RSA warnt: Kriminelle wollen verstärkt SMS abgreifen

Die Angriffe auf Mobiltelefone werden dieses Jahr zunehmen, da Kriminelle versuchen, auf SMS mit Authentifizierungsdaten zuzugreifen. Vor dieser Tendenz warnt die EMC-Tochter RSA in einer Vorhersage für 2011.

Immer mehr Anbieter ergänzen das Log-in mit Usernamen und Passwort durch einen Code, der dem Anwender per SMS zugesandt wird – beispielsweise das „Mobile TAN“-Verfahren im Onlinebanking. Dieses Verfahren stärkt theoretisch die Authentifizierung, da der Nutzer außer seinem PC auch das Handy fürs Homebanking benötigt. Fremde können scheinbar schwer an alle für die Transaktion nötigen Komponenten gelangen. RSA sieht das anders: „Die Nutzung von SMS für die Authentifizierung als zusätzliche Sicherheitsschicht macht den Mobile-Channel noch verletzbarer.“

Die Sicherheitsforscher entwerfen mehrere Bedrohungsszenarien. Beispielsweise lasse sich ein Handy durch einen Denial-of-Service-Angriff übers Telefonnetz ausschalten, sodass der Kunde sich nicht authentifizieren könne. Auch setzten Kriminelle immer häufiger SMS-Weiterleitungen ein, sodass der Authentifizierungscode des Bezahldiensts zu ihnen gelange.

RSA prognostiziert auch, dass „Smishing“ zunehmen wird: Phishing per SMS. Gegen diese Art des Betrugs gebe es bisher kein brauchbares Schutzverfahren. Im Bericht heißt es: „Die Erfolgsquoten von Smishing sind höher als mit Phishing, da die Anwender noch nicht so sehr mit Spam auf dem Handy rechnen und eher glauben, dass es sich um echte Nachrichten handelt.“

Eine verschärfte Gefährdungslage sieht RSA im Jahr 2011 auch jenseits von Mobilgeräten. Die Forscher erwarten, dass der berüchtigte Onlinebanking-Trojaner Zeus mit SpyEye verschmelzen wird. Der so entstehende Hybridtrojaner wird nach ihrer Einschätzung einen neuen Kernel-Mode-Rootkit erhalten, mehr Möglichkeiten, HTML-Dateien zu infizieren, und Remote-Desktop-Access für die Hintermänner.

HIGHLIGHT

Malware für Android: echte Gefahr oder Übertreibung?

Antivirenhersteller warnen vor Schädlingen im Android Market und bieten kostenpflichtigen Schutz an. ZDNet erläutert, warum es faktisch keine Malware für das Google OS gibt, und ein Virenschutz nicht erforderlich ist.

ZDNet.de Redaktion

Recent Posts

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

6 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

22 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

1 Tag ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

1 Tag ago