ulm-news.de

Donaubad Skyscraper - oben_neu
Sie sind hier: ulm-news Startseite  Nachrichten

Ulm News, 18.05.2011 12:04

18. May 2011 von Thomas Kießling
0 Kommentare

Smartphone-Betriebssystem Android: Ulmer Medieninformatiker entdecken Sicherheitsleck


Medieninformatiker der Universität Ulm haben eine Sicherheitslücke im Smartphone-Betriebssystem „Android“  des Internetmoguls Google entdeckt:  Bei der Synchronisierung mit Google-Diensten wie Calender, Contacts, oder Picasa Web Albums überträgt das System Authentifizierungsdaten (authToken) unverschlüsselt über eine http-Verbindung. Dabei ist die gesicherte https-Verbindung bei der Übertragung sensibler Daten – etwa beim Onlinebanking- Standard.

Verbindet sich ein derart ungesichertes Smartphone mit einem offenen WLAN Netz, können Datendiebe das authToken abgreifen und bis zu zwei Wochen Adresslisten, Kalendereinträge sowie Bildergalerien des Handybesitzers  einsehen oder sogar manipulieren. „Der Informationsklau funktioniert besonders gut, wenn der Name des Netzwerks einem bekannten Anbieter ähnelt, also etwa T-Online“, schreiben die Medieninformatiker Bastian Könings, Florian Schaub und Jens Nickels auf ihrer Webseite. War das Smartphone schon einmal mit diesem Netz verbunden, würde es dieses „erkennen“ und automatisch anwählen.
Betroffen sind alle älteren Android-Version, lediglich die jüngst erschienene Version 2.3.4 nutzt https-Verbindungen, Bildergalerien sind aber auch hier nicht geschützt.
Zuerst hatte Dan Wallace, Professor an der nordamerikanischen Rice University, in seinem Blog auf mögliche Sicherheitslecks bei Googles Handybetriebssystem hingewiesen. „Dieser Andeutung sind wir nachgegangen und haben mit Jens Nickels, einem unserer Bachelor-Studenten, eine Sicherheitsanalyse durchgeführt. Wir nutzen selbst Android und waren über die Lücke entsetzt“, erklärten Könings und Schaub. Sie hätten Google bereits informiert.
Auf ihrer Webseite geben die Wissenschaftlichen Mitarbeiter Nutzern Tipps zum sicheren Smartphone-Gebrauch. „Halten Sie sich in nächster Zeit von offenen WLAN Netzen fern“ ist wohl der praktikabelste Ratschlag. Die Abhandlung der Medieninformatiker verbreitete sich wie ein Buschfeuer im Netz und war unter anderem Aufmacher bei „Spiegel Online“.



Speakers Night 1Theaterfreunde Ulm - Theater-Fundus 2Mia sind mehr - Kampagne der Stadt Neu-UlmStauferkrone 2026Sparkasse NU

Termine & Kino

weitere Termine
Donaubad Skyscraper - oben_neu
Dec 15

Frontalcrash auf der B10-Umleitungsstrecke
Ein Frontalzusammenstoß am Montagnachmittag in Ulm führte glücklicherweise nur zu zwei...weiterlesen


Dec 10

Hintergründe zum SEK-Einsatz werden nun klarer: SEK nimmt 43-Jährigen fest
Ein 43-jähriger Mann ist am Samstagabend in Erbach von einem Spezialeinsatzkommando (SEK) festgenommen...weiterlesen


Dec 15

Fahrgäste in Furcht: Fremder steigt mit Pistole in Linienbus in Blaustein ein
Heikle Situation für besorgte Fahrgäste in einem Linienbus in Blaustein: sie meldeten am Freitagabend...weiterlesen


Dec 14

Übel gegen Baum geprallt: 18-Jährige kommt auf der B 30 bei Ulm von der Fahrbahn ab
Eine 18-jährige Autofahrerin ist am Donnerstag bei Ulm von der Bundesstraße 30 abgekommen. Sie prallte...weiterlesen


Dec 22

Fenster fliegt bei Explosion in Ulm beim Brand durch die Häuserfront
Eine heftige Explosion hat am Samstagmorgen eine Wohnung in einem Mehrfamilienhaus im Ulmer Schülinhof...weiterlesen


Dec 15

Zahlreiche Schulkinder verletzt - viele Einsatzkräfte mussten ausrücken
Am Freitag rückten zahlreiche Einsatzkräfte zu einem Gymnasium in Heidenheim aus. Ein Schulbus qualmte -...weiterlesen


Dec 22

Die Gänstorbrücke wird bis 23. Dez. 2025 jeweils in der Nacht voll gesperrt - und weitere Baustellen-News
Das Baustellen-Update der Stadt Ulm führt uns in dieser Woche hinaus auf die A 8, wo mittlerweile...weiterlesen



Donaubad Skyscraper - oben_neu

 
© ulm-news.de, Nachrichten für Ulm und Umgebung   KONTAKT | FAQ | IMPRESSUM | DATENSCHUTZ | Cookie Einstellungen anpassen nach oben