Categories: SicherheitVirus

RIM schließt kritische Phishing-Lücke in BlackBerry OS

Research In Motion (RIM) hat ein Update für BlackBerry OS veröffentlicht. Damit schließt das Unternehmen eine kritische Sicherheitslücke im BlackBerry-Browser, die Phishing-Angriffe ermöglicht. Betroffen sind die Versionen 4.5 oder neuer des Handy-Betriebssystems.

Einer Sicherheitswarnung des Unternehmens zufolge zeigt der Browser eine irreführende Meldung an, falls ein Anwender über einen Link in einer E-Mail oder SMS zu einer Website weitergeleitet wird, deren Sicherheitszertifikat eine andere Domain enthält als die ursprüngliche URL. Das Problem wird dadurch ausgelöst, dass in den Adressen enthaltene Nullzeichen in der Warnmeldung nicht dargestellt werden.

So wird zum Beispiel die URL „ZD[Nullzeichen]Net.de“ in dem Dialog als „ZDNet.de“ angezeigt. Dies kann laut RIM dazu führen, dass ein Anwender die Warnung ignoriert und eine schädliche Website besucht.

Betroffene Nutzer sollten den Patch dringend herunterladen und installieren. In der Zwischenzeit rät der Handyhersteller seinen Nutzern zu besonderer Vorsicht bei Links, die sie per SMS oder E-Mail erhalten. „Besucht ein Nutzer eine Website, die eine Warnmeldung auslöst, sollte er auf die Schaltfläche ‚Verbindung beenden‘ klicken“, so der Hersteller.


Eine Schwachstelle im BlackBerry-Betriebssystem ermöglicht Angreifern, manipulierte URLs vor Nutzern zu verbergen (Bild: RIM).

ZDNet.de Redaktion

Recent Posts

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

4 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

6 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

6 Stunden ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

10 Stunden ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

10 Stunden ago

Latrodectus: Gefährlicher Nachfolger von IcedID

Latrodectus, auch bekannt als BlackWidow, ist auch unter dem Namen LUNAR SPIDER bekannt.

10 Stunden ago