Andere Hersteller

Gefärhdung von Mobile-Benutzer?
Highlighted
Smart-Analyzer

Ich bin seit Anfang des Jahres Kunde bei Vodafone (Red LTE Vetrag).

 

In Dezember begann der Hersteller meines (nicht von Vodafone) Handy mit der Rollout von Android Pie und im Januar gab es ein Sicherheits-Update für Oreo auch.

 

Bis dahin hatte ich alle die Sicherheits-Updates sehr schnell bekommen und ich war mit dem Handy sehr zufrieden. Als IT Administrator in Bereich IT-Sicherheit, ist es mir auserst wichtig, dass mein Handy immer die aktuelle Sicherheitspatches hat.

 

Aber dann, im Januar, nichts. Nada. Kein Sicherheitsupdate, kein Pie. Hmm, böse Hersteller dachte ich. Was soll das? Im Februar, auch nichts. Die Februar Patch kam und ging, aber nicht auf meinem Handy. Ich kontaktierte der Hersteller. Es tut ihm Leid, er setze mein Handy wieder auf die Liste. Es könnte ein paar Wochen dauern. Super, s*** happens.

 

4 Wochen später, nichts, nada. "Dein Gerät ist auf dem neuesten Stand." Nein, ist es nicht! Foren und Hersteller Blog zeigen, dass ich jetzt Pie, Januar, Februar , März und April Update verpasst habe! Jetzt war ich mit dem Hersteller stink sauer! Ich wollte das Handy wegschmeißen und was anders von einem anderen Hersteller holen!

 

Verzweifelt, ich setzte das Handy zurück. Zwei Mal. Zwei Mal alle Konten wieder einrichten müssen.

 

Nichts. Nada. Mein Firmenhandy, vom selben Hersteller, hat weiterhin alle Updates bekommen.

 

Noch Mal am Hersteller-Support wenden. Eine einfache Frage kam zurück. "Haben Sie probiert die SIM zu wechseln?" Huh? WTF? OK, was solls. T-Mobile SIM von Firmenhandy ins Privates und BAM! Januar PIE Update innerhalb von 10 Sekunden angebotten. Neustart, BAM! Mai Sicherheitsupdate schnell hinterher!

 

Der Hersteller meinte, dass Vodafone die Updates für ihre Geräte überprüfe und langsame ausrollen.

 

Also Vodafone, was soll das? Das ist mein Gerät, ich habe es mit mir mitgebracht, als ich zu Vodafone wechselte, also würde es nie ein Vodafone-Update bekommen. Warum gefährden Sie Ihre Kunden indem Sie Ihnen wichtige Sicherheitsupdate verweigere?

 

 

EDIT: Ins passende Board verschoben ("Andere Geräte", da kein Hersteller genannt wurde).

Mehr anzeigen
9 Antworten 9
Giga-Genie
Hallo,

der Kritik schließe ich mich an. Es ist inakzeptabel, dass Sicherheitsupdates nicht zeitnah beim Kunden ankommen!

Gruß

Hafe

Mehr anzeigen
Host-Legende
Vielleicht mal mit angeben, um welches Telefon (Hersteller, Modell) es überhaupt geht wäre sicher hilfreich....
Mehr anzeigen
Smart-Analyzer

Es handelt sich um ein Huawei Mate 10 Pro (Carrier Free Modell, über Amazon gekauft).

Mehr anzeigen
SuperUser

"Der Hersteller meinte, dass Vodafone die Updates für ihre Geräte überprüfe und langsame ausrollen."

 

"Carrier Free Modell"

 

Passt nicht zusammen.

Denn bei brandingfreien Geräten werden Updates ausgerollt sobald verfügbar ohne Modifikation.

 

"der Kritik schließe ich mich an. Es ist inakzeptabel, dass Sicherheitsupdates nicht zeitnah beim Kunden ankommen!"

Software und Sicherheitsupdates sind aktuell noch nicht verpflichtend - und solange das so ist ... wird es keinen Interessieren.

Aber anders gefragt: Gibt es denn einen Vorfall bei dem ein Kunde zu Schaden gekommen ist wobei ein mangelndes Sicherheits/Software update ausschlaggebend dafür war ? 

Mehr anzeigen
Smart-Analyzer

Passt nicht zusammen.

Denn bei brandingfreien Geräten werden Updates ausgerollt sobald verfügbar ohne Modifikation.

 

Würde ich auch sagen. Aber Fakt ist, mein Handy sagte monatelang, dass es kein Updates zur Verfügung stehen, 10 Sekunden mit einer nicht Vodafone SIM und es zeigt mehrere Updates an...

 

Vielleicht gibt es eine andere Erklärung, warum die Updates nicht mit der Vodafone SIM auftauchen - vorher hat das Handy eine Congstar-SIM drin, bekam alle Updates, Vodafone-SIM keine Update, T-Mobile-SIM wieder Updates. Deshalb habe ich eine Fragezeichen im Threadtitel gemacht.

 

Aber anders gefragt: Gibt es denn einen Vorfall bei dem ein Kunde zu Schaden gekommen ist wobei ein mangelndes Sicherheits/Software update ausschlaggebend dafür war ?

 

Jeden Monat gibt es zahlreiche kritische Sicherheitslöche, die von Google und die Hersteller gestoppft werden. z.B. Google hat mehrere kritische Bugs gestern gepatcht, u.a. schon wieder eins in Stagefright, die Bibliothek für die Verarbeitung von Medien in Nachrichten. Ein malformierte Grafikdatei kann zur eine Remotecode Exploit führen.

 

Gibt es Vorfälle? Ständig.

 

Edit: Ich habe gerade noch Mal geprüft. Es gibt bei Hauwei Update die Möglichkeit das letzte Update noch Mal herunterzuladen. Mit der Vodafone-SIM schlug es fehl.

Mehr anzeigen
SuperUser

"Gibt es Vorfälle? Ständig."

Links ? 

 

"Edit: Ich habe gerade noch Mal geprüft. Es gibt bei Hauwei Update die Möglichkeit das letzte Update noch Mal herunterzuladen. Mit der Vodafone-SIM schlug es fehl."

Das ist wirklich seltsam ... wie alt ist die Sim ? 

Kann etwas Zeit dauern bis sich ein Mod hier reinklinkt und sich das ganze anschaut. 

Mehr anzeigen
Smart-Analyzer

Die SIM habe ich neu im Januar bekommen.

 

https://forensics.spreitzenbarth.de/android-malware/

Aktuelle in-the-wild Malware für Android.

 

https://www.itespresso.de/2013/08/12/malware-android-smartphones-unter-attacke/

Es ist veraltet, die 'Nummern sind viel hohe heute.

 

https://www.heise.de/ct/entdecken/?keywords=Android%2CMalware

Hier eine Liste von Stories auf heise.de

 

Aktuell akut sind Exploits, die die Ende letzes Jahres (von Google) geschlossene WLAN Lücke. Weil die Hersteller imme ein paar Monate hinterher mit ihren Patches sind, ist es so wichtige, die zeitnah zu installieren.

Deshalb kann ich nicht verstehen, dass die Sicherheitspatches bei mir von Vodafone geblockt sind.

Mehr anzeigen
SuperUser

Ich will keine Risikoeinschätzungen etc... 

"Gibt es denn einen Vorfall bei dem ein Kunde zu Schaden gekommen ist wobei ein mangelndes Sicherheits/Software update ausschlaggebend dafür war ? "

Ich hätte gerne einen Link zu einem Bericht bei dem ein Kunde tatsächlich aufgrund fehlender Updates wirtschaftlichen Schaden erlitten hat. 

 

Mehr anzeigen
Smart-Analyzer

Also, ich habe gerade das Update für Juni bekommen (im Mai von Google veröffentlichte Patches).

 

Es sieht aus, als ob das Problem jetzt behoben worden ist. Ich musste dieses Mal die SIM-Karte nicht wechseln, auch mit Vodafone SIM hat es dieses Mal geklappt.

Mehr anzeigen