Gravierende Sicherheitslücke bei Handys?

Nero24

Administrator
Teammitglied
Mitglied seit
01.07.2000
Beiträge
24.066
Renomée
10.446
  • BOINC Pentathlon 2019
  • BOINC Pentathlon 2020
  • BOINC Pentathlon 2018
  • BOINC Pentathlon 2021
Wie am Sonntag von <a href="http://www.spiegel.de/sptv/magazin/0,1518,291687,00.html" TARGET="b">Spiegel TV</a> berichtet, habe der europäische <a href="http://www.integralis.de/" TARGET="b">IT-Sicherheitsdienstleister Integralis</a> eine gravierende Schwachstelle bei verschiedenen Handymodellen entdeckt. Sobald die Nutzer die Bluetooth-Schnittstelle in diesen Handys aktivieren, können Hacker via Laptop oder PDA heimlich über die Handys Telefonate einleiten – zum Beispiel auch an kostenpflichtige 0190-Nummern.

Eindringliche können zudem aktuelle Gespräche des Handy-Nutzers unterbrechen oder beenden. Die von Integralis analysierten Mobiltelefone gestatten es Hackern, SMS-Nachrichten des Handy-Besitzers zu lesen und SMS-Nachrichten in seinem Namen zu verschicken. Angreifer können des weiteren Adressbücher und Terminkalender lesen und überschreiben und die gefälschten Daten sowohl im Handy-Speicher als auch auf der SIM-Karte abspeichern.

Integralis empfiehlt Handy-Nutzern generell, die Bluetooth-Funktionalität in ihren Handys und PDAs nur in sicheren Umgebungen zu aktivieren und keinesfalls an öffentlichen Plätzen wie z.B. Bahnhöfen, Flughäfen oder Messen. Allerdings kann man auch im eigenen Büro nicht wirklich sicher vor Angreifern sein, da diese in einem Umkreis von maximal 100 Metern agieren können. Zudem sollte der Sichtbarkeitsmodus sicherheitshalber immer ausgeschaltet sein, was allerdings keinen Schutz vor Angriffen garantiert. Außerdem sollten Handy-Besitzer sich bei ihren Herstellern nach neuen Firmware-Versionen für ihre mobilen Endgeräte erkundigen. Weitere Informationen dazu - unter anderem auch eine Liste der getesteten Handy-Modelle - gibt's bei <a href="http://www.integralis.de/media/press_releases/2004/260304.html" TARGET="b">Integralis</a>
 
ja stimmt das hab ich gestern auch im tv gesehen

die demonstration war auch gut

er hat mit nem laptop einfach so ohne das man an handy was dagegen machen konnte, das gesamte telefonbuch ausgelesen
und sms nachrichten verschicken können. außerdem hat er mal testweise vom laptop aus über bluetooth mit dem handy sein festnetz telefon angerufen.
und das alles ging ohne das man am handy was dagegen machen konnte.

naja zum glück hab ich keins von diesen ach soooo tollen "alleskönner" handys ;D ;D ;D
mein 3310 reicht vollkommen für alles was ich mache
 
Man möge mal bei Heise unter Bluejacking nachschauen ...

So langsam verzweifel ich an den sogenannten Journalisten/Redakteuren in den "Meinungsblättern"

MFG Bokill
 
Original geschrieben von Bokill
Man möge mal bei Heise unter Bluejacking nachschauen ...

So langsam verzweifel ich an den sogenannten Journalisten/Redakteuren in den "Meinungsblättern"

MFG Bokill

Du hast ja so recht. Natürlich gehöören Heise und c't zur Pflichtlektüre eines jeden Handybesitzers...

Ist schon gut, das sowas publik gemacht wird, egal wie alt das ist. ;)
 
*lol* *lol* Ich hau mich fort!

Wo ist nur der gute Redationsarbeit hin *noahnung* ??
Aber klar, das is alles von denen aufgedeckt wurden! Vorher war das ja alles soooo geheim!

Oh man, die nehmen sich wirklich nix mehr mit Plantetopia, wo versucht wird einen einzubläuen das Onlinebanking ja auchso gefährlich is! Sorry, aber wer sich 'nen Trojaner auf'n Rechner holt brauch sich nicht wundern :]

Aber zum Thema Bluetooth: Wann hab ich BT bei meinem 7650 an? Genau, wenn ich Daten auf meinen Rechner abgleiche, bzw ich jemand anderen was via BT schicken will.

Gut, das mit den Wireless-LAN is unsicher, das is klar, aber wie gesagt schon UR-alt! Eher traurig das da noch nix unternommen wurde...

Ich seh schon was als näxtes kommt: Internet via Satellit
Denn das is noch unsicherer wenn man sieht was da alles für Daten unverschlüsselt drüber gesendet werden :]
 
Vulnerable devices:
Nokia 6310i 5.50
Sony Ericsson T610 R1A081
Echt nur die beiden? Dann muss ich mit'm 3650 ja keine Angst haben...
 
Also, mein Handy nervt mich auch beim bereits bekannten USB- Bluetooth mit 'OK' Abfragen.

Kommuniziert wird nur mit bekannten Bluetooth Geräten.
Mir also ein absolutes Rätsel, wie man einfach auf die Bluetooth-Schnittstelle zugreifen will, obwohl die Schnittstelle gesichert ist und nur nach manueller Freigabe funktionieren.
 
Bluetooth deaktvieren und gut iss 8)

Aber das hat mein 3210 eh nicht :)

BTW: Mein WLAN ist übrigends sicher, dafür hab ich gesorgt und T-Offline hab ich auch nicht.
 
Bei so einer gravierenden Sicherheitslücke kann man doch eigentlich das Handy zurückgeben, oder wie sieht ihr das ?
 
Kannst du Windows XP zurückbringen?

PS: It's not a Bug - It's a feature.
 
Original geschrieben von Online-Slider
Kannst du Windows XP zurückbringen?
Windows XP ist Software. Software kann man generell nicht umtauschen.;)

@G-S-X:
Falls ein Firmware-Update ausreicht: Einfach (im Falle Nokia) in so einen Nokia-Support-Shop (oder wie die Dinger genannt werden) gehen. Die machen solche Updates meines Wissens kostenlos.
 
Bei Sony-Ericsson wird schwieriger. Der Nächste Sony-Ericsson "Kundencenter" ist ca. 100 Km entfernt ... und selbst flashen kann man kaum. Man brauch dazu illegale Software und dazu noch einige anderen Sachen ...

Von dem Bug könnte vielleicht auch das T630 betroffen sein, da es von der Technik her ein T610 ist, nur mit einem anderen Gehäuse.
 
@gruenmuckel

mit Kompjuuterteil.

Du hast ja so recht. Natürlich gehöören Heise und c't zur Pflichtlektüre eines jeden Handybesitzers...
Wenn die Broteinwickelhilfe auch über Internet und Computer berichtet, dann ja ... aber ich bin mir sicher, dass dort alles diplomierte vollwissende "Experten" solche Artikel verfassen. Mit Abitur und Uniabschluss. Da sieht man doch gleich wozu solche Papierstücke mit Brief und Siegel wert sind...

Ist schon gut, das sowas publik gemacht wird, egal wie alt das ist
Keine Frage, so etwas gehört von der Wertigkeit ziemlich weit oben hin ... aber die Zeitverzögerungen sind mir teilweise ein echtes Rätsel.

Wer die Haarfarbe von Schröder für berichtenswerter hält, als solche Dinge, dem kommt es nicht auf Infos an, sondern auf Quote. Computerbild ist ja schon ein eigetragenes Markenprodukt, sonst könnten manche Online-Mags von grossen Verlagen genau diesen Titel haben.

Ich finde Computer geil, und sie sind auch willkommende Arbeitshilfen, aber muss dann jeden Wunderratz mitmachen, nur weil einem das Blaue vom Himmel vorgelogen wird?

Wer journalistisch in einer bestimmten Sparte arbeitet, von dem verlange ich Aktualität und Wahrhaftigkeit ... nach welchen Kriterien die grossen Magazine die Leute und News aussuchen ist mir teilweise schleierhaft.
Und genau an dieser Stelle können die diplomierten Journalisten auch nichts für die jeweilige Besetzung.

Und genau deswegen schaue ich gerne bei IT-News bei P3D herein und eben nicht bei Spiegel/Stern-On-Line. Im Zweifelsfalle ist`s halt schon im Forum drin ;)
Heise ist natürlich Pflichtlektüre 8)

MFG Bokill
 
Original geschrieben von Bokill
[...]


ganz meiner Meinung!
3.gif
 
Zuletzt bearbeitet:
Die letzte Firmware für das Nokia 6310i ist die 5.51

Zum Thema:
Sorry aber der Beitrag war echt BILD mäßig.
Wann hab ich den BT bitte an? Unterwegs ganz sicher nicht.
Nur zuhause wenn ich Daten mit dem PC abgleiche ist BT an und nur BEGLAUBIGTE UND per extra PIN gepairte Geräte dürfen auf mein Nokia 6310i zugreifen.

Genau wie die bösen "Wardriver" die sich in W-LAN's "einhacken" und dann bei eGay wild Sachen ersteigern. Einfach lächerlich.
Naja, Hauptsache ne prallen Tittentante wackelt durchs Bild und sagt "....das ist ja ganz schön schlimm und gefährlich..."
Aussagewert dieser Sendung = 0
 
Zuletzt bearbeitet:
Zurück
Oben Unten