idw – Informationsdienst Wissenschaft

Nachrichten, Termine, Experten

Grafik: idw-Logo
Grafik: idw-Logo

idw - Informationsdienst
Wissenschaft

Science Video Project
idw-Abo

idw-News App:

AppStore

Google Play Store



Instance:
Share on: 
11/13/2007 08:52

Kritische Sicherheitslücke in Mobiltelefonen von Sony Ericsson

Eberhard Scholz Pressestelle
Universität Bremen

    Der Bremer Informatiker Adrian Nowak schreibt seine Diplomarbeit über "Sicherheit mobiler Endgeräte".

    Wie sicher sind Handys? Mit dieser Frage beschäftigte sich der Informatiker Adrian Nowak vom Technologie-Zentrum Informatik der Universität Bremen (TZI) im Rahmen seiner Diplomarbeit zum Thema "Sicherheit mobiler Endgeräte". Das Ergebnis seiner von Dr. Karsten Sohr betreuten Untersuchung: In Mobiltelefonen von Sony Ericsson gibt es eine kritische Sicherheitslücke. Diese ermöglicht es einem Angreifer, den vollständigen Lese- und Schreibzugriff auf das interne Dateisystem dieser Mobiltelefone zu erlangen. Dort befinden sich neben den Einstellungen für das Mobiltelefon auch persönliche Nachrichten (SMS, MMS, E-Mail) und sicherheitskritische Zertifikate. Wird solch ein Zertifikat ersetzt, kann ein Angreifer sich als Hersteller des Mobiltelefons ausgeben. So erhält er Zugriff auf alle geschützten Funktionen des Gerätes und kann den Benutzer ausspionieren oder ihm durch das unbemerkte Versenden von Premium-SMS und -MMS finanziellen Schaden zufügen. Die Anfertigung von Ton- und Bildaufnahmen, das Auslesen des Adressbuches und Terminkalenders sowie der persönlichen Nachrichten (SMS, MMS, E-Mail) oder die Erstellung eines Bewegungsprofils des Benutzers stellen dabei nur einige Möglichkeiten des Missbrauchs dar.

    Um ein Opfer dieser Sicherheitslücke zu werden, reicht es aus, sich Anwendungen oder Spiele auf das Mobiltelefon zu laden, in denen bösartige Anweisungen versteckt sind. Ist solch ein Trojanisches Pferd erst einmal installiert, müssen nur noch zwei harmlos wirkende Sicherheitsmeldungen bestätigt werden, die sogar bei vertrauenswürdigen Anwendungen angezeigt werden. Für den Benutzer ist es somit unmöglich, zwischen bösartiger und ungefährlicher Software zu unterscheiden. Genauso wie bei PCs müssen Benutzer von Mobiltelefonen auch darauf achten, Software nur aus vertrauenswürdigen Quellen zu beziehen.

    Von der Sicherheitslücke betroffen ist ein Großteil der Mobiltelefone von Sony Ericsson, die in den Jahren 2005 bis 2007 verkauft wurden. Der Gerätehersteller ist bereits über das Sicherheitsproblem informiert worden.

    Weitere Informationen:

    Universität Bremen
    Technologie-Zentrum Informatik (TZI)
    Dr. Karsten Sohr
    Tel. 0421 218 63922
    E-Mail: sohr@tzi.de
    Adrian Nowak
    Tel. 0421 338 1915
    E-Mail: adrian.nowak@uni-bremen.de


    Images

    Criteria of this press release:
    Information technology
    transregional, national
    Research results
    German


     

    Help

    Search / advanced search of the idw archives
    Combination of search terms

    You can combine search terms with and, or and/or not, e.g. Philo not logy.

    Brackets

    You can use brackets to separate combinations from each other, e.g. (Philo not logy) or (Psycho and logy).

    Phrases

    Coherent groups of words will be located as complete phrases if you put them into quotation marks, e.g. “Federal Republic of Germany”.

    Selection criteria

    You can also use the advanced search without entering search terms. It will then follow the criteria you have selected (e.g. country or subject area).

    If you have not selected any criteria in a given category, the entire category will be searched (e.g. all subject areas or all countries).