Apple iPhone

Sicherheitslücke: iPhone wählt selbstständig 0900-Nummer

Mitarbeiter des Fraunhofer Instituts entdecken Fehler

vom 20.11.2008 (8)

Die Mitarbeiter des Fraunhofer Instituts für Sichere Informationstechnologie mit Sitz in Darmstadt haben eine Sicherheitslücke in allen bisher verkauften iPhone entdeckt. Durch einen Trick können unbefugte Dritte die Steuerung des Handys übernehmen und zum Beispiel eine teure 0900-Nummer anwählen lassen.

Teurer Anruf nicht zu verhindern

Der Trick läuft wie folgt ab: Der ahnungslose iPhone-Besitzer erhält eine SMS oder E-Mail mit einem Internetlink. Wird dieser Link angeklickt, öffnet sich zunächst eine Internetseite. Doch anschließend wählt das iPhone ohne Zutun des Nutzers eine Abzocke-Nummer und es ist nicht möglich diesen Vorgang vorzeitig abzubrechen, da das Display des iPhone grau ist. Für diesen Vorgang genügen drei Zeilen eines einfachen Programmiercodes auf der manipulierten Internetseite, um diese Sicherheitslücke des iPhone ausnutzen zu können. Collin Müller vom Fraunhofer SIT sagt dazu "Jeder Angreifer mit HTML-Grundkenntnissen kann diese Sicherheitslücke missbrauchen und so großen Schaden anrichten".

Ähnliche Sicherheitslücke im letzten Jahr

Bereits im vergangenen Jahr ist eine ähnliche Sicherheitslücke bekannt geworden und Apple veröffentlichte daraufhin Updates, welche aber offensichtlich nicht ausreichen. Laut dem Fraunhofer Institut wurde der iPhone-Hersteller schon vor einem Monat über das aktuelle Problem informiert. Am 21. November soll Apple eine Firmware veröffentlichen, welche die iPhone-Besitzer selbst aufspielen müssen, um die Lücke zu schließen.

News bewerten:
 
Quelle: sit.fraunhofer.de |Bildquelle: Apple | Autor: DSC

Kommentare Kommentar schreiben

21.11.2008, 17:46 Uhr
Isegrim
Erinnert mich sehr stark an die Spam und Phishing Emails der letzten Jahre... (Wer klickt eigentlich noch auf Links im Spam? ?( )

Was hier wohl ausgenutzt wird ist die Safari Option zum wählen von Telefonnummern aus Internetseiten...
Ich hätte mir wirklich sorgen gemacht wenn das iPhone schon beim lesen der SMS oder Mail versuchen würde diese Numm...[mehr]ern zu wählen aber so muss ich ja noch etwas machen.

Da mache ich mir mehr Gedanken über das viele Googlezeug aber das gehört in ein anderes Thema ;)

Gruß Ise


20.11.2008, 22:06 Uhr
XxCartmanxX
Ein weiser Mann hat mal erwähnt: "Its not a bug...its a feature" ;)

Ich frag mich nur immer, was (in dem Fall das Frauenhofer) eigentlich machen wollte mit dem Handy und so auf diesen Bug aufmerksam zu werden. Sowas entdeckt man doch nicht mal einfach nebenbei, in der Mittagspause. Wird ja keiner am frühen Morgen auf die Idee kommen: "Hey, wir pro...[mehr]grammieren mal was, um eine 0900-Nummer wählen zu lassen und schicken das mal...hmm...och, nehmen wir einfach das iPhone vom Chef".
20.11.2008, 19:39 Uhr
ZitterAal
Wieder so einer, der zwischen den Zeilen nicht lesen kann. Ironie ist das Sprichwort. :thumbdown:
Man kann in ihrem Posting klar rauslesen, das es nur Spaß ist.
20.11.2008, 19:37 Uhr
seno
eben M$ zahlt doch auch net für Virenschaden der durch Sicherheitslücken verursacht wurde :D
20.11.2008, 17:44 Uhr
abzocker
Ja genau die werden all deine Telefonate zahlen ... wenn das Schule machen würde wäre Microsoft schon lange pleite.
 kommentieren

VERWANDTE NEWS

alle News ansehen