CNET.DE | SILICON.DE | ZDNET.DE
BEI ZDNET: Core i7-980X: Sechs-Kern-Prozessor für Desktops im Test
Anzeige
Donnerstag, 11. März 2010 | 15:27 Uhr
Mobile & IP
Telekommunikation

Spyware für den Blackberry

Martin Schindler
|
Montag, 8. Februar 2010, 17:03 Uhr

Es ist ziemlich einfach eine bösartige Anwendung für mobile Geräte zu schreiben. Dazu reichen oft schon die Bordmittel, die die Hersteller den Entwicklern von Anwendungen mitgeben.

Der Veracode-Research-Mitarbeiter Tyler Shields hat eine Spyware geschrieben, die er auf einem BlackBerry per SMS steuern kann. Ein Angreifer kann mit dem Schadcode zum Beispiel die Kontaktinformationen an eine E-Mail-Adresse weiterleiten. Über diese Spyware kann auch das in den BlackBerry eingebaute Mikrofon aktiviert werden, so dass der Angreifer auch das gesprochene Wort des Besitzers mithören kann.

"Es ist völlig trivial, einen derartigen Code mit dem API (Application Programming Interface) des Mobilproviders zu schreiben, die an jeden Entwickler weitergegeben werden", erklärte Shields. Er will sein Programm 'TXSBBSpy' – allerdings in einer nicht ausführbaren Version – in den nächsten Wochen veröffentlichen. "Ich will zeigen, wie einfach es ist, mobile Spyware zu schreiben", erklärt Shields.

Im Grunde könne TXSBBSpy sämtliche Daten des Smartphones, entweder in Echtzeit oder als Schnappschuss über SMS, Mail, TCP oder UDP weiterleiten. Damit das aber funktioniert, muss der Nutzer zunächst auf eine Seite gelockt werden, wo dann die Spyware auf dem Gerät installiert wird. Oder die Sypware wird als legitime Anwendung getarnt, die ein Anwender aus einem App-Store herunterlädt und auf seinem Gerät installiert.

Shields will seine Entdeckung auf der ShmooCon-Sicherheitskonferenz vorstellen. Diese Schadcode-Formen seien auch nicht auf das BlackBerry beschränkt, sondern prinzipiell auf jedem Smartphone denkbar.

Nutzer sollten zumindest bei zweifelhaften Apps nicht den Knopf "Ich traue dieser Anwendung" drücken, denn auf diese Weise bekomme die Anwendung Zugang zu sämtlichen Daten auf dem Smartphone. Der BlackBerry biete zudem eine ganze Reihe von Sicherheitsmechanismen, die die Gefahren eines Angriffs minimieren. So lassen sich beispielsweise die Zugriffsrechte für eine Anwendung beschränken. Zudem sollte ein Anwender für jede App festlegen, welche Daten sie abgreifen darf. In einem Video demonstriert Shields, wie die Spyware arbeitet.

  1 | 2 Seite 2/2 »
 
Fanden Sie diesen Artikel nützlich?
6 von 6 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in mobile

Marktführer Nokia humpelt bei Smartphones hinterher

Smartphones können immer mehr leisten. 3D-Grafiken und hochauflösende Videos sind heute schon keine Seltenheit mehr auf dem Handy. Nokia ...
11. März 2010

Die reichsten ITK-Bosse

Nach der aktuellen Liste des US-Magazins Forbes ist der Mexikaner Carlos Slim Helú der reichste Mensch der Welt. Slim Helú leitet die TK-Unternehmen ...
11. März 2010

iPhone 4G: 25 Most-Wanted Features

Die neue Apple iPhone-Generation soll im Juni in den USA auf den Markt kommen. Wir zeigen Ihnen, welche Features das iPhone 4G haben sollte.
10. März 2010

HTC Magic von Vodafone enthält Malware

Panda Security hat ein Muster des Mariposa-Bots auf einem fabrikneuen HTC Magic gefunden. Die Malware verbreitet sich automatisch beim Anschluss ...
10. März 2010

T-Mobile USA gibt Google den Vorzug

Das Internetportal Yahoo muss einen weiteren Rückschlag hinnehmen, da T-Mobile USA in Zukunft lieber Google als voreingestellte mobile Suchmaschine ...
09. März 2010

neueste leserkommentare
11. März 2010 | 12:09 Uhr

egal

welcher Floyd Fan holt sich denn bitteschön einzelne Tracks? Wer Pink Floyd kennt, wird wissen, das es blödsinn ist einen einzelnen Track statt die ganze Scheibe zu kaufen. Mehr ...

zu iTunes und Co: Pink Floyd zieht vor Gericht
11. März 2010 | 11:04 Uhr

... ein letztes Wort zum Autovergleich ...

... wenn mir jemand kostenlos den Mercedes als Zugabe drauflegt, dann hab ich damit kein Problem ... ich kann ihn ja immer noch stehen lassen und mir dann ein enderes Auto kaufen (oder schenken ... Mehr ...

zu Microsoft ändert die Browser-Wahl
11. März 2010 | 10:46 Uhr

Wieso Excel? Wie wäre ein Vergleich mit Access

Die Vergleiche mit Excel sind ja gut und schön. Aber FileMaker ist doch keine Tabellenkalkulation. Informativer wäre, wenn auf Unterschiede zu MS Access eingegangen würde. Mehr ...

zu FileMaker 11 mit neuem Reporting
  • Artikel
  • Bildergalerien
  • Videos

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei