CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Technologie
Mobile & TK

Spyware für den Blackberry

Martin Schindler
|
Montag, 8. Februar 2010, 17:03 Uhr

Es ist ziemlich einfach eine bösartige Anwendung für mobile Geräte zu schreiben. Dazu reichen oft schon die Bordmittel, die die Hersteller den Entwicklern von Anwendungen mitgeben.

Der Veracode-Research-Mitarbeiter Tyler Shields hat eine Spyware geschrieben, die er auf einem BlackBerry per SMS steuern kann. Ein Angreifer kann mit dem Schadcode zum Beispiel die Kontaktinformationen an eine E-Mail-Adresse weiterleiten. Über diese Spyware kann auch das in den BlackBerry eingebaute Mikrofon aktiviert werden, so dass der Angreifer auch das gesprochene Wort des Besitzers mithören kann.

"Es ist völlig trivial, einen derartigen Code mit dem API (Application Programming Interface) des Mobilproviders zu schreiben, die an jeden Entwickler weitergegeben werden", erklärte Shields. Er will sein Programm 'TXSBBSpy' – allerdings in einer nicht ausführbaren Version – in den nächsten Wochen veröffentlichen. "Ich will zeigen, wie einfach es ist, mobile Spyware zu schreiben", erklärt Shields.

Im Grunde könne TXSBBSpy sämtliche Daten des Smartphones, entweder in Echtzeit oder als Schnappschuss über SMS, Mail, TCP oder UDP weiterleiten. Damit das aber funktioniert, muss der Nutzer zunächst auf eine Seite gelockt werden, wo dann die Spyware auf dem Gerät installiert wird. Oder die Sypware wird als legitime Anwendung getarnt, die ein Anwender aus einem App-Store herunterlädt und auf seinem Gerät installiert.

Shields will seine Entdeckung auf der ShmooCon-Sicherheitskonferenz vorstellen. Diese Schadcode-Formen seien auch nicht auf das BlackBerry beschränkt, sondern prinzipiell auf jedem Smartphone denkbar.

Nutzer sollten zumindest bei zweifelhaften Apps nicht den Knopf "Ich traue dieser Anwendung" drücken, denn auf diese Weise bekomme die Anwendung Zugang zu sämtlichen Daten auf dem Smartphone. Der BlackBerry biete zudem eine ganze Reihe von Sicherheitsmechanismen, die die Gefahren eines Angriffs minimieren. So lassen sich beispielsweise die Zugriffsrechte für eine Anwendung beschränken. Zudem sollte ein Anwender für jede App festlegen, welche Daten sie abgreifen darf. In einem Video demonstriert Shields, wie die Spyware arbeitet.

  1 | 2 Seite 2/2 »
 
Fanden Sie diesen Artikel nützlich?
6 von 6 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in technologie

Nützliche Geräte für das Home Office

Immer mehr Arbeitnehmer arbeiten von zu Hause aus. silicon.de stellt Geräte vor, die für Heimarbeiter nützlich sein können.
06. Februar 2012

IT-Trend: Kontextbezogene Dienste

Die Managementberatung Accenture hat in der Studie 'Technology Vision 2012' auf vielversprechende IT-Trends hingewiesen.
06. Februar 2012

Google-Forschungspreis für Freiburger Informatikerin

Prof. Dr. Hannah Bast, Inhaberin des Lehrstuhls Algorithmen und Datenstrukturen am Institut für Informatik der Universität Freiburg, erhält ...
06. Februar 2012

neueste leserkommentare
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
05. Februar 2012 | 19:42 Uhr

Schreibfehler !

Es muß heißen: Der als Kim Dotcom geborene Schmitz... Der Mann wird behandelt, wie ein Mörder. Das kann alles nicht normal sein. er sollte für sein geschäftliches Talent ausgezeichnet werden ... Mehr ...

zu Kim DotCom, Opfer brutaler Polizeigewalt
03. Februar 2012 | 12:48 Uhr

So ein Schmarrn!

Mit Verlaub die Frage, ob das hier "w i t z i g" gemeint sein soll? Wenn ja, dann ok. Wenn nein, dann muss ich mich schon fragen, was mit einem solchen Artikel bezweckt werden ... Mehr ...

zu Das Sturmtief Ansgar im Wasserglas
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Assistant Manager (m/w) Advisory - Health Care/Sozialversicherung München

bei KPMG AG Wirtschaftsprüfungsgesellschaft (Feste Anstellung)

Präsentationsstarke Führungskräfte (m/w) als Geschäftsführer/Franchise−Partner

bei Institut für Markenfranchise GmbH & Co. KG (Feste Anstellung)

Marketing Manager (m/w)

bei Bosch Software Innovations GmbH (Feste Anstellung)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei