Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Passwort-Software von Sony-Ericsson-Handys unsicher

25.09.2007
Fraunhofer-Institut SIT findet Sicherheitslücke im Passwort-Verwaltungsprogramm von Mobiltelefonen

Mitarbeiter des Fraunhofer-Instituts für Sichere Informationstechnologie in Darmstadt haben eine Sicherheitslücke in der Passwort-Software Code-Memo gefunden. Die Software ist standardmäßig auf den meisten Sony-Ericsson-Handys installiert und ermöglicht es dem Nutzer, persönliche Geheimnisse wie Passwörter oder PINs verschlüsselt auf dem Mobiltelefon zu speichern.

Die Wissenschaftler haben im Rahmen einer BlackBox-Analyse eine Schwachstelle gefunden, durch die Angreifer trotz Verschlüsselung mit einfachen Mitteln an alle mit Code-Memo gespeicherten Geheimnisse gelangen können. "Dazu sind keine speziellen Hackertools nötig, wir haben den Angriff mit einer handelsüblichen Webcam und kostenloser Standardsoftware durchgeführt", sagt Fraunhofer-Mitarbeiter Ruben Wolf, der die Sicherheitslücke Mitte September auf der Expertenkonferenz Mobility in Singapur vorstellte. Vorher hatte das Fraunhofer-Institut den Hersteller bereits über die Schwachstelle informiert.

Passwörter und PINs sind nach wie vor das am weitesten verbreitete Mittel, um den Zugang zu Internetdiensten, Unternehmensanwendungen und Bankkonten zu schützen. Viele Menschen haben jedoch zu viele dieser Geheimnisse, um sie sich zu merken, und nutzen deshalb spezielle Passwortprogramme wie Code-Memo. "Wie wir im Rahmen unserer Tests aber immer wieder feststellen, schützt Code-Memo die Nutzergeheimnisse deutlich cleverer als manch anderes Programm", sagt Wolf. Code-Memo zählt zu den Programmen, die versuchen, es Angreifern schwer zu machen, indem sie auch bei Eingabe eines falschen Masterpassworts keine Fehlermeldung zeigen, sondern mit Hilfe des falschen Masterpassworts falsche Geheimnisse generieren. "Bei dieser eigentlich sinnvollen Irreführung macht das Programm allerdings einen schweren Fehler", sagt Wolf, "denn es verwendet bei der vermeintlich irreführenden Entschlüsselung Sonderzeichen, die sich per Mobiltelefon gar nicht eingeben lassen - etwa das Paragraphen- oder das Prozentzeichen."

Sobald das durch einen Entschlüsselungsversuch erhaltene Passwort ein Sonderzeichen aufweist, das der Nutzer gar nicht eingegeben haben kann, weiß der Angreifer deshalb sofort, dass das eingegebene Masterpasswort falsch sein muss. Um an die Geheimnisse zu gelangen, muss er also nur alle möglichen Masterpassworte eingeben und kontrollieren, ob verbotene Sonderzeichen in den Passwörtern erscheinen - dank Computer lässt sich dieser Prozess jedoch automatisieren und das richtige Masterpasswort dank der sehr überschaubaren Masterpasswortmenge von 10 000 verschiedenen Masterpasswortkombinationen in kurzer Zeit herausfinden. Genauere Informationen zur Sicherheitslücke finden sich im Internet unter http://141.12.72.35/%7erwolf/publications/security-codememo.pdf .

Oliver Küch | idw
Weitere Informationen:
http://www.sit.fraunhofer.de
http://141.12.72.35/%7erwolf/publications/security-codememo.pdf

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Intelligentes Order Management in einer einzigen Software
26.09.2018 | gbo datacomp GmbH

nachricht Robotik für den Menschen
25.09.2018 | Fraunhofer-Institut für Arbeitswirtschaft und Organisation IAO

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Weichenstellung für Axonverzweigungen

Unser Gehirn ist ein komplexes Netzwerk aus unzähligen verknüpften Nervenzellen. Diese haben lange verzweigte Fortsätze, sogenannte Axone, um die Anzahl der möglichen Interaktionen zu erhöhen. In Zusammenarbeit mit Wissenschaftlern aus Portugal und Frankreich untersuchten Forscher am Max-Planck-Institut für Biochemie (MPIB) die Prozesse, die zu solch Zellverzweigungen führen. Sie fanden einen neuartigen Mechanismus, der die Verzweigung von Mikrotubuli, einem mechanischen Stabilisierungssystems in den Zellen, und somit der Axone auslöst. Wie die Forscher in Nature Cell Biology berichten, spielt die neu entdeckte Mikrotubuli-Dynamik eine Schlüsselrolle bei der neuronalen Entwicklung.

