Forscher vom Institut für Softwaretechnik und Theoretische Informatik (ISTI) der TU Berlin haben herausgefunden, dass nicht nur moderne Mobilgeräte wie Smartphones anfällig für Attacken sind, sondern auch Handys, die weit weniger ausgeklügelt sind. Zu diesem Ergebnis kommt eine Studie von Nico Golde und Collin Mulliner vom Fachgebiet Security in Telecommunications (SECT).
Diese sogenannten „Feature Phones“ werden nach wie vor von rund 4,6 Milliarden Menschen weltweit genutzt und verfügen über Funktionen, die ältere Handys nicht besitzen – etwa Browser, MP3-Player und kleine Programme. Sowohl in den USA als auch in Deutschland sind rund ein Viertel der Geräte Smartphones.
Insbesondere weil der Focus bei der Sicherheitsforschung auf Smartphones liege, habe er sich auf einfache „Feature Phones“ konzentriert, erklärte Mulliner gegenüber ZDNet. Mulliner, Doktorand an der TU Berlin, und Golde, einer seiner Master-Studenten, entdeckten einen Weg, Handys vom Mobilnetz zu trennen und die Geräte komplett zum Absturz zu bringen.
Die Wissenschaftler haben eine Software geschrieben, die SMS-ähnliche Nachrichten mit speziellen Zeichenfolgen an die Geräte schickt. Diese kappen daraufhin die Netzwerkverbindung. In manchen Fällen fahren sich die Handys auch einfach herunter, nachdem sie mehrere solcher Nachrichten empfangen haben.
Mulliner zufolge muss der Code spezifisch für jedes Handymodell geschrieben werden und funktioniert mit Geräten aller großen Hersteller. Er könnte per SMS direkt an eine Telefonnumer oder über einen onlinebasierten SMS-Dienst versandt werden. Nokia, Sony Ericsson und Motorola wurden bereits kontaktiert, bei Samsung und LG habe man noch niemanden erreicht. Die Hersteller nehmen das Problem offenbar ernst: Nokia hat Mulliner zufolge mitgeteilt, den Fehler umgehend zu behebem. Bei seinen neuesten Feature Phones sei er laut Aussage des Konzerns nicht aufgetaucht.
Vor einigen Wochen demonstrierten die Forscher ihre Software auf der Hacker-Konferenz Chaos Communication Congress in Berlin. Der Code wurde allerdings nicht veröffentlicht.
Laut Mulliner könnte solche Malware dazu genutzt werden, eine Kampagne gegen einen Unternehmer oder einen Politiker zu führen oder eine ganze Reihe von Geräten zu attackieren, um einen Betreiber zu treffen. Der einfachste Weg, den Fehler zu beheben, seien Updates – die allerdings manuell heruntergeladen werden müssten, weil es bei Feature Phones, anders als bei Smartphones, keine automatischen Aktualisierungen gebe. Nutzer können Mulliner zufolge jedoch nur eines tun: Den Hersteller kontaktieren und um ein Update bitten sowie den Netzbetreiber auffordern, solche Nachrichten zu filtern.
Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…
Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.
2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…
Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…
NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.
Latrodectus, auch bekannt als BlackWidow, ist auch unter dem Namen LUNAR SPIDER bekannt.