Schwachstelle in 2 Milliarden Geräten offengelegt
Mehr als zwei Milliarden mobile Geräte sind von einer Sicherheitslücke betroffen. Forscher präsentierten die Schwachstelle auf der Sicherheitskonferenz "Black Hat 2014". Ein Update für die Lücke gibt es bereits.
Forscher der US-Sicherheitsfima Accuvant haben auf der "Black Hat 2014"-Sicherheitskonferenz in Las Vegas eine massive Sicherheitslücke bei mobilen Geräten enthüllt. Insgesamt seinen zwei Milliarden Geräte von einer Software-Schwachstelle betroffen. Die Software wird von Andoid, Blackberry, iOS und auch Windows Phone benutzt, schreibt Heise unter Berufung auf den Konferenzbeitrag.
Nicht nur Smartphones in Gefahr
Dabei erstreckt sich das Problem nicht nur auf Smartphones allein. Auch in "mobilen UMTS-Hotspots, Autos, M2M-Komponenten oder 3G-/LTE-Modulen in Notebooks" ist die betroffene Software vDirect Mobile der Firma Redbent Software anzufinden. vDirect Mobile ist mit dem Standard OMA-DM (Open Mobile Alliance - Device Management) kompatibel, der von Netzwerkbetreibern zur Installation von Software genutzt wird. Darunter fallen "beispielsweise Firmware-Updates oder geänderte APN- und Proxy-Einstellungen", schreibt Heise weiter.
Über Man-in-the-Middle-Angriffe könnten Angreifer den Mobilfunkverkehr unbemerkt auf Proxy-Server umleiten. Dazu müssten sie nur ein starkes Mobilfunknetz aufbauen, beispielsweise über eine Femtozelle, nanoBTS oder USRP B210. Da sich mobile Geräte automatisch mit dem stärksten Netz in der Nähe verbinden, könnte die Schwachstelle relativ einfach ausgenutzt werden. Hierzu müssen die Angreifer nur noch die Geräte-ID über einen GMS-Scanner herausbekommen.
Die Forscher informierten den Hersteller Redbend über die Schwachstelle, und die Firma hat bereits ein Softwareupdate bereitgestellt. In welchem Zeitraum dieses jedoch von den Netzwerkbetreibern auf alle betroffenen Geräte eingespielt werden kann, vermochten die Referenten nicht zu sagen.

Nvidia und AMD zahlen 15 Prozent ihrer China-Einnahmen an die USA

Darum braucht Winrar ein dringendes Update

Galaxus eröffnet Store am Bahnhof Winterthur

Gesundheitswesen setzt auf GenAI – trotz Datenschutzbedenken

Update: Trump trifft sich nach Rücktrittsforderung mit Intel-CEO

Update: Samsung erweitert Foldable-Serie um Enterprise Edition

Fünf Erfolgsfaktoren für das Datenökosystem Schweiz

Dell bringt neue Powerscale Nodes heraus

Bechtle ernennt neuen Vice President