Von den Zweigen eines Baums bis hin zur Eisenbahnweiche – unsere Umwelt ist voller starrer verzweigter Objekte. Sie sind so allgegenwärtig in unserem Leben,...

Im Focus: Working the switches for axon branching

Our brain is a complex network with innumerable connections between cells. Neuronal cells have long thin extensions, so-called axons, which are branched to increase the number of interactions. Researchers at the Max Planck Institute of Biochemistry (MPIB) have collaborated with researchers from Portugal and France to study cellular branching processes. They demonstrated a novel mechanism that induces branching of microtubules, an intracellular support system. The newly discovered dynamics of microtubules has a key role in neuronal development. The results were recently published in the journal Nature Cell Biology.

From the twigs of trees to railroad switches – our environment teems with rigid branched objects. These objects are so omnipresent in our lives, we barely...

Im Focus: Kupfer-Aluminium-Superatom

Äußerlich sieht der Cluster aus 55 Kupfer- und Aluminiumatomen aus wie ein Kristall, chemisch hat er jedoch die Eigenschaften eines Atoms. Das hetero-metallische Superatom, das Chemikerinnen und Chemiker der Technischen Universität München (TUM) hergestellt haben, schafft die Voraussetzung für die Entwicklung neuer, kostengünstiger Katalysatoren.

Chemie kann teuer sein. Zum Reinigen von Abgasen beispielsweise benutzt man Platin. Das Edelmetall dient als Katalysator, der chemische Reaktionen...

Im Focus: Hygiene im Handumdrehen – mit neuem Netzwerk „CleanHand“

Das Fraunhofer FEP beschäftigt sich seit Jahrzehnten mit der Entwicklung von Prozessen und Anlagen zur Reinigung, Sterilisation und Oberflächenmodifizierung. Zur Bündelung der Kompetenzen vieler Partner wurde im Mai 2018 das Netzwerk „CleanHand“ zur Entwicklung von Systemen und Technologien für saubere Oberflächen, Materialien und Gegenstände ins Leben gerufen. Als Partner von „CleanHand“ präsentiert das Fraunhofer FEP im Rahmen der Messe parts2clean, vom 23.-25. Oktober 2018, in Stuttgart, am Stand der Fraunhofer-Allianz Reinigungstechnik (Halle 5, Stand C31), das Netzwerk sowie aktuelle Forschungsschwerpunkte des Institutes im Bereich Hygiene und Reinigung.

Besonders um die Hauptreisezeiten gehen vermehrt Testberichte und Studien über die Reinheit von europäischen Raststätten, Hotelbetten und Freibädern durch die...

Im Focus: Hygiene at your fingertips with the new CleanHand Network

The Fraunhofer FEP has been involved in developing processes and equipment for cleaning, sterilization, and surface modification for decades. The CleanHand Network for development of systems and technologies to clean surfaces, materials, and objects was established in May 2018 to bundle the expertise of many partnering organizations. As a partner in the CleanHand Network, Fraunhofer FEP will present the Network and current research topics of the Institute in the field of hygiene and cleaning at the parts2clean trade fair, October 23-25, 2018 in Stuttgart, at the booth of the Fraunhofer Cleaning Technology Alliance (Hall 5, Booth C31).

Test reports and studies on the cleanliness of European motorway rest areas, hotel beds, and outdoor pools increasingly appear in the press, especially during...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

VideoLinks
Industrie & Wirtschaft
Veranstaltungen

Fachkonferenz "Automatisiertes und autonomes Fahren"

25.09.2018 | Veranstaltungen

4. BF21-Jahrestagung „Car Data – Telematik – Mobilität – Fahrerassistenzsysteme – Autonomes Fahren – eCall – Connected Car“

21.09.2018 | Veranstaltungen

Forum Additive Fertigung: So gelingt der Einstieg in den 3D-Druck

21.09.2018 | Veranstaltungen

VideoLinks
Wissenschaft & Forschung
Weitere VideoLinks im Überblick >>>
 
Aktuelle Beiträge

Vom Werden und Vergehen der High Plains

26.09.2018 | Geowissenschaften

Intelligentes Order Management in einer einzigen Software

26.09.2018 | Informationstechnologie

Weichenstellung für Axonverzweigungen

26.09.2018 | Biowissenschaften Chemie

Weitere B2B-VideoLinks
IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics