Ulm News, 18.05.2011 12:04
Smartphone-Betriebssystem Android: Ulmer Medieninformatiker entdecken Sicherheitsleck
Medieninformatiker der Universität Ulm haben eine Sicherheitslücke im Smartphone-Betriebssystem „Android“ des Internetmoguls Google entdeckt: Bei der Synchronisierung mit Google-Diensten wie Calender, Contacts, oder Picasa Web Albums überträgt das System Authentifizierungsdaten (authToken) unverschlüsselt über eine http-Verbindung. Dabei ist die gesicherte https-Verbindung bei der Übertragung sensibler Daten – etwa beim Onlinebanking- Standard.
Verbindet sich ein derart ungesichertes Smartphone mit einem offenen WLAN Netz, können Datendiebe das authToken abgreifen und bis zu zwei Wochen Adresslisten, Kalendereinträge sowie Bildergalerien des Handybesitzers einsehen oder sogar manipulieren. „Der Informationsklau funktioniert besonders gut, wenn der Name des Netzwerks einem bekannten Anbieter ähnelt, also etwa T-Online“, schreiben die Medieninformatiker Bastian Könings, Florian Schaub und Jens Nickels auf ihrer Webseite. War das Smartphone schon einmal mit diesem Netz verbunden, würde es dieses „erkennen“ und automatisch anwählen.
Betroffen sind alle älteren Android-Version, lediglich die jüngst erschienene Version 2.3.4 nutzt https-Verbindungen, Bildergalerien sind aber auch hier nicht geschützt.
Zuerst hatte Dan Wallace, Professor an der nordamerikanischen Rice University, in seinem Blog auf mögliche Sicherheitslecks bei Googles Handybetriebssystem hingewiesen. „Dieser Andeutung sind wir nachgegangen und haben mit Jens Nickels, einem unserer Bachelor-Studenten, eine Sicherheitsanalyse durchgeführt. Wir nutzen selbst Android und waren über die Lücke entsetzt“, erklärten Könings und Schaub. Sie hätten Google bereits informiert.
Auf ihrer Webseite geben die Wissenschaftlichen Mitarbeiter Nutzern Tipps zum sicheren Smartphone-Gebrauch. „Halten Sie sich in nächster Zeit von offenen WLAN Netzen fern“ ist wohl der praktikabelste Ratschlag. Die Abhandlung der Medieninformatiker verbreitete sich wie ein Buschfeuer im Netz und war unter anderem Aufmacher bei „Spiegel Online“.




Highlight
Weitere Topevents
Keine Gaudi: das Ulmer Münster wird auf ewig den höchsten Kirchturm der Welt haben – mit einem Zusatz
Auch wenn die Sagrada Familia von Architekt und Künstler Antonio Gaudi sich anschickt, das Prädikat...weiterlesen
Festliches am Blaubeurer Ring in Ulm: vier Jahre Baustelle und Umleitung beginnen mit Musik und Streetfood
In das Schicksal der langjährigen Bausstelle kann man mit Tristesse gehen - oder mit einem Fest. So...weiterlesen
Neue Erkenntnisse im rätselhaften Todesfall Rafael Blumenstock auf dem Ulmer Münsterplatz
Ein neuer True-Crime-Podcast in der ARD-Audiothek beschäftigt sich unter dem Titel "Der Schrei" mit...weiterlesen
Grausame Tat: zahlreiche Bäume in Weißenhorn malträtiert - Zeugenaufruf
Der Polizei wurde angezeigt, dass im Stadtwald bei Emershofen in den letzten Jahren und Monaten wiederholt...weiterlesen
Wohnhaus und Anbau in Neu-Ulm / Ludwigsfeld brennen - hoher Sachschaden
Anwohner bemerkten in der Nacht zu Donnerstag Flammen und Brandrauch an einer Doppelhaushälfte im...weiterlesen
Frau mit Schwert sorgt in Senden für Polizeieinsatz
Am Samstag kam es kurz vor ein Uhr mittags zu einem Großeinsatz der Polizei in Senden. Passanten hatten...weiterlesen
Sexuelle Belästigung im Café
In der Nacht von Samstag auf Sonntag kam es in einem Café in der Weißenhorner Innenstadt zu einer...weiterlesen
20 Durchsuchungen gleichzeitig in der Region Ulm durch die Polizei
Nach umfangreichen Ermittlungen hat die Kriminalpolizei am Mittwochmorgen 20 Wohnungen und Häuser...weiterlesen









