teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 11.02.2012 

Sicherheitslücken in Bluetooth-Handys entdeckt

14.11.2003
17:14

Neuer Kult: Handys "bluejacken"

Adam Laurie, Sicherheits-Chef bei dem britischen Unternehmen A.L. Digital, macht auf neu entdeckte Sicherheitslücken bei Handys aufmerksam, bei denen Bluetooth aktiviert ist. Laurie hat nach eigenen Angaben die Bluetooth-Schwachstelle, die er SNARF attack nennt, auf den Modellen T68, T68i und T610 von SonyEricsson sowie auf den Nokia-Modellen 6310i und 7650 nachweisen können.

Die Tücken der "SNARF attack"

Nokia 7650
Datenblatt ]
Bildergalerie ]
Zwar gibt Laurie keine genaue Anweisung, wie man den Angriff ausführen kann. Er schreibt aber, dass es über die Bluetooth-Funktion möglich sein soll, Verbindungen zu den betroffenen Handys aufzubauen, ohne dass der Besitzer des angegriffenen Handys etwas - zum Beispiel durch Anzeigen auf dem Display - davon mitbekommt. Normalerweise können Bluetooth-Handys nur dann von außen angesprochen werden, wenn sie im "Discoverable"- oder "Visible"-Modus arbeiten. Mit im Internet erhältlichen Tools könne man aber auch ohne Aktivierung dieser Modi auf die Mobiltelefone zugreifen. Anschließend hat man Zugriff auf das gesamte Adressbuch inklusive aller zusätzlich abgespeicherter Kontaktdaten, den Kalender, die Uhr und weitere im betroffenen Handy abgespeicherten Daten. Laurie bietet den Herstellern an, die Sicherheitslücke zu demonstrieren, damit diese entsprechende Updates an der Handysoftware vornehmen können.

Der Angriff ist nur bei den oben genannten Geräten möglich, und nur dann, wenn bei diesen auch die Bluetooth-Funktion aktiviert ist. Zumindest beim T68 und T610 muss zusätzlich auch die Bluetooth-Funktion "für andere sichtbar" eingeschaltet sein, damit ein SNARF möglich ist.

Ebenfalls möglich: Der Hintertür-Angriff

Auf dem Nokia 6310i konnte der Sicherheitsschef noch eine weitere Sicherheitslücke ausfindig machen. Über die so genannte BACKDOOR attack sei es über den so genannten "pairing"-Mechanismus möglich, WAP- oder GPRS-Verbindungen über das Handy des Opfers aufzubauen, ohne dass dieses hiervon Kenntnis hat. Über diesen Mechanismus können Bluetooth-Verbindungen für eine bestimmte Zeit aufgebaut werden, die normalerweise im Display des Handys angezeigt werden. Einige Geräte erkennt das Nokia-Handy aber offenbar nicht und trotzdem können Verbindungen zu dem Gerät aufgebaut werden.

Bluejacking - freche Nachrichten an Bluetooth-Handys senden

Ebenfalls in Verbindung mit Bluetooth scheint derzeit ein neuer Kult unter jungen Handynutzern loszubrechen: Das so genannte Bluejacking, ein neuer Begriff, der sich aus "Bluetooth" und "hijacked" zusammensetzt. Hierauf macht unter anderem auch der Hersteller von Antivirensoftware Sophos aufmerksam. Über Bluetooth-Verbindungen sei es möglich, zweideutige Nachrichten auf die Handys zu versenden. Um die Bluejacking-Nachrichten zu versenden, benötigt der Absender keine Telefonnummer seines Opfers und anders als beim SMS-Versand fallen für das Versenden der Bluetooth-Nachrichten auch keine Gebühren an. Außerdem können die Bluetooth-Nachrichten auch dort empfangen werden, wo es keine Netzabdeckung gibt.

"Sophos hat verschiedene Meldungen von Nutzern erhalten, die durch Nachrichten wie "You've been BlueJack'd" beunruhigt waren und nachfragten, ob sie sich vielleicht einen neuen Virus eingefangen haben. Diese Nachrichten sind keine Viren, aber sie können ärgerlich und eine böse Überraschung sein", erklärt Gernot Hacker weiter.

Um dem oben beschriebenen SNARF-Angriff bzw. den Bluejacking-Nachrichten aus dem Weg zu gehen, ist es dringend empfehlenswert, Bluetooth bzw. zumindest die Sichtbarkeit zu deaktivieren, wenn es nicht benötigt wird.

 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Nokia Lumia 800 bei o2. Weltweite Navigation inkl.
Hier klicken!
Jetzt neu: die 3fach Flat für nur 27,90€/Monat!

Smart-Option: 100 Min + 100 SMS + InternetFlat 200. Nur 9,90€/30 Tage
Testsieger SIM-Karte fürs Handy: nur 8 Ct/Min/SMS

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: Ich bin absolut sicher... Hasi16 16.06.04 17:21
RE: Ich bin absolut sicher... CM 15.06.04 14:42
RE: Ich bin absolut sicher... niknuk 15.06.04 09:16
RE: Ich bin absolut sicher... Hasi16 15.06.04 00:21
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 14.11.2003:

- Sicherheitslücken in Bluetooth-Handys entdeckt
- Großfusion auf dem Kabelmarkt?
- Schwere Vorwürfe in EU-Verfahren gegen Microsoft
- M-USE startet als Weltpremiere bei Swisscom Mobile
- Neues Bonussystem bei sat_speed
- debitel stellt Handyverkauf in Frankreich ein
- Markt für Breitband-Internet in China boomt
- CeBIT 2004: Ausstellerrückgang auch im kommenden Jahr (aktualisiert)
- Nokia startet "aggressive Bekämpfung" von Akkufälschungen
- Multimedia über den Wolken: Internetzugang im Flugzeug
- Service von Telegate und eVendi
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage



Werbung

hier klicken!


Advertisement



 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre