate September 2017 installiert bekommt.

Wer glänzende Augen bei den vielen schönen Geräten bekommt und gleichzeitig Bluetooth nutzt, sollte vor dem Kauf prüfen ob Android diesen September 2017 Security Patch Level besitzt. Die BlueBorne Sicherheitslücken sind sehr tückisch, es reicht aus Bluetooth eingeschaltet zu haben. Man braucht nichts anklicken und bekommt auch nicht mit, dass eine Infizierung stattgefunden hat.

Detaillierte Informationen zu BlueBorne bekommt man u.a. hier:

https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2017/Bluetooth_Blueborn_13092017.html

http://www.n-tv.de/technik/Bluetooth-Luecke-bedroht-Milliarden-Geraete-article20034127.html

https://www.heise.de/security/meldung/BlueBorne-Android-Linux-und-Windows-ueber-Bluetooth-angreifbar-3830319.html

https://www.armis.com/blueborne/#/general

In der neusten Version von LineageOS wurde die Bluetooth Sicherheitslücke übrigens schon geschlossen.

Xiaomi wird sicher nachbessern, Huawei ebenfalls bei neueren Geräten, andere Markenhersteller auch.

Allgemein zeigt dieser neuste Exploit, dass Android als Ganzes eigentlich einmal mehr ein unheimlicher Flickenteppiche ist. Deshalb muss sich der Käufer um so mehr darüber informieren dass der Hersteller eines Phones die Android Security Patch Level immer aktuell hält, dass dies nur die Grossen wollen und können ist klar.

We billig oder bei kleinen Hersteller kauft muss generell doppelt aufpassen und sich darüber im Klaren sein, dass Security Patches dann eben nie das Phone erreichen werden. Heute BlueBorne und morgen ist es was anderes.

Wem das egal ist, no problem, dieser Artikel soll niemanden davor abhalten sich was zu kaufen, aber Informationen zur Sicherheit sollten heutzutage besser vor dem Kauf abgeklärt werden. Das hilft zu vermeiden dass die anfangs glänzenden Augen später den tränenden Augen weichen müssen. Gerade wer wenig in ein Gerät investieren möchte muss doppelt aufpassen. Und das beliebte Recycling innerhalb der Famile und des Bekanntenkreises sollte man sich in Anbetracht solch gravierender Sicherheitslücken vorher gut überlegen.

Es geht nicht um "mein Phone ist ja gar nicht angegriffen worden, ich brauche den Schutz nicht", es geht um das Prinzip. Mir ist egal ob jemand eine bekannte Security Lücke bereits jetzt ausnutzt oder nicht, ich will die bestmögliche Sicherheit installiert haben, denn so ein Smartphone wird heute eben nicht bloss für Telefonieren, SMS und Fotografieren benutzt.

Wer den Android Security Patch Level September 2017 nicht bekommt, der kann sich vor BlueBorne nur schützen, indem Bluetooth vollständig abgeschaltet wird und auch abgeschaltet bleibt.
 
Zuletzt bearbeitet:
A

altmann

Guest
Gähn.. Vor zwei Jahren wurde hier im Forum schonmal der Handy-Weltuntergang besprochen, damals hiess das ganze Stagefright.
http://www.chinamobiles.org/threads/stagefright-informationsthread-loesungen-news-diskussion.45808/

Welche Aufregung seinerzeit. Und was ist passiert - genau, gar nüschts! Weder in meinem Bekanntenkreis, noch hier im Forum noch sonstwo habe ich mal jemanden getroffen, bei dem die Lücke aktiv ausgenutzt wurde. Viel Lärm um nichts.

Und solange ich immer noch mit einem billigen ESP8266 jedes Wifi-Netzwerk zum erliegen bringen kann (also als Aussenstehender auch wichtige wie Krankenhäuser, Flughäfen, etc.) und keiner sich auch nur ansatzweise um diese Sicherheitslücke kümmert, mache ich mir um solche Kleinigkeiten auf Handies keine Sorgen.
 

Chocoball

Well-Known Member
Übrigens ist es eine Schwachstelle im Bluetooth, andere Betriebssystemen sowie iOS und Windows sind/waren auch betroffen.

Mit diesem App von Amis https://play.google.com/store/apps/details?id=com.armis.blueborne_detector ist das Android Gerät zu kontrollieren. Dazu kann man auch die Umgebung auf Blueborne kontrollieren.

Von die Chinesischen Hersteller erwarte ich nicht viel. Von Xiaomi nicht wegen mein MiPad 1. Von Huawei auch nicht,wobei ein Flaggenschiff wie das P8 Max nach einem Jahr schon kein Security Updates mehr bekommt. Mal sehen wie lange Nokia jeden Monat Security Updates rausbringt oder wie sich das bei Android Oreo entwickelt.
 
Zuletzt bearbeitet:

fooox1

Well-Known Member
Da schließe ich mich mal an, Gähn. Mehr würde mich interessieren was von Staatswegen eingebaut wird! Das das ganze auf tönerne Füße steht sollte jeden bekannt sein. Der einzige wirkliche Schutz ist, es nicht zu benutzen.
Wenn man jetzt mal den Aluhut richtig auf hat fragt man sich was wohl mit der Prüfapp erreicht werden soll!?
 

Poppeye

Well-Known Member
@StardustOne Vielen Dank für die interessante Darstellung! Wie damit umgegangen wird, muss ja dann jeder für sich selbst entscheiden. Bisher überwiegt anscheinend die "egal" - Fraktion...
 

StardustOne

Well-Known Member
Ja bedauerlicherweise, hauptsache billig. Mir ist es sehr wichtig dass mein Phone Sicherheitsupdates bekommt, deshalb wurde mein Zweitgerät jetzt ein Xiaomi Redmi 4X Global Version und das bekommt sicher ein Update, dauert zwar etwas beim Global Stable ROM, aber besser so als auf Bluetooth für immer verzichten.
 

bertmenzi

Well-Known Member
Die Kirchen haben mit ihrer Angstmacherei vor >2000 Jahren das erfolreichste Geschäftsmodell der Welt entwickelt. Leider sind die Virenverhinderungsundlöschungsfirmen nicht ganz so erfolgreich. Aber immerhin :hehehe:
 

Joe_User

Well-Known Member
Ja bedauerlicherweise, hauptsache billig. Mir ist es sehr wichtig dass mein Phone Sicherheitsupdates bekommt, deshalb wurde mein Zweitgerät jetzt ein Xiaomi Redmi 4X Global Version und das bekommt sicher ein Update, dauert zwar etwas beim Global Stable ROM, aber besser so als auf Bluetooth für immer verzichten.
Da wirst du auf kein Update warten müssen. Die Sicherheitslücke ist aktuell schon gestopft.
 

Küstenbewohner

Well-Known Member
Also mir ist es wichtig, so halbwegs mit einem aktuellen System durch die Gegend zu brausen;
allerdings auch mit dem Bewusstsein, dass dieses nicht mit Sicherheit gleichzusetzen ist. Dazu ist die digitale Vernetzung viel zu weit fortgeschritten (u.a. durch Sync mit anderen Geräten) und wie auch im aktuellen Beispiel dauert es a) recht lange bis diese Information der Lücke bei durchaus interessierten Usern ankommt und b) noch mehr Zeit, bis die Lücke geschlossen wird.

Fragt Mal jemanden "NurUser" ob er schon mal was von der o.g. Sicherheitslücke gehört hat...
 

StardustOne

Well-Known Member
Da wirst du auf kein Update warten müssen. Die Sicherheitslücke ist aktuell schon gestopft.
Das gilt leider nur für die Miui Global Developer Versionen, die will ich mir aber nicht wieder installieren, da der Umstieg auf Global Stable ein Riesen Aufwand war. Die Mehrheit der User benutzen jedoch eine Global Stable Version von Miui.

Aktuell gibt es bei Global Stable leider für die meisten Xiaomi Phones noch keinen Patch, das Redmi 4X hat nur einen Juli Patch und das Mi 5s sogar nur einen von Mai 2017.

Wäre auch gut gewesen, wenn Xiaomi eine Information zu BlueBorne rausgegeben hätte, darauf hinzuweisen war anderen sehr Herstellern wichtig.
 

Poppeye

Well-Known Member
Ist doch nur China... Der einzige, der sich da heimlich einklinkt, ist der Staat... Und der weiß eh schon alles
 
Oben Unten