Simjacker: SIM-Schadsoftware liest Daten aus dem Mobiltelefon aus

Eine Sicherheitsfirma will eine Schadsoftware entdeckt haben, die ohne Nutzerinteraktion Daten aus dem Mobiltelefon auslesen kann. Die Schadsoftware komme per SMS und laufe auf der SIM-Karte. Das funktioniert allerdings nicht immer.

Artikel veröffentlicht am ,
Simjacker kommt per SMS und hat es auf die SIM-Karte abgesehen.
Simjacker kommt per SMS und hat es auf die SIM-Karte abgesehen. (Bild: PublicDomainPictures/Pixabay)

Die Sicherheitsfirma AdaptiveMobile warnt vor der Schadsoftware Simjacker, die mittels präparierter SMS-Nachrichten an Mobiltelefone geschickt werde. Dort soll sich die Spyware in der SIM-Karte einnisten und über Befehle Daten abfragen und diese anschließend per SMS an den Angreifer zurücksenden. Von all dem soll der Besitzer eines Mobiltelefons nichts mitbekommen, sagt die Sicherheitsfirma, die die Schadsoftware entdeckt haben will. "Wir glauben, dass diese Schwachstelle seit mindestens zwei Jahren von einem hochentwickelten Angreifer in mehreren Ländern ausgenutzt wird", schreibt AdaptiveMobile.

Stellenmarkt
  1. Mitarbeit im Stabsbereich Qualitätsmanagement (m/w/d) - Schwerpunkt Prüfung
    Hochschule Worms, Worms
  2. (Senior) Digital Analyst (m/w/d)
    Deutsche Welle, Bonn, Berlin
Detailsuche

Damit der Angriff funktioniere, müsse auf der SIM-Karte die Software S@T Browser vorhanden sein, schreibt AdaptiveMobile. Dies sei in 30 Ländern mit insgesamt über einer Milliarde Einwohnern der Fall. Allerdings nennt die Sicherheitsfirma weder diese Länder noch die Ziele der Angreifer.

Den Angriff beschreibt die Sicherheitsfirma wie folgt: Zuerst schicke ein Angreifer eine präparierte SMS an ein Mobiltelefon. Diese enthalte eine Reihe von STK-Befehlen (SIM-Toolkit), die an die SIM-Karte weitergereicht und dort ausgeführt würden, sofern der S@T Browser vorhanden sei. Über den S@T Browser würden anschließend Daten wie der Standort oder die IMEI, eine eindeutige, dem Mobiltelfon zugewiesene Nummer, abgefragt. Diese Informationen würden dann per SMS an den Angreifer gesendet. Dies funktioniere ohne Nutzerinteraktion, im Gegenteil: Der Nutzer soll weder die empfangene SMS noch die Datenabfrage oder das Versenden der Informationen mitbekommen.

Rund 100 bis 150 Telefonnummern aus verschiedenen Staaten seien täglich von einer nicht genannten Überwachungsfirma angegriffen worden, die im Auftrag von staatlichen Stellen Personen überwacht. Wenn die Simjacker-Angriffe nicht funktioniert hätten, sei die Überwachungsfirma auf Angriffe über das SS7-Netzwerk (Signalling System #7) ausgewichen, mit denen Ähnliches möglich ist. Allerdings könnten diese Angriffe leichter erkannt werden. Über die SS7-Protokolle vermitteln Provider Anrufe, SMS und Daten von einem Netz in das nächste. AdaptiveMobile vermutet, dass Simjacker als Reaktion auf Sicherheitsmaßnahmen im SS7-Netzwerk entwickelt wurde.

Nicht nur IMEI und Standortabfragen

Golem Akademie
  1. Cloud Computing mit Amazon Web Services (AWS): virtueller Drei-Tage-Workshop
    14.–16. Februar 2022, virtuell
  2. Webentwicklung mit React and Typescript: virtueller Fünf-Halbtage-Workshop
Weitere IT-Trainings

Über die STK-Befehle könnten jedoch noch deutlich mehr Daten abgefragt werden, schreibt die Sicherheitsfirma. In weiteren Tests sei es beispielsweise gelungen, SMS- und MMS-Nachrichten mit den Inhalten des Angreifers über das Mobiltelefon zu versenden oder eine Telefonnummer anzurufen. Zwar lasse sich damit ein Mobiltelefon in eine Wanze verwandeln oder eine teure Bezahlrufnummer anrufen, allerdings müssten diese vom Nutzer bestätigt werden, schränkt die Sicherheitsfirma in ihrem Bericht ein. Ob das Senden von SMS und MMS ebenfalls eine Nutzerinteraktion benötigt, geht aus dem Text nicht hervor. Auch bei einer weiteren Funktion, mit der sich URLs an einen Browser senden lassen und dadurch beispielsweise Schadsoftware herunterladen lasse, bleiben die Umstände, unter denen sie ausgeführt werden kann, unklar.

AdaptiveMobile hat die Angriffe an die SIMalliance, einen Zusammenschluss von SIM-Karten-Herstellern, der die Spezifikationen des S@T Browsers verwaltet, sowie die GSM Association und einen Mobilfunkkunden des Unternehmens weitergeleitet. Die Sicherheitsfirma empfiehlt SMS, die verdächtige STK-Befehle enthalten, zu blockieren. Mobilfunkanbieter könnten zudem den S@T Browser aus der Ferne deinstallieren und zukünftig nicht mehr benutzen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


mtr (golem.de) 30. Sep 2019

Hallo ckloidt, neben Vodafone sind auch Telekom und Telefonica in DE nicht betroffen, wir...

User_x 16. Sep 2019

In der tat, Syphilis ist wieder auf dem Vormasch, weil ist ja auch egal wie alles andere...

quasides 13. Sep 2019

der ist nicht in vergessenheit sondern gänzlich unbekannt. leider gehts auch gar nicht...

quasides 13. Sep 2019

sorry leute aber das geht hier alles am thema vorbei. ad1: whatsapp nicht vergleichbar...



Aktuell auf der Startseite von Golem.de
Raumfahrt
SpaceX-Rakete stürzt voraussichtlich im März auf den Mond

Ob sich Elon Musk so die erste Ankunft einer SpaceX-Rakete auf dem Mond vorgestellt hat?

Raumfahrt: SpaceX-Rakete stürzt voraussichtlich im März auf den Mond
Artikel
  1. Deutschland: E-Commerce wird immer mehr zum Normalfall
    Deutschland
    E-Commerce wird immer mehr zum Normalfall

    E-Commerce wird immer mehr als das Normale und Übliche empfunden, meint der Bundesverband E-Commerce und Versandhandel.

  2. Letzte Meile: Telekom will Preise für VDSL-Vermietung stark erhöhen
    Letzte Meile
    Telekom will Preise für VDSL-Vermietung stark erhöhen

    Die Telekom will von 1&1, Vodafone und Telefónica künftig erheblich mehr für die Anmietung der letzten Meile.

  3. G413 SE, G413 TKL SE: Logitech bringt zwei mechanische Tastaturen für weniger Geld
    G413 SE, G413 TKL SE
    Logitech bringt zwei mechanische Tastaturen für weniger Geld

    Normalerweise sind mechanische Tastaturen von Logitech sehr teuer - nicht so die G413 SE und TKL SE. Die verzichten dafür auf RGB.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • RTX 3090 24GB 2.349€ • RTX 3070 Ti 8GB 1.039€ • 1TB SSD PCIe 4.0 127,67€ • RX 6900XT 16 GB 1.495€ • Razer Gaming-Tastatur 155€ • LG OLED 65 Zoll 1.599€ • Razer Gaming-Maus 39,99€ • RX 6800XT 16GB 1.229€ • GOG New Year Sale: bis zu 90% Rabatt • Razer Gaming-Stuhl 179,99€ [Werbung]
    •  /