Angriffe per SMS können auch Smartphones abstürzen lassen.Foto: Jörg Sarbach/dapd

TU-Informatiker decken Sicherheitslücken bei allen großen Herstellern auf

Epoch Times23. Februar 2011 Aktualisiert: 23. Februar 2011 8:05

Eben funktionierte der Empfang noch tadellos, im nächsten Moment ist das Netz weg oder das Handy abgestürzt. Mobilfunkkunden, denen das passiert, müssen damit rechnen, einer SMS-Attacke ausgesetzt zu sein. Denn: Nicht nur sogenannte Smartphones werden angegriffen, sondern auch weit verbreitete Handymodelle mit einfacheren Funktionen – und das mit Erfolg. Erforscht haben das Collin Mulliner und Nico Golde vom Fachgebiet Security in Telecommunications (SECT) der TU Berlin. 

Rund 4,6 Milliarden Menschen nutzen die als „Feature Phones“ bezeichneten kostengünstigen Geräte großer Hersteller. Für ihre Studie testeten die TU-Informatiker bekannte Handy-Modelle von Nokia, Samsung, Motorola, Sony-Ericsson, Micromax und LG, die zwar über verschiedene Multimedia-Fähigkeiten und einen Internet-Zugang verfügen, aber nicht als Smartphones gelten. „Aufgrund der hohen Verbreitung interessierten uns ‚Feature Phones‘ ganz besonders“, erklärt Mulliner, der als Doktorand am Institut für Softwaretechnik und Theoretische Informatik arbeitet. Gemeinsam mit Masterstudent Nico Golde gelang es ihm, die Handys von Mobilfunknetzen zu trennen, Geräte komplett zum Absturz zu bringen oder gar mit SMS auszuschalten. 

Die Attacken ließen sich mit einer extra geschriebenen Software testen, die SMS-ähnliche Nachrichten mit modifizierten Zeichenfolgen (sogenanntes Fuzzing) an die Geräte schickt, darunter nicht nur Textnachrichten, sondern auch diverse Arten von Binärinhalten. Die beiden Forscher initiierten verschiedene Angriffsszenarien und schrieben für jedes Handymodell einen eigenen Angriffscode. So versuchten sie beispielsweise die Handys einer großen Zahl von Nutzern gleichzeitig lahmzulegen, um so das Provider-Netz mit den andauernden neuen Einwahlversuchen der Telefone zu überlasten. Die Folge: Das Netz brach zusammen, laufende Telefongespräche wurden unterbrochen oder leere Bildschirme ließen sich ausschließlich nur per Neustart wieder füllen. 

„Das größte Sicherheitsrisiko besteht darin, dass die Telefone oft eine Vielzahl von SMS-Fähigkeiten unterstützen, die allerdings kaum verwendet oder getestet sind“, erklärt Golde. „Die kostengünstigen Handys sind im Gegensatz zu den Smartphones besonders dadurch anfällig, dass sie nur über einen Prozessor für das Telefonieren und die Applikationen verfügen. Stürzt die SMS-Applikation ab, stürzt gleich das ganze Handy mit ab.“ Ihre Forschungsergebnisse teilten Mulliner und Golde den Herstellern der getesteten Geräte umgehend mit – diese zeigten sich äußerst dankbar.

Einen umfassenden Schutz vor weiteren Sicherheitslücken wird es aber auch in Zukunft kaum geben. Denn jedes neue Feature bringt neue Fehler mit sich. Hilfe für den Nutzer von „Feature Phones“ gibt es aber trotzdem: „Der einfachste Weg, den Fehler zu beheben, sind Updates, die man manuell herunterladen muss, da sich die Handys nicht automatisch aktualisieren“, so Golde. Die Forscher empfehlen deshalb, die Hersteller zu kontaktieren und nach Updates zu fragen. 
(idw-online / sfr)


Unterstützen Sie unabhängigen und freien Journalismus

Danke, dass Sie Epoch Times lesen. Ein Abonnement würde Sie nicht nur mit verlässlichen Nachrichten und interessanten Beiträgen versorgen, sondern auch bei der Wiederbelebung des unabhängigen Journalismus helfen und dazu beitragen, unsere Freiheiten und Demokratie zu sichern.

Angesichts der aktuell schwierigen Zeit, in der große Tech-Firmen und weitere Player aus dem digitalen Werbemarkt die Monetarisierung unserer Inhalte und deren Verbreitung einschränken, setzt uns das als werbefinanziertes Nachrichten-Portal unter großen Druck. Ihre Unterstützung kann helfen, die wichtige Arbeit, die wir leisten, weiterzuführen. Unterstützen Sie jetzt Epoch Times indem Sie ein Abo abschließen – es dauert nur eine Minute und ist jederzeit kündbar. Vielen Dank für Ihre Unterstützung!

Monatsabo ab 7,90 Euro Jahresabo ab 79,- Euro

Gerne können Sie EPOCH TIMES auch durch Ihre Spende unterstützen:

Jetzt spenden!


Kommentare
Liebe Leser,

vielen Dank, dass Sie unseren Kommentar-Bereich nutzen.

Bitte verzichten Sie auf Unterstellungen, Schimpfworte, aggressive Formulierungen und Werbe-Links. Solche Kommentare werden wir nicht veröffentlichen. Viele Kommentare waren bisher schon anregend und auf die Themen bezogen. Wir bitten Sie um eine Qualität, die den Artikeln entspricht, so haben wir alle etwas davon.

Da wir die juristische Verantwortung für jeden veröffentlichten Kommentar tragen müssen, geben wir Kommentare erst nach einer Prüfung frei. Je nach Aufkommen kann es deswegen zu zeitlichen Verzögerungen kommen.

Die Kommentarfunktion wird immer weiter entwickelt. Wir freuen uns über Ihr konstruktives Feedback, sollten Sie zusätzliche Funktionalitäten wünschen an [email protected]


Ihre Epoch Times - Redaktion