Sicherheitslücken in weiteren Bluetooth-Mobiltelefonen

Drei verschiedene Sicherheitslecks in Bluetooth-Schnittstelle untersucht

Das Sicherheitsunternehmen Integralis hat 23 weitere Mobiltelefone mit Bluetooth-Funktion auf mögliche Sicherheitslücken zusammen mit Xonio getestet und entdeckte insgesamt 13 Modelle, die anfällig für Attacken per Bluetooth sind. Untersucht wurden drei unterschiedliche Angriffsszenarien mit verschiedenen Möglichkeiten für Angreifer.

Anzeige

Nach den Erkenntnissen von Integralis weisen insgesamt vier Handy-Modelle eine Sicherheitslücke in der Bluetooth-Implementierung auf, die eine so genannte Chaos-Attacke erlaubt. Angreifer können darüber unbemerkt Anrufe tätigen - etwa zu teuren 0190-Nummern, Gespräche unterbrechen, Kurzmitteilungen lesen und versenden oder auch Kalender- und Adressbuchdaten im Gerät oder auf der SIM-Karte einsehen und ändern. Bereits im März 2004 berichtete Integralis darüber und benannte damals das Sony Ericsson T610 und das Nokia 6310i als verwundbar. Hier kamen nun noch das Nokia 6650 und das Sony Ericsson T68i hinzu, während zwei weitere Firmware-Versionen des Nokia 6310i als verwundbar identifiziert wurden. Im Unterschied zu den Nokia-Modellen lassen sich die Sicherheitslücken in den Sony-Ericsson-Modellen nur ausführen, wenn diese im visible-Modus betrieben werden.

Die Möglichkeit einer so genannten Snarf-Attacke wurde in sechs Mobiltelefonen gefunden. Diese Sicherheitslücke in der Bluetooth-Schnittstelle erlaubt es Angreifern, das Adressbuch, den Kalender, Visitenkarten und ähnliche Daten auf einem fremden Handy unbemerkt abrufen und auch verändern zu können. Dieses Sicherheitsleck steckt in den Nokia-Typen 6310 und 6310i sowie in den Sony-Ericsson-Modellen T610, T630, T68i und Z600. Wie auch bei der Chaos-Attacke kann ein Angreifer die Sony-Ericsson-Modelle nur attackieren, wenn diese im visible-Modus laufen.

Als weiteres Angriffsszenario wurden Denial-of-Service-Attacken untersucht, die bei sechs Handy-Modellen entdeckt wurden. Damit kann ein Angreifer ein Gerät blockieren, so dass dieses neu gestartet werden muss. Bei einigen Mobiltelefonen sollen sich dadurch aber auch Anrufe unterbrechen lassen, allerdings hat Integralis diese nicht benannt. Zu den betroffenen Mobiltelefonen gehören die vier Nokia-Modelle 7600, 6810, 6820 und 6230 sowie das Siemens S55 und das Panasonic X70.

Eine ausführliche Liste der betroffenen Handy-Modelle mit der Angabe der getesteten Firmware-Versionen stellt Integralis kostenlos zur Ansicht zur Verfügung.

Aus Sicherheitsgründen empfiehlt es sich, die Bluetooth-Funktion in einem Handy nur dann zu aktivieren, wenn diese benötigt wird. Die Empfehlung von Integralis geht sogar so weit, Bluetooth in Mobiltelefonen keinesfalls an öffentlichen Plätzen wie Bahnhöfen, Flughäfen oder Messen einzuschalten.


ska8ter 23. Mai 2004

mir ist des noch nie passiert und wahrscheinlich auch keinem anderen hier weil wie oft...

4N|)R34s 13. Mai 2004

Ich habe keinen anderen Kommentar von Dir erwartet ;-)

königin 12. Mai 2004

quark bei xonio steh viel ausführlicher was los war und wie welches handy reagiert hat...

Michael - alt 12. Mai 2004

den geplagten software-nutzer..... da ist linux mit eingeschlossen

Flederkatze 12. Mai 2004

das ist doch aber das gleiche, wie der im Artikel genannte Link, der reicht doch vollkommen

Kommentieren




Anzeige
  1. JAVA-Entwickler/in
    über Schlagheck Radtke Oldiges Executive Consultants GmbH, Süddeutschland
  2. IT Manager (m/w)
    Seaarland Shipmanagement GmbH & Co. KG, Hamburg (Reisebereitschaft)
  3. Java Web Developer Backend (SQLServer) im M-Commerce (m/w)
    über HRM CONSULTING GmbH, Berlin
  4. Software Developer (m/w) – LINUX EXPERT
    OMICRON electronics GmbH, Klaus (Austria)

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  5. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 200 | letzter Beitrag 14.02. 22:07

  3. Kommentare: 194 | letzter Beitrag 14.02. 13:50

  4. Kommentare: 117 | letzter Beitrag 14.02. 12:39

  5. Kommentare: 101 | letzter Beitrag 02:39 Uhr

Mehr


  1. Radeon HD 7770 und 7750 im Test

    Die Grafikkarte mit 1 GHz für 159 Euro

  2. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  3. TZ77XE4

    Biostar zeigt Mainboard für Ivy Bridge und Sandy Bridge

  4. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  5. Fifa Street

    Last Man Standing auf dem Bolzplatz

  6. Isis Web Browser

    Neuer Browser für HPs WebOS

  7. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  8. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  9. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  10. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Paypal: Nutzern von Kino.to drohen Strafverfahren
Paypal
Nutzern von Kino.to drohen Strafverfahren

Zahlenden Nutzern der im Juni 2011 geschlossenen Filmplattform Kino.to drohen dem Nachrichtenmagazin Focus zufolge Strafverfahren. Rechtsanwalt Udo Vetter befürchtet sogar Hausdurchsuchungen, "wenn die Strafverfolger sich auf glattes Parkett begeben". Noch im Februar 2012 will die GVU zudem gegen den Kino.to-Nachfolger Kinox.to Strafanzeige erstatten.

  1. Kino.to-Prozess Kein Unterschied zwischen Streaming und Herunterladen
  2. Kino.to Drei Jahre Haft wegen Links auf illegale Filmkopien
  3. Kino.to Haftstrafe wegen gewerbsmäßiger Urheberrechtsverletzung

Club-Mate: Hack fürs Hirn
Club-Mate
Hack fürs Hirn

Es sprudelt, schäumt und schmeckt - nicht jedem. Macht nichts: Club-Mate ist Kult und aus der Hackerkultur nicht mehr wegzudenken. Wie es dazu kommen konnte, erzählt das Buch Hackerbrause.

  1. Retro-Gnome Cinnamon 1.2 stabilisiert API und Desktop
  2. Linux Mint Cinnamon wird wohl Standarddesktop
  3. 28C3 Hacker hinter feindlichen Linien

Desktop-Roadmap: Mozilla hat mit Firefox 2012 viel vor
Desktop-Roadmap
Mozilla hat mit Firefox 2012 viel vor

Mozilla hat seine Roadmap für die Desktopversion von Firefox aktualisiert und plant demnach für 2012 zahlreiche Neuerungen. Firefox bekommt ein Login, soll als Metro-Version für Windows 8 umgesetzt werden, Nutzer besser vor Tracking schützen und schneller werden.

  1. Browser Firefox 10.0.1 bringt Fehlerkorrekturen
  2. Firefox Neue Seite für neue Tabs
  3. Firefox Updates in aller Stille

  1. Re: Trivialpatent - gehört wegen zu geringer...

    Der Kaiser! | 06:00

  2. Re: Patente sind toll, oder?

    Der Kaiser! | 05:57

  3. Und warum...

    Blablablublub | 05:55

  4. Re: Gema will Informationen über ACTA...

    LetTheBirdsFlyFree | 05:39

  5. Re: Und ich dachte erst, Canonical hätte mal mehr...

    EqPO | 05:32


  1. 06:01

  2. 18:20

  3. 18:13

  4. 17:41

  5. 17:36

  6. 16:57

  7. 16:51

  8. 15:59


Zum Artikel