iPhone über Multipart-SMS angreifbar
Wie bereits im Vorfeld der Black Hat Sicherheitskonferenz in Las Vegas angekündigt, werden Experten heute eine SMS-Sicherheitslücke im iPhone vorstellen. In ihrem Vortrag geht es zwar allgemein um SMS-Sicherheitslücken in Mobiltelefonen, doch das iPhone ist hier ein ausgesprochen prominentes Beispiel. Apple selbst wurde bereits 6 Wochen zuvor über die Sicherheitslücke informiert, hat aber die Zeit bisher nicht genutzt, um eine entsprechende Sicherheitsaktualisierung zu veröffentlichen. Die Sicherheitslücke im iPhone lässt sich durch Multipart-SMS ausnutzen. Der
Angreifer braucht also lediglich die Telefonnummer, um sich in das iPhone einzuklinken und Daten auszulesen bzw. zu entfernen. Im Fall des iPhone werden dabei über Multipart-SMS bestimmte Speicherüberläufe ausgenutzt und schädliche Programmanweisungen eingeschleust, wie die Sicherheitsexperten in einem Vorgespräch gegenüber Cnet erklärten. Ähnlich Probleme konnte sie auch bei Googles Android-Plattform sowie bei Microsofts Windows Mobile ausfindig machen, wobei hier die Geräte nur zum Absturz gebracht oder unbrauchbar gemacht werden konnte. Google hat für seine Android-Plattform bereits letzte Woche eine entsprechende Sicherheitsaktualisierung veröffentlicht.
Weiterführende Links: