Nach Hacker-Angriff neues Betriebssystem flashen

Status
Für weitere Antworten geschlossen.

Britta_traurig

Cadet 2nd Year
Registriert
März 2024
Beiträge
19
Hallo Community.

Letztes Wochenende hatte ich einen Hacker-Angriff auf mein Xaiomi 13 Pro. Grund für den Angriff war wohl, dass mein Handy sich (ich kann es nicht erklären) wohl automatisch in andere Netzwerke bzw. Wlan's einwählen konnte (ohne meine Zustimmung). Ich habe das versucht in den Einstellungen zu ändern, habe mir dabei aber auch nichts schlimmes gedacht.

Falsch gedacht.

Am Sonntag hat "jemand" mich aus all meinen Accounts gekickt darunter auch den Google Account der die Daten der letzten 15 Jahren inne hatte als Backup (die wurden regelmäßig gemacht).

Ich dachte ich unterbinde das (der Hacker hat über SMS mit mir kommuniziert) indem ich das Handy auf Werkseinstellungen zurücksetze.

Wieder falsch gedacht.

Denn ich habe seitdem eine korrupte Software auf meinem Handy.

Ich habe das Handy bereits mehrmals zurückgesetzt und dennoch ist es keine Originale Version vom xaiomi 13 Pro.

Mein Arbeitsspeicher ist momentan mit 5.3 GB zu gemüllt und es wird noch mehr Datenmüll ohne dass ich es löschen kann über die Sicherheitsapp. Man zeigt mir das löschen an, aber es wird nichts gelöscht.

Ich weiß nicht mehr weiter. Der Hacker hat mir den Zugang zu all meinen Accounts verwehrt, in dem er die Wiederherstellungsmöglichkeiten meiner 2 Hauptemail Accounts ausgereizt hat. Die 2 stufige Authentifizierung wurde abgestellt und das Passwort geändert.
Ich kann meine Telefonnummer benutzen, der Code klappt sofort, aber die Wiederherstellung über den anderen Emailaccount jeweils nicht, weil dieser mir nicht mehr zugänglich ist.

Dass ich die Daten nicht mehr wiederherstellen kann über das Backup habe ich mittlerweile schmerzlich akzeptiert, weil auch Google mir nicht helfen konnte (und die haben es wirklich versucht).

Ich habe ein sehr teures Handy gekauft und will wenigstens das retten und versuche die normale Firmware für das xaiomi 13 Pro neu aufzuspielen.

Leider fehlen mir sämtliche Kenntnisse dazu und ich suche auf diesem Weg jemanden, der mir dabei helfen kann.

Ich wohne in Bonn und vllt gibt es jemanden in der Nähe, der mir dabei behilflich sein könnte (nicht unentgeltlich). Mir steht leider kein PC zur Verfügung und meine Recherche hat ergeben, dass dies wohl nicht ohne PC möglich ist.

Ich habe mir nichts zu Schulden kommen lassen (eine App installiert oder sonstige Links angeklickt) und verstehe das ganze auch gar nicht, weil ich ein absoluter NoName bin und für einen Hacker völlig uninteressant sein müsste.

Bankkonto, Kreditkarte sowie andere sensible Konten musste ich sperren lassen und auch Anzeige bei der Polizei musste ich erstatten.

Vielleicht kann mir ein Herzensmensch hier helfen und für die Hilfe wäre ich sehr dankbar.
 
Zuletzt bearbeitet:
Britta_traurig schrieb:
Grund für den Angriff war wohl, dass mein Handy sich (ich kann es nicht erklären) wohl automatisch in andere Netzwerke bzw. Wlan's einwählen konnte
Nein, nur damit kann man kein Handy (jedenfalls keins mit halbwegs aktueller Firmware) übernehmen.
 
Britta_traurig schrieb:
Denn ich habe seitdem eine korrupte Software auf meinem Handy. Ich habe das Handy bereits mehrmals zurückgesetzt und dennoch ist es keine Originale Version vom xaiomi 13 Pro.
Das machst du woran fest?

Britta_traurig schrieb:
(der Hacker hat über SMS mit mir kommuniziert)
Und was hat er geschrieben?

indem ich das Handy auf Werkseinstellungen zurücksetze.
Wenn du das Gerät auf Werkseinstellungen zurücksetzt werden alle Apps, Einstellungen und Daten gelöscht.
Es ist nicht möglich dass dort irgendwas dauerhaft verbleibt. Dazu müsste das Gerät gerootet sein.

Nach dem Zurücksetzen sollte das Smartphone normal funktionieren, sofern du dich nicht in mögliche übernommene Accounts auf dem Gerät einloggst oder in offene/fremde WLAN-Netzwerke.
 
Du kannst normalerweise über Herstellertool Xaiomi Global Rom flashen. Es muss von Xaiomi dazu eine Anleitung geben...
 
Der Hacker schrieb: "versuchst du gerade Geräte miteinander zu koppeln?"

Mein Gerät ist nicht gerootet gewesen. Ich kann es mir auch nicht erklären.

Woran ich die korrupte Software ausmache? Das alle Apps einen vollständigen Zugriff auf Dateien und Verändern von Systemeinstellungen fordern. Darunter Galerie etc.
 
Das klingt alles seltsam.

Bist du dir sicher das genau dieses Telefon der Einstiegspunkt für den Angreifer war? Hier müssen sehr viel Sicherheitsmechanismen versagt haben.

Wirf das Telefon weg. Ein so geschickter Hack, wenn alles sauber und aktuell war vorher, klingt nach einem staatlichem Angreifer.
 
Der Text liest sich recht abenteuerlich.

Du hast grob gesagt 2 Probleme: Zum einen musst du wieder Zugriff auf möglichst viele Accounts bekommen. Wie das geht bzw. ob es geht hängt vom Dienst und dir ab. Du musst halt beweisen können, dass es dein Account ist (etwa Verifizierung über Handy-Nummer, Recovery-Code, etc.).

Der Primäre Fokus sollte auf Mail-Accounts liegen, weil die halt der Dreh- und Angelpunkt sind. Wer die kontrolliert kann i.d.R. alle Konten übernehmen. Darüber dürftest du auch die Kontrolle verloren haben. Da wurde nix gehackt, sondern ein oder mehrere Accounts waren schlecht gesichert.

Zum andern hast du ein Smartphone-Problem. Da wäre es vermutlich am Besten, wenn du dich einfach an einen entsprechen Service-Laden vor Ort wendest. Solltest du ein anderes Telefon zur Hand haben kannst du deine SIM-Karte auch einfach dort - zeitweise nutzen. Darüber bist du für andere weiterhin erreichbar, kannst kommunizieren und vermutlich wirst du die Telefonnummer auch für allerlei Account-Recover benötigen.

Insbesondere um deine Accounts solltest du dich jetzt sofort kümmern. Aber nicht von deinem aktuellen Smartphone aus machen!


Britta_traurig schrieb:
Zugriff auf Dateien [...] Darunter Galerie etc.
Ohne Zugriff auf die Daten kann die Galerie-App nicht funktionieren. Hat man ein Handy neu eingerichtet / zurückgesetzt, dann haben auch alle Apps erst einmal keine Berechtigung. Somit bekommt man da einen ganzen Haufen an Abfragen.
 
  • Gefällt mir
Reaktionen: AB´solut SiD
Britta_traurig schrieb:
Das alle Apps einen vollständigen Zugriff auf Dateien und Verändern von Systemeinstellungen fordern. Darunter Galerie etc.
Das ist nicht ungewöhnlich.
Wenn die Galerie keinen Zugriff auf Dateien hat, kann sie dir keine Bilder und Videos anzeigen.
Das Ändern von Systemeinstellungen wird hier z.B. benötigt um Bilder aus der Galerie als Hintergrundbild festzulegen, "Bild-in-Bild"-Funktionen umzusetzen oder vorübergehend die Helligkeit zu ändern.
 
klapproth schrieb:
Wirf das Telefon weg. Ein so geschickter Hack, wenn alles sauber und aktuell war vorher, klingt nach einem staatlichem Angreifer.
Nein, eher das Gegenteil. Denn die versuchen, nicht aufzufallen. Und haben besseres zu tun, als Angriffvektoren durch unnötige Einstige auf Privatgeräte zu verraten und dann noch per SMS direkt mit dem Ziel zu kommunizieren.
 
Ich habe keine Ahnung was dazu geführt hat, dass ich überhaupt angegriffen wurde. Aber ich habe zuletzt darüber nachgedacht, ob jemand beauftragt wurde, dies zu tun. Ich bin einfache Angestellte bei der deutschen Post und habe sonst auch kein übergeordneten Status, also warum sollte es ein staatlicher Angreifer gewesen sein. Der Datenverlust tut schon weh. Das Handy würde ich gern versuchen zu retten.
 
Britta_traurig schrieb:
Der Datenverlust tut schon weh.
Dafür bist du selbst verantwortlich.
Gibt sowas, dass nennt sich "Offline-Backup".

Und ganz ehrlich.. Geschichten ausm Paulanergarten.
 
  • Gefällt mir
Reaktionen: Eisenoxid, AB´solut SiD, drago1401 und 3 andere
Das ganze sieht eher nach einem Phishing-Angriff aus, etwas was jeden Tag passiert.
Jemand konnte sich also Zugangsdaten erbeuten, weil du z.B. verdächtige Links geöffnet hast, oder Zugangsdaten auf gefälschten Seiten eingegeben hast. Oder du hast einfach unsichere Passwörter verwendet oder das selbe Passwort für verschiedene Seiten und Dienste.
 
  • Gefällt mir
Reaktionen: TheZonk88
Britta_traurig schrieb:
Ich habe keine Ahnung was dazu geführt hat, dass ich überhaupt angegriffen wurde.
Schwaches / schlechtes Passwort bei einem Dienst / Anbieter bzw. das gleiche Passwort bei mehreren Accounts.

Wenn es viele Accounts betrifft, dann ist es i.d.R. der E-Mail Account, der schlecht abgesichert war. Ist da ein Angreifer drin, dann kann es nahezu jeden Account, der auf die Mail-Adresse registriert ist, übernehmen.

Merkt man als Benutzer am Smartphone besonders deutlich, da dort viel vom digitalen Leben zusammenläuft und fast alles Accountgebunden ist.
 
Britta_traurig schrieb:
Schade dass ich hier nicht ernst genommen werde.
Machen wir doch. Aber du musst schon verstehen, dass deine Wünsche hier nicht zielführend sind.
Es bringt dir kein neues Smartphone etwas weder ein blank-flash der Firmware, wenn deine digitalen Türen offen stehen.
 
  • Gefällt mir
Reaktionen: AB´solut SiD und redjack1000
Zunächst wurde die 2 stufige Authentifizierung in meinem Google Account entfernt. Wie weiß ich nicht. Dann das Passwort geändert. Warum sollte man sowas machen? Der Zugang zu sämtlichen Accounts wie Facebook ist verwehrt, da auch dort das Passwort geändert wurde. Wer macht sich diese Mühe? Für mich völlig unverständlich. Seitdem ist mein Handy auch eine unbekannte Quelle. Was das bedeutet ist mir auch schleierhaft. Es war allerdings vorher nicht so.
 
  • Gefällt mir
Reaktionen: MoebiusHRO
Britta_traurig schrieb:
Zunächst wurde die 2 stufige Authentifizierung in meinem Google Account entfernt
Geht ja kaum ohne das der "Angreifer" auf dein Handy PHYSISCHEN Zugriff erlangt hatte..
 
  • Gefällt mir
Reaktionen: AB´solut SiD und coasterblog
Status
Für weitere Antworten geschlossen.
Zurück
Oben