CNET.DE | SILICON.DE | ZDNET.DE
BEI ZDNET: ACTA-Abkommen: lückenlose Überwachung im Internet
Anzeige
Donnerstag, 18. März 2010 | 14:11 Uhr
Sicherheit
Security-Management

Spyware für den Blackberry

Martin Schindler
|
Montag, 8. Februar 2010, 17:03 Uhr

Es ist ziemlich einfach eine bösartige Anwendung für mobile Geräte zu schreiben. Dazu reichen oft schon die Bordmittel, die die Hersteller den Entwicklern von Anwendungen mitgeben.

Der Veracode-Research-Mitarbeiter Tyler Shields hat eine Spyware geschrieben, die er auf einem BlackBerry per SMS steuern kann. Ein Angreifer kann mit dem Schadcode zum Beispiel die Kontaktinformationen an eine E-Mail-Adresse weiterleiten. Über diese Spyware kann auch das in den BlackBerry eingebaute Mikrofon aktiviert werden, so dass der Angreifer auch das gesprochene Wort des Besitzers mithören kann.

"Es ist völlig trivial, einen derartigen Code mit dem API (Application Programming Interface) des Mobilproviders zu schreiben, die an jeden Entwickler weitergegeben werden", erklärte Shields. Er will sein Programm 'TXSBBSpy' – allerdings in einer nicht ausführbaren Version – in den nächsten Wochen veröffentlichen. "Ich will zeigen, wie einfach es ist, mobile Spyware zu schreiben", erklärt Shields.

Im Grunde könne TXSBBSpy sämtliche Daten des Smartphones, entweder in Echtzeit oder als Schnappschuss über SMS, Mail, TCP oder UDP weiterleiten. Damit das aber funktioniert, muss der Nutzer zunächst auf eine Seite gelockt werden, wo dann die Spyware auf dem Gerät installiert wird. Oder die Sypware wird als legitime Anwendung getarnt, die ein Anwender aus einem App-Store herunterlädt und auf seinem Gerät installiert.

Shields will seine Entdeckung auf der ShmooCon-Sicherheitskonferenz vorstellen. Diese Schadcode-Formen seien auch nicht auf das BlackBerry beschränkt, sondern prinzipiell auf jedem Smartphone denkbar.

Nutzer sollten zumindest bei zweifelhaften Apps nicht den Knopf "Ich traue dieser Anwendung" drücken, denn auf diese Weise bekomme die Anwendung Zugang zu sämtlichen Daten auf dem Smartphone. Der BlackBerry biete zudem eine ganze Reihe von Sicherheitsmechanismen, die die Gefahren eines Angriffs minimieren. So lassen sich beispielsweise die Zugriffsrechte für eine Anwendung beschränken. Zudem sollte ein Anwender für jede App festlegen, welche Daten sie abgreifen darf. In einem Video demonstriert Shields, wie die Spyware arbeitet.

  1 | 2 Seite 2/2 »
 
Fanden Sie diesen Artikel nützlich?
6 von 6 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in sicherheit

Spammer fahren Toyota

Symantec Phishing- und Spam-Report März 2010: Onlinebetrüger missbrauchten die umfangreichen Rückrufaktionen.
17. März 2010

Erneuter Streit um ePass

Die FDP hat sich kürzlich kritisch geäußert, der IT-Sicherheitsverband Teletrust macht derweil Tempo.
16. März 2010

Datenklau bei Arcor und Unitymedia

Nicht nur bei der Deutschen Telekom, auch beim Konkurrenten Arcor sind vertrauliche Kundendaten nach außen gedrungen.
16. März 2010

Schaar: Besserer Schutz der Flugpassagierdaten

Das 2007 geschlossene EU-Abkommen über die Weitergabe von Fluggastdaten an die USA wird bisher nur vorläufig angewandt. Laut Peter Schaar, ...
15. März 2010

Microsoft testet neuen IE-Patch

Der Hersteller hat auf die Veröffentlichung eines Exploits für die Anfang vergangener Woche aufgetauchte Zero-Day-Lücke in Internet Explorer ...
15. März 2010

neueste leserkommentare
18. März 2010 | 09:49 Uhr

schöne neue welt...

Ist nur doof wenn man die Rufnummer (was immer...) nicht anrufen will, sondern z. B. nur jemandem per Mail mitteilen will. Schön dass Microsoft sich hier wieder auf die alten und eigentlich ... Mehr ...

zu Windows Phone 7 kommt ohne Copy&Paste
17. März 2010 | 15:42 Uhr

Lizenzmodell nicht gleich Wartung

die SAP wollte ihr Wartungs- / Support-Modell ändern und nicht das Lizenzmodell. Nicht das hier Äpfel mit Birnen verglichen werden... Mehr ...

zu Microsoft stellt Select-Volumenlizenzmodell 2011 ein
17. März 2010 | 14:21 Uhr

60 % ???

"Weltweit ist Silverlight bereits auf fast 60 Prozent aller internetfähigen Geräte installiert. Dies entspricht einem Anstieg von knapp 15 Prozent in nur vier Monaten." ???? Wenn ich mich ... Mehr ...

zu Microsoft frischt Silverlight auf
  • Artikel
  • Bildergalerien
  • Videos

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei