CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Mobile Applikationssicherheit

Zombie-Gefahr für Nokia-Smartphones

Drucken |  Empfehlen |  PDF |  Merken
von Katharina Friedmann (COMPUTERWOCHE-Redakteurin)
Sicherheitsforschern zufolge klaffen in mit Nokias Multimedia-Smartphones gelieferten Applikationen Sicherheitslecks, die es Angreifern ermöglichen, die vollständige Kontrolle über die Mobiltelefone zu übernehmen.

Sicherheitsexperten des Wiener Security-Beratungshauses SEC Consult haben in den auf Nokia Multimedia-Smarthones vorinstallierten Video- und Audio-Codecs eine Reihe schwerwiegender Fehler aufgespürt, die das Einschleusen und Ausführen von Schadcode ermöglichen sollen. "Eine über MMS verschickte Videodatei kann als Basis für die Ausbreitung eine MMS-Wurms verwendet werden und sich somit im ganzen Betriebsystem ausbreiten - und auf andere User übertragen werden", beschreibt Bernhard Müller, SEC-Consult-Experte und Entdecker der Schwachstellen, die Bedrohung exemplarisch.

Ferngesteuerte Smartphones

Dabei soll es sich nicht etwa "nur" um DoS-Risiken (Denial of Service) durch Malware-Attacken handeln, die im schlimmsten Fall bewirken, dass sich das Handy ausschaltet. Nach Angaben von SEC Consult lässt sich über die aufgestöberten Applikationsschwachstellen mit Hilfe entsprechender Exploits das gesamte Smartphone kompromittieren und - ähnlich wie bei der Remote Command Execution etwa im Windows-Umfeld - ohne Einwirken des Nutzers fernsteuern. "Möglich ist eine vollständige Fernsteuerung wie bei Desktops und Laptops, die für ein Botnetz gekapert wurden", skizziert Markus Robin, General Manager bei SEC Consult, das Machbare. Weiter gedacht, ließen sich theoretisch sogar Gespräche abhören. "Die mögliche Kompromittierung geht so tief, dass das Missbrauchspotenzial - je nach Exploit - das gesamte Spektrum dessen abdeckt, was das Handy kann", so der Consultant.

Zwar handelt es sich Robin zufolge dabei nicht um eine unmittelbar akute Bedrohung, wohl aber um Schwachstellen, die künftig enormes Gefahrenpotenzial bergen. Allein die Tatsache, dass weltweit gut 40 Prozent der Handys auf der Symbian-Plattform basierten, mache sie zur attraktiven Zielscheibe für Cyberkriminelle. "Wenn hier die Softwarequalität Sicherheitsmängel aufweist, kann sich die nächste große Angriffswelle anbahnen", warnt der Experte. Nach Angaben von SEC Consult wurde Nokia bereits vertraulich, sprich: im Rahmen der "Responsible Disclosure" über die Fehler informiert.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps