TU Berlin: Auch normale Handys sind ein Sicherheitsrisiko

Sogenannte "Feature Phones", die über Browser und MP3-Player verfügen, lassen sich mit manipulierten SMS lahmlegen. Der Code muss für jedes Modell umgeschrieben werden. Geräte aller großen Hersteller sind von dem Fehler betroffen.

Forscher vom Institut für Softwaretechnik und Theoretische Informatik (ISTI) der TU Berlin haben herausgefunden, dass nicht nur moderne Mobilgeräte wie Smartphones anfällig für Attacken sind, sondern auch Handys, die weit weniger ausgeklügelt sind. Zu diesem Ergebnis kommt eine Studie von Nico Golde und Collin Mulliner vom Fachgebiet Security in Telecommunications (SECT).

Diese sogenannten „Feature Phones“ werden nach wie vor von rund 4,6 Milliarden Menschen weltweit genutzt und verfügen über Funktionen, die ältere Handys nicht besitzen – etwa Browser, MP3-Player und kleine Programme. Sowohl in den USA als auch in Deutschland sind rund ein Viertel der Geräte Smartphones.

Insbesondere weil der Focus bei der Sicherheitsforschung auf Smartphones liege, habe er sich auf einfache „Feature Phones“ konzentriert, erklärte Mulliner gegenüber ZDNet. Mulliner, Doktorand an der TU Berlin, und Golde, einer seiner Master-Studenten, entdeckten einen Weg, Handys vom Mobilnetz zu trennen und die Geräte komplett zum Absturz zu bringen.

Die Wissenschaftler haben eine Software geschrieben, die SMS-ähnliche Nachrichten mit speziellen Zeichenfolgen an die Geräte schickt. Diese kappen daraufhin die Netzwerkverbindung. In manchen Fällen fahren sich die Handys auch einfach herunter, nachdem sie mehrere solcher Nachrichten empfangen haben.

Mulliner zufolge muss der Code spezifisch für jedes Handymodell geschrieben werden und funktioniert mit Geräten aller großen Hersteller. Er könnte per SMS direkt an eine Telefonnumer oder über einen onlinebasierten SMS-Dienst versandt werden. Nokia, Sony Ericsson und Motorola wurden bereits kontaktiert, bei Samsung und LG habe man noch niemanden erreicht. Die Hersteller nehmen das Problem offenbar ernst: Nokia hat Mulliner zufolge mitgeteilt, den Fehler umgehend zu behebem. Bei seinen neuesten Feature Phones sei er laut Aussage des Konzerns nicht aufgetaucht.

Vor einigen Wochen demonstrierten die Forscher ihre Software auf der Hacker-Konferenz Chaos Communication Congress in Berlin. Der Code wurde allerdings nicht veröffentlicht.

Laut Mulliner könnte solche Malware dazu genutzt werden, eine Kampagne gegen einen Unternehmer oder einen Politiker zu führen oder eine ganze Reihe von Geräten zu attackieren, um einen Betreiber zu treffen. Der einfachste Weg, den Fehler zu beheben, seien Updates – die allerdings manuell heruntergeladen werden müssten, weil es bei Feature Phones, anders als bei Smartphones, keine automatischen Aktualisierungen gebe. Nutzer können Mulliner zufolge jedoch nur eines tun: Den Hersteller kontaktieren und um ein Update bitten sowie den Netzbetreiber auffordern, solche Nachrichten zu filtern.


Themenseiten: Forschung, Hacker, Handy, Kommunikation, LG, Mobil, Mobile, Motorola, Nokia, Samsung, Sony Ericsson, Technische Universität Berlin

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

Noch keine Kommentare zu TU Berlin: Auch normale Handys sind ein Sicherheitsrisiko

Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *