teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 23.05.2013 

Sicherheits-Lücke in Sony-Ericsson-Handys

26.09.2007
09:57

Fraunhofer-Institut: Code-Memo-Software ist unsicher

Mitarbeiter des Fraunhofer-Instituts für Sichere Informationstechnologie in Darmstadt haben eine Sicherheitslücke in der Passwort-Software Code-Memo gefunden. Diese Software ist standardmäßig auf den meisten Handys von Sony-Ericsson installiert und ermöglicht es dem Nutzer, persönliche Geheimnisse wie Passwörter oder PINs verschlüsselt auf dem Mobiltelefon zu speichern. Die Wissenschaftler haben im Rahmen einer BlackBox-Analyse eine Schwachstelle gefunden, durch die Angreifer trotz Verschlüsselung mit einfachen Mitteln an alle mit Code-Memo gespeicherten Geheimnisse gelangen können.

Dazu sind laut Fraunhofer-Mitarbeiter Ruben Wolf keine speziellen Hackertools nötig, der Angriff wurde mit einer handelsüblichen Webcam und kostenloser Standardsoftware durchgeführt. Die Sicherheitslücke wurde bereits vor einigen Tagen auf der Expertenkonferenz Mobility in Singapur vorgestellt. Vorher hatte das Fraunhofer-Institut den Hersteller bereits über die Schwachstelle informiert.

Passwörter und PINs sind nach wie vor das am weitesten verbreitete Mittel, um den Zugang zu Internetdiensten, Unternehmensanwendungen und Bankkonten zu schützen. Viele Menschen haben jedoch zu viele dieser Geheimnisse, um sie sich zu merken, und nutzen deshalb spezielle Passwortprogramme wie Code-Memo. "Wie wir im Rahmen unserer Tests aber immer wieder feststellen, schützt Code-Memo die Nutzergeheimnisse deutlich cleverer als manch anderes Programm", sagt Wolf. Code-Memo zählt zu den Programmen, die versuchen, es Angreifern schwer zu machen, indem sie auch bei Eingabe eines falschen Masterpassworts keine Fehlermeldung zeigen, sondern mit Hilfe des falschen Masterpassworts falsche Geheimnisse generieren.

Fehler bei der Irreführung

"Bei dieser eigentlich sinnvollen Irreführung macht das Programm allerdings einen schweren Fehler", erklärt Wolf, "denn es verwendet bei der vermeintlich irreführenden Entschlüsselung Sonderzeichen, die sich per Mobiltelefon gar nicht eingeben lassen – etwa das Paragraphen- oder das Prozentzeichen."

Sobald das durch einen Entschlüsselungsversuch erhaltene Passwort ein Sonderzeichen aufweist, das der Nutzer gar nicht eingegeben haben kann, weiß der Angreifer deshalb sofort, dass das eingegebene Masterpasswort falsch sein muss. Um an die Geheimnisse zu gelangen, muss er also nur alle möglichen Masterpassworte eingeben und kontrollieren, ob verbotene Sonderzeichen in den Passwörtern erscheinen – dank Computer lässt sich dieser Prozess jedoch automatisieren und das richtige Masterpasswort dank der sehr überschaubaren Masterpasswortmenge von 10 000 verschiedenen Masterpasswortkombinationen in kurzer Zeit herausfinden. Genauere Informationen zur Sicherheitslücke finden sich im Internet .

RSS Empfehlen Drucken
Anzeige:
Samsung Galaxy S4 – Das beste Galaxy S aller Zeiten Hier klicken!ALL-NET FLAT: 19,90 €/mtl., jetzt inkl. SMS-Flat!
Smart-Option: 200 Min + 200 SMS + InternetFlat 200. Nur 9,90€! Allnet-Spar-Flat - Alles für das Smartphone nur 19,85 €/Monat!

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: "kann derzeit Schadsoftware auf ... NoobyNoob 14.04.13 10:37
Sicher im Internet NoobyNoob 13.04.13 11:52
RE: "kann derzeit Schadsoftware auf ... Teltexhasse. 11.04.13 07:15
RE: "kann derzeit Schadsoftware auf ... mikiscom 08.04.13 08:23
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 26.09.2007:

- E-Plus kämpft weiter mit Netzproblemen
- AOL: Arbeitsplatzabbau wegen europaweiter Reorganisation?
- Zwei neue Sidekick-Modelle in den USA
- Deutschland gegen EU-Regulierungsbehörde für Telekom-Märkte
- Nicht aufschiebbaren Anruf im Meeting ankündigen
- o2 startet bundesweite Homezone für Geschäftskunden
- Internet by Call: Walla und Ecosmos mit drastischen Änderungen (aktualisiert)
- Sagem präsentiert Mittelklasse-Handy my511X
- Zehnsation von E-Plus: 10 Euro Grundgebühr statt Mindestumsatz
- Online-Sucht hat viele Gesichter
- Sicherheits-Lücke in Sony-Ericsson-Handys
- Amazon greift mit Kampfpreisen ins Online-Musikgeschäft ein
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage


Werbung
hier klicken!

Sei schlau, telefonier blau!


 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre