RIM schließt kritische Phishing-Lücke in BlackBerry OS

Research In Motion (RIM) hat ein Update für BlackBerry OS veröffentlicht. Damit schließt das Unternehmen eine kritische Sicherheitslücke im BlackBerry-Browser, die Phishing-Angriffe ermöglicht. Betroffen sind die Versionen 4.5 oder neuer des Handy-Betriebssystems.

Einer Sicherheitswarnung des Unternehmens zufolge zeigt der Browser eine irreführende Meldung an, falls ein Anwender über einen Link in einer E-Mail oder SMS zu einer Website weitergeleitet wird, deren Sicherheitszertifikat eine andere Domain enthält als die ursprüngliche URL. Das Problem wird dadurch ausgelöst, dass in den Adressen enthaltene Nullzeichen in der Warnmeldung nicht dargestellt werden.

So wird zum Beispiel die URL "ZD[Nullzeichen]Net.de" in dem Dialog als "ZDNet.de" angezeigt. Dies kann laut RIM dazu führen, dass ein Anwender die Warnung ignoriert und eine schädliche Website besucht.

Betroffene Nutzer sollten den Patch dringend herunterladen und installieren. In der Zwischenzeit rät der Handyhersteller seinen Nutzern zu besonderer Vorsicht bei Links, die sie per SMS oder E-Mail erhalten. "Besucht ein Nutzer eine Website, die eine Warnmeldung auslöst, sollte er auf die Schaltfläche 'Verbindung beenden' klicken", so der Hersteller.

Eine Schwachstelle im BlackBerry-Betriebssystem ermöglicht Angreifern, manipulierte URLs vor Nutzern zu verbergen (Bild: RIM).
Eine Schwachstelle im BlackBerry-Betriebssystem ermöglicht Angreifern, manipulierte URLs vor Nutzern zu verbergen (Bild: RIM).

Fanden Sie diesen Artikel nützlich?
7 von 7 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Micro ...

Microsoft stellt Windows 8 Consumer Preview auf dem MWC vor t.co/...

9.02.12, 10:40 von zdnet_de
Green ...

Greenpeace: Google Top - Facebook Flop t.co/...

9.02.12, 10:20 von silicon_de
Chrom ...

Chrome 17 verkürzt Ladezeiten und verbessert Sicherheit t.co/...

9.02.12, 09:50 von zdnet_de
Green ...

Greenpeace lobt Google für Einsatz erneuerbarer Energien t.co/...

9.02.12, 09:20 von zdnet_de
Apple ...

Apple fordert Leitlinien für Mobilfunkpatente t.co/...

9.02.12, 09:10 von zdnet_de
Judge ...

Judge: Chinese engineer didn't spy on US. t.co/...

9.02.12, 08:55 von zdnetasia
Consu ...

Consumerization a double-edged sword for SMBs. t.co/...

9.02.12, 08:54 von zdnetasia
Aliba ...

Alibaba raising $3B to buy back Yahoo stake. t.co/...

9.02.12, 08:53 von zdnetasia
Analy ...

Analyst: Low-cost markets to springboard Cisco's growth. t.co/...

9.02.12, 08:53 von zdnetasia
Caffe ...

Caffeine fix? Now you can literally inhale it. t.co/...

9.02.12, 08:40 von ZDNet
Wolfr ...

WolframAlpha Pro angekündigt (5 Dollar/Monat): t.co/...

9.02.12, 08:29 von coke4all
Faceb ...

Facebook highest valuation yet: $102.3 billion t.co/...

9.02.12, 08:10 von ZDNet
Defen ...

Defence IT blamed in vetting fiasco: t.co/...

9.02.12, 07:59 von zdnetaustralia
Hack ...

Hack exposes Google Wallet PIN: t.co/...

9.02.12, 07:54 von zdnetaustralia
Art ...

Art installation blurs boundary between physical and digital (video) t.co/...

9.02.12, 07:25 von ZDNet
First ...

First 'biological computer' created, can read DNA. t.co/...

9.02.12, 07:14 von zdnetasia
Conro ...

Conroy caps 'waterfront' spectrum buys: t.co/...

9.02.12, 07:06 von zdnetaustralia
APAC ...

APAC IT services growth hits 'speed bump'. t.co/...

9.02.12, 07:03 von zdnetasia
Coupl ...

Couple unfriends woman on Facebook, father murders them t.co/...

9.02.12, 06:20 von ZDNet
Qld ...

Qld hacklab seeks Linux Australia funding t.co/...

9.02.12, 06:15 von zdnetaustralia