25C3: Nokia-Handys anfällig für verfluchte SMS (Update)

CCC empfiehlt Nutzern von Nokia, ein Softwareupdate einzufordern

Auf einem der letzten Vorträge des 25. Chaos Communication Congress (25C3) wurde ein Exploit demonstriert, der auf äußerst einfache Art und Weise einen Großteil der aktuellen Nokia-Handys lahmlegen kann. Es ist zwar nur der Short Message Service (SMS) betroffen, aber für viele Nutzer sind die Kurznachrichten ein essenzieller Bestandteil des mobilen Lebens.

Anzeige

Eine einfache Kurznachricht an Nokia-Telefone reicht aus, um den Empfang nachfolgender Kurznachrichten vollständig zu unterbinden. Der Sender macht sich dabei zunutze, dass eine Kurznachricht auch als E-Mail über den Short Message Service an andere Mobiltelefone versendet werden kann. Eine Funktion, die eigentlich nie genutzt, aber dennoch in der Systemsoftware neuerer Nokia-Mobiltelefone verankert wurde. Die Hacker des Chaos Computer Club nennen diesen Angriff Curse Of Silence, danach ist also erst einmal Ruhe mit Kurznachrichten. Schuld daran ist eine zu lange E-Mail-Adresse des Absenders und ein Fehler in Nokias Mobiltelefonen beim Umgang mit der Absenderadresse.

Zu den betroffenen Geräten gehören eine ganze Menge recht verbreiteter Telefone. Betroffen sind bisher alle S60-Telefone in den Versionen 2.6, 2.8, 3.0 und 3.1. Dazu gehören etwa das N95, das N81 oder das E90. Insgesamt sollen mindestens 40 Modelle betroffen sein, der Entdecker ist sich sogar sicher, dass alle S60-Handys dieser Versionen betroffen sind. Telefone mit einer S60-Version, die älter ist als 2.6 ist, sind nicht betroffen. Diese zeigen die Schad-SMS in ihrer gesendeten reinen Textform an.

 

Abhilfe gegen die simple Attacke gibt es bisher nicht. Nokia wurde, wie auch die Netzbetreiber, bereits vor sieben Wochen informiert. Reaktionen gab es aber nur von den Netzbetreibern, die dank des Bemühens von Vodafone Deutschland bereits global Informationen ausgetauscht haben sollen. Insgesamt sind es rund 1.800 Firmen, die von dem Problem wissen und Gegenmaßnahmen einleiten können.

  1. 1
  2. 2

-.- 03. Jan 2009

2.X - 3.X betrifft die Version (.) der S60-Benutzeroberfläche, 7/8/9.X ist das Symbian...

-.- 03. Jan 2009

Wäre durchaus interessant, wenn das jemand mit einem Samsung-S60-Handy mal ausprobieren...

S60-Besitzer 02. Jan 2009

Da schick ich doch gleich mal an alle meine S60-Freunde eine Nachricht und warne sie. Am...

k800i-Besitzer 31. Dez 2008

Danke für den Hinweis :-) Beruhigt mich ja ein Bisschen - insbesondere weil ich ner...

KannLesen 31. Dez 2008

Ja, hab ich. Zitat von "Seite" 2: "Public disclosure date is the 30.12.2008" .. die...

Kommentieren


Temporaer.INFO / 01. Jan 2009

SMS-Schwachstelle der Nokia-Handys

Tief im See / 31. Dez 2008

25C3: Nichts ist mehr wie es war…

KRiZZi'S BLoG / 31. Dez 2008

Plötzlicher SMS-Tod bei Nokia



Anzeige
  1. Systemadministrator/IT-Spezi- alist (m/w)
    Siemens AG, Nürnberg
  2. Software Ingenieur (m/w)
    Stadtwerke München GmbH, München
  3. User Experience Designer / Web Designer (m/w)
    Schleupen AG, Moers
  4. Testmanager (m/w)
    cqc corporate quality consulting GmbH, bundesweit, Reisebereitschaft

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  2. Klage gegen Samsung

    Apple will Verkauf des Galaxy Nexus verhindern

  3. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert

  4. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  5. Browser

    Firefox 10.0.1 bringt Fehlerkorrekturen


Meistkommentiert
  1. Kommentare: 214 | letzter Beitrag 12.02. 20:12

  2. Kommentare: 146 | letzter Beitrag 00:41 Uhr

  3. Kommentare: 100 | letzter Beitrag 12.02. 10:35

  4. Kommentare: 96 | letzter Beitrag 00:33 Uhr

  5. Kommentare: 88 | letzter Beitrag 12.02. 23:06

Mehr


  1. Browser

    Firefox 10.0.1 bringt Fehlerkorrekturen

  2. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert

  3. Klage gegen Samsung

    Apple will Verkauf des Galaxy Nexus verhindern

  4. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  5. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  6. Nasa

    Mögliche Etatkürzungen gefährden Mars-Erforschung

  7. Golem.de guckt

    Zuckerberg und Assange

  8. Steam-Hack

    Einbrecher könnten Kreditkartendaten kopiert haben

  9. HTTPS gesperrt

    Iran weitet Internetzensur aus

  10. Paypal-Konkurrent

    Dwolla will seine Dienste weltweit anbieten



Haben wir etwas übersehen?

E-Mail an news@golem.de


Cloudspeicher: Dropbox verschenkt 5 GByte Zusatzspeicher
Cloudspeicher
Dropbox verschenkt 5 GByte Zusatzspeicher

Der Cloudspeicherdienst Dropbox testet eine neue Funktion, mit der Fotos von Speicherkarten und Digitalkameras sofort synchronisiert werden können. Betatester bekommen dafür erhöhte Speicherkapazitäten geschenkt.

  1. Google Drive Google bereitet günstigere Dropbox-Konkurrenz vor

Chrome-18-Beta: Google-Browser mit erweiterter Hardwarebeschleunigung
Chrome-18-Beta
Google-Browser mit erweiterter Hardwarebeschleunigung

Kurz nach der stabilen Version von Chrome 17 hat Google nun auch eine Beta von Chrome 18 veröffentlicht. Die neue Version kann 2D-Canvas per GPU beschleunigen und unterstützt 3D-Inhalte auch auf älteren GPUs.

  1. Google Chrome 17 steht zum Download bereit
  2. Browser Google veröffentlicht Chrome für Android
  3. Adam Langley Google will bei SSL auf Online-Revocation-Checks verzichten

Acta im EU-Parlament: Druck aus dem Netz und aus Berlin
Acta im EU-Parlament
Druck aus dem Netz und aus Berlin

Im Netz gibt es immer mehr Protest gegen das internationale Urheberrechtsabkommen Acta. Der Adressat: das EU-Parlament. Die EU-Abgeordneten stimmen voraussichtlich erst Mitte Juni 2012 über Acta ab.

  1. Acta Lettland setzt Ratifizierung von Handelsabkommen aus
  2. Acta Junge Union gegen Acta und Internetsperren
  3. Acta Piratenparteien rufen zu Protesten in Deutschland auf

  1. Re: Wie erfolgreich wäre wohl ein Android...

    oSu. | 00:41

  2. Re: Wie erflogreich wäre Nokia mit Meego (Tizen...

    Walter_Sobchak | 00:37

  3. Re: Mit Google reizt Apfel den falschen Gegner

    Clouds | 00:33

  4. Re: "bekACTA Scheiß"

    candi7 | 00:22

  5. Re: Hardware

    TTX | 00:20


  1. 14:09

  2. 13:59

  3. 13:52

  4. 21:30

  5. 19:49

  6. 14:35

  7. 14:30

  8. 13:27


Zum Artikel