25C3: Nokia-Handys anfällig für verfluchte SMS (Update)

Anzeige

Unter den deutschen Netzbetreibern gelang es den Hackern zufolge bisher nur T-Mobile, entsprechende Filter auf Netzwerkseite gegen den Angriff zu setzen. Das hilft allerdings T-Mobile-Nutzern nur bedingt: Die Filter greifen nur beim Versenden, nicht beim Empfangen. Mit anderen Worten: Besitzer eines Nokia-Handys können sich sicher sein, dass der Angriff nicht von einem T-Mobile-Nutzer kommen kann. Die ausgeklügelten MMS-Filter, die die Netzbetreiber schon länger einsetzen, helfen bei einem unerwarteten Angriff durch den Short Message Service offenbar nicht.

Schadcode lässt sich mit dem Angriff bisher nicht unterbringen. Der Schaden ist dennoch nicht unbeträchtlich, denn die SMS-Nutzung erfolgreich attackierter Telefone ist zumindest eingeschränkt, bei einigen Modellen sogar unmöglich. Selbiges gilt für MMS: Nachrichten in diesem Format können ebenfalls nicht mehr empfangen werden. Abhilfe schafft nur ein Zurücksetzen des Mobiltelefons auf Werkseinstellungen. Wohl dem, der häufig Backups von seinem Mobiltelefon macht. Dieses sollte aber nicht die betreffende SMS enthalten, sonst spielt sich der Anwender das Empfangsproblem gleich wieder zurück.

In naher Zukunft soll es Werkzeuge geben, die das Problem beseitigen. Die Hacker gaben an, dass Fortinet an einem Removal Tool arbeitet. Nokia-Anwender sollen sich aber auch an den Hersteller wenden und nach einem Softwareupdate fragen, empfehlen die Hacker, und wollen damit offenbar eine Reaktion des finnischen Herstellers erreichen.

Details zu dem Angriff auf Mobiltelefone von Nokia und eine Liste der getesteten Modelle finden sich in einem Advisory.

Nachtrag vom 31. Dezember 2008, 12:25 Uhr
Wie ein Forumsteilneher herausfand, stellt Fortinet mittlerweile ein Werkzeug bereit, dass vor dem Angriff schützen soll und Mobiltelefone von der Schadkurznachricht befreit.

 25C3: Nokia-Handys anfällig für verfluchte SMS (Update)

-.- 03. Jan 2009

2.X - 3.X betrifft die Version (.) der S60-Benutzeroberfläche, 7/8/9.X ist das Symbian...

-.- 03. Jan 2009

Wäre durchaus interessant, wenn das jemand mit einem Samsung-S60-Handy mal ausprobieren...

S60-Besitzer 02. Jan 2009

Da schick ich doch gleich mal an alle meine S60-Freunde eine Nachricht und warne sie. Am...

k800i-Besitzer 31. Dez 2008

Danke für den Hinweis :-) Beruhigt mich ja ein Bisschen - insbesondere weil ich ner...

KannLesen 31. Dez 2008

Ja, hab ich. Zitat von "Seite" 2: "Public disclosure date is the 30.12.2008" .. die...

Kommentieren


Temporaer.INFO / 01. Jan 2009

SMS-Schwachstelle der Nokia-Handys

Tief im See / 31. Dez 2008

25C3: Nichts ist mehr wie es war…

KRiZZi'S BLoG / 31. Dez 2008

Plötzlicher SMS-Tod bei Nokia



Anzeige
  1. Informatiker / Fachinformatiker IT Support (m/w)
    CROWN Gabelstapler GmbH & Co. KG, München
  2. System Spezialist (m/w)
    ADAC e. V., München
  3. Software-Entwickler (m/w) für das Themengebiet Industry Software
    Siemens AG, Erlangen
  4. Revisor (m/w) für die IT-Revision
    Techniker Krankenkasse, Hamburg

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Samsung XE300

    Google Chromebox versehentlich ausgeliefert

  2. Bundesregierung

    Deutsche Geheimdienste können PGP entschlüsseln

  3. Soziale Pornos

    Facebook verliert Klage gegen Faceporn

  4. Lockheed Martin

    US-Soldaten in Afghanistan bekommen Exoskelett

  5. IMHO

    Warum ich nicht Diablo 3 spiele


Meistkommentiert
  1. Kommentare: 374 | letzter Beitrag 21:54 Uhr

  2. Kommentare: 216 | letzter Beitrag 15:00 Uhr

  3. Kommentare: 196 | letzter Beitrag 21:54 Uhr

  4. Kommentare: 174 | letzter Beitrag 21:13 Uhr

  5. Kommentare: 165 | letzter Beitrag 21:45 Uhr

Mehr


  1. Apple, Foxconn und Sharp

    Displayfabrik für Smartphones und Tablets

  2. Bang! Lamp

    Eine Design-Lampe zum Abknallen

  3. Rüstung

    Ramsch-Technik aus China in US-Waffensystemen

  4. AVM

    Beta-Firmware gegen Fritzbox-Sicherheitslücke

  5. Miniaturisierung

    Gigabyte will leichtestes Notebook der Welt bauen

  6. Datenschutz

    TV- und Radio-Apps geben Daten von Apple-Nutzern weiter

  7. PGP vs. Geheimdienste

    "PGP ist weiterhin sicher"

  8. Tiberium Alliances

    Command & Conquer beendet Browser-Beta

  9. Double Fine

    Ron Gilbert schickt Spieler in The Cave

  10. Kim Dotcom

    "Gebt mir meine Rechner zurück"



Haben wir etwas übersehen?

E-Mail an news@golem.de


Streaming-Client: Media Markt bringt Set-Top-Box Volksbox Movie für 69 Euro
Streaming-Client
Media Markt bringt Set-Top-Box Volksbox Movie für 69 Euro

In dieser Woche bringt der Elektronikdiscounter Media Markt seine Volksbox Movie in den Handel. Sie dient für Filme aus dem eigenen Netz oder von externer Festplatte sowie die Leih- und Kaufangebote von Media Markt.

  1. Patente Google will Motorolas Smartphones weiterverkaufen
  2. Intel TV Intel will IP-TV-Anbieter werden
  3. Set-Top-Boxen Google soll Verkauf von Motorola-Konzernteil planen

Referenzplattform: Nvidias Quad-Core-Tablet "Kai" für 199 US-Dollar
Referenzplattform
Nvidias Quad-Core-Tablet "Kai" für 199 US-Dollar

Mit einer neuen Referenzplattform, Codename "Kai", will Nvidia die Preise für schnelle Tablets mit Android stark senken. Dabei hat das Unternehmen mehr vor, als seine eigenen Tegra-3-Chips günstiger zu verkaufen.

  1. Nexus Tablet von Asus und Google 7-Zoll-Android-Tablet für Juli erwartet
  2. Tablets Samsung überholt Amazon
  3. Tablet Offener Bootloader für Asus Transformer Pad

Axis: Yahoo veröffentlicht eigenen Browser
Axis
Yahoo veröffentlicht eigenen Browser

Nun hat auch Yahoo einen eigenen Browser veröffentlicht. Bei Axis steht die Integration von Yahoos Suchmaschine im Mittelpunkt. Der Browser steht in einer mobilen Variante für iPhone und iPad sowie als Plugin für diverse Desktopbrowser zur Verfügung.

  1. Selbstbau-VR Skyrim mit Videobrille, Headtracker und Kinect

Zum Artikel