Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

SMS-Attacke auf das Handy

25.01.2011
TU-Informatiker decken Sicherheitslücken bei allen großen Herstellern auf

Eben funktionierte der Empfang noch tadellos, im nächsten Moment ist das Netz weg oder das Handy abgestürzt. Mobilfunkkunden, denen das passiert, müssen damit rechnen, einer SMS-Attacke ausgesetzt zu sein. Denn: Nicht nur sogenannte Smartphones werden angegriffen, sondern auch weit verbreitete Handymodelle mit einfacheren Funktionen – und das mit Erfolg. Erforscht haben das Collin Mulliner und Nico Golde vom Fachgebiet Security in Telecommunications (SECT) der TU Berlin.

Rund 4,6 Milliarden Menschen nutzen die als „Feature Phones“ bezeichneten kostengünstigen Geräte großer Hersteller. Für ihre Studie testeten die TU-Informatiker bekannte Handymodelle von Nokia, Samsung, Motorola, Sony-Ericsson, Micromax und LG, die zwar über verschiedene Multimedia-Fähigkeiten und einen Internet-Zugang verfügen, aber nicht als Smartphones gelten. „Aufgrund der hohen Verbreitung interessierten uns ‚Feature Phones‘ ganz besonders“, erklärt Mulliner, der als Doktorand am Institut für Softwaretechnik und Theoretische Informatik arbeitet. Gemeinsam mit Masterstudent Nico Golde gelang es ihm, die Handys von Mobilfunknetzen zu trennen, Geräte komplett zum Absturz zu bringen oder gar mit SMS auszuschalten.

Die Attacken ließen sich mit einer extra geschriebenen Software testen, die SMS-ähnliche Nachrichten mit modifizierten Zeichenfolgen (sogenanntes Fuzzing) an die Geräte schickt, darunter nicht nur Textnachrichten, sondern auch diverse Arten von Binärinhalten. Die beiden Forscher initiierten verschiedene Angriffsszenarien und schrieben für jedes Handymodell einen eigenen Angriffscode. So versuchten sie beispielsweise die Handys einer großen Zahl von Nutzern gleichzeitig lahmzulegen, um so das Provider-Netz mit den andauernden neuen Einwahlversuchen der Telefone zu überlasten. Die Folge: Das Netz brach zusammen, laufende Telefongespräche wurden unterbrochen oder leere Bildschirme ließen sich ausschließlich nur per Neustart wieder füllen.

„Das größte Sicherheitsrisiko besteht darin, dass die Telefone oft eine Vielzahl von SMS-Fähigkeiten unterstützen, die allerdings kaum verwendet oder getestet sind“, erklärt Golde. „Die kostengünstigen Handys sind im Gegensatz zu den Smartphones besonders dadurch anfällig, dass sie nur über einen Prozessor für das Telefonieren und die Applikationen verfügen. Stürzt die SMS-Applikation ab, stürzt gleich das ganze Handy mit ab.“ Ihre Forschungsergebnisse teilten Mulliner und Golde den Herstellern der getesteten Geräte umgehend mit – diese zeigten sich äußerst dankbar.

Einen umfassenden Schutz vor weiteren Sicherheitslücken wird es aber auch in Zukunft kaum geben. Denn jedes neue Feature bringt neue Fehler mit sich. Hilfe für den Nutzer von „Feature Phones“ gibt es aber trotzdem: „Der einfachste Weg, den Fehler zu beheben, sind Updates, die man manuell herunterladen muss, da sich die Handys nicht automatisch aktualisieren“, so Golde. Die Forscher empfehlen deshalb, die Hersteller zu kontaktieren und nach Updates zu fragen.

Cathrin Becker

Weitere Informationen erteilen Ihnen gern: Collin Mulliner, Fachgebiet Security in Telecommunications am Institut für Softwaretechnik und Theoretische Informatik der TU Berlin, Tel.: 030/8353-58585, collin.mulliner@tu-berlin.de, Nico Golde, Tel.: 01762-7280151, nico@sec.t-labs.tu-berlin.de

„EIN-Blick für Journalisten“ – Serviceangebot der TU Berlin für Medienvertreter:
Forschungsgeschichten, Expertendienst, Ideenpool, Fotogalerien unter:
http://www.pressestelle.tu-berlin.de/?id=4608

Stefanie Terp | idw
Weitere Informationen:
http://www.pressestelle.tu-berlin.de/medieninformationen/
http://www.pressestelle.tu-berlin.de/?id=4608

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Sparsame Zeitsynchronisierung von Sensornetzen mittels Zeitreihenanalyse
24.01.2017 | Alpen-Adria-Universität Klagenfurt

nachricht Viele glauben, Industrie 4.0 kann man kaufen
24.01.2017 | Technische Universität München

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Scientists spin artificial silk from whey protein

X-ray study throws light on key process for production

A Swedish-German team of researchers has cleared up a key process for the artificial production of silk. With the help of the intense X-rays from DESY's...

Im Focus: Forscher spinnen künstliche Seide aus Kuhmolke

Ein schwedisch-deutsches Forscherteam hat bei DESY einen zentralen Prozess für die künstliche Produktion von Seide entschlüsselt. Mit Hilfe von intensivem Röntgenlicht konnten die Wissenschaftler beobachten, wie sich kleine Proteinstückchen – sogenannte Fibrillen – zu einem Faden verhaken. Dabei zeigte sich, dass die längsten Proteinfibrillen überraschenderweise als Ausgangsmaterial schlechter geeignet sind als Proteinfibrillen minderer Qualität. Das Team um Dr. Christofer Lendel und Dr. Fredrik Lundell von der Königlich-Technischen Hochschule (KTH) Stockholm stellt seine Ergebnisse in den „Proceedings“ der US-Akademie der Wissenschaften vor.

Seide ist ein begehrtes Material mit vielen erstaunlichen Eigenschaften: Sie ist ultraleicht, belastbarer als manches Metall und kann extrem elastisch sein....

Im Focus: Erstmalig quantenoptischer Sensor im Weltraum getestet – mit einem Lasersystem aus Berlin

An Bord einer Höhenforschungsrakete wurde erstmals im Weltraum eine Wolke ultrakalter Atome erzeugt. Damit gelang der MAIUS-Mission der Nachweis, dass quantenoptische Sensoren auch in rauen Umgebungen wie dem Weltraum eingesetzt werden können – eine Voraussetzung, um fundamentale Fragen der Wissenschaft beantworten zu können und ein Innovationstreiber für alltägliche Anwendungen.

Gemäß dem Einstein’schen Äquivalenzprinzip werden alle Körper, unabhängig von ihren sonstigen Eigenschaften, gleich stark durch die Gravitationskraft...

Im Focus: Quantum optical sensor for the first time tested in space – with a laser system from Berlin

For the first time ever, a cloud of ultra-cold atoms has been successfully created in space on board of a sounding rocket. The MAIUS mission demonstrates that quantum optical sensors can be operated even in harsh environments like space – a prerequi-site for finding answers to the most challenging questions of fundamental physics and an important innovation driver for everyday applications.

According to Albert Einstein's Equivalence Principle, all bodies are accelerated at the same rate by the Earth's gravity, regardless of their properties. This...

Im Focus: Mikrobe des Jahres 2017: Halobacterium salinarum - einzellige Urform des Sehens

Am 24. Januar 1917 stach Heinrich Klebahn mit einer Nadel in den verfärbten Belag eines gesalzenen Seefischs, übertrug ihn auf festen Nährboden – und entdeckte einige Wochen später rote Kolonien eines "Salzbakteriums". Heute heißt es Halobacterium salinarum und ist genau 100 Jahre später Mikrobe des Jahres 2017, gekürt von der Vereinigung für Allgemeine und Angewandte Mikrobiologie (VAAM). Halobacterium salinarum zählt zu den Archaeen, dem Reich von Mikroben, die zwar Bakterien ähneln, aber tatsächlich enger verwandt mit Pflanzen und Tieren sind.

Rot und salzig
Archaeen sind häufig an außergewöhnliche Lebensräume angepasst, beispielsweise heiße Quellen, extrem saure Gewässer oder – wie H. salinarum – an...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

Neuer Algorithmus in der Künstlichen Intelligenz

24.01.2017 | Veranstaltungen

Gehirn und Immunsystem beim Schlaganfall – Neueste Erkenntnisse zur Interaktion zweier Supersysteme

24.01.2017 | Veranstaltungen

Hybride Eisschutzsysteme – Lösungen für eine sichere und nachhaltige Luftfahrt

23.01.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Im Interview mit Harald Holzer, Geschäftsführer der vitaliberty GmbH

24.01.2017 | Unternehmensmeldung

MAIUS-1 – erste Experimente mit ultrakalten Atomen im All

24.01.2017 | Physik Astronomie

European XFEL: Forscher können erste Vorschläge für Experimente einreichen

24.01.2017 | Physik Astronomie