ulm-news.de

Donaubad Skyscraper - oben_neu
Sie sind hier: ulm-news Startseite  Nachrichten

Ulm News, 18.05.2011 12:04

18. May 2011 von Thomas Kießling
0 Kommentare

Smartphone-Betriebssystem Android: Ulmer Medieninformatiker entdecken Sicherheitsleck


Medieninformatiker der Universität Ulm haben eine Sicherheitslücke im Smartphone-Betriebssystem „Android“  des Internetmoguls Google entdeckt:  Bei der Synchronisierung mit Google-Diensten wie Calender, Contacts, oder Picasa Web Albums überträgt das System Authentifizierungsdaten (authToken) unverschlüsselt über eine http-Verbindung. Dabei ist die gesicherte https-Verbindung bei der Übertragung sensibler Daten – etwa beim Onlinebanking- Standard.

Verbindet sich ein derart ungesichertes Smartphone mit einem offenen WLAN Netz, können Datendiebe das authToken abgreifen und bis zu zwei Wochen Adresslisten, Kalendereinträge sowie Bildergalerien des Handybesitzers  einsehen oder sogar manipulieren. „Der Informationsklau funktioniert besonders gut, wenn der Name des Netzwerks einem bekannten Anbieter ähnelt, also etwa T-Online“, schreiben die Medieninformatiker Bastian Könings, Florian Schaub und Jens Nickels auf ihrer Webseite. War das Smartphone schon einmal mit diesem Netz verbunden, würde es dieses „erkennen“ und automatisch anwählen.
Betroffen sind alle älteren Android-Version, lediglich die jüngst erschienene Version 2.3.4 nutzt https-Verbindungen, Bildergalerien sind aber auch hier nicht geschützt.
Zuerst hatte Dan Wallace, Professor an der nordamerikanischen Rice University, in seinem Blog auf mögliche Sicherheitslecks bei Googles Handybetriebssystem hingewiesen. „Dieser Andeutung sind wir nachgegangen und haben mit Jens Nickels, einem unserer Bachelor-Studenten, eine Sicherheitsanalyse durchgeführt. Wir nutzen selbst Android und waren über die Lücke entsetzt“, erklärten Könings und Schaub. Sie hätten Google bereits informiert.
Auf ihrer Webseite geben die Wissenschaftlichen Mitarbeiter Nutzern Tipps zum sicheren Smartphone-Gebrauch. „Halten Sie sich in nächster Zeit von offenen WLAN Netzen fern“ ist wohl der praktikabelste Ratschlag. Die Abhandlung der Medieninformatiker verbreitete sich wie ein Buschfeuer im Netz und war unter anderem Aufmacher bei „Spiegel Online“.



Theaterfreunde Ulm - Theater-Fundus 2Mia sind mehr - Kampagne der Stadt Neu-UlmStauferkrone 2026Sparkasse NU

Termine & Kino

weitere Termine
Donaubad Skyscraper - oben_neu
Dec 02

Da`s nix wird mit Continental: Stadt Neu-Ulm kauft Gewerbegrundstück im Illerpark zurück
Die Stadt Neu-Ulm hat das im Jahr 2019 an die Continental AG veräußerte Gewerbegrundstück im Bereich...weiterlesen


Nov 24

Der Westringtunnel in Ulm wird ab Montag gesperrt - und am Blaubeurer Ring gibt es auch Neues
Die Baustellen-News der Stadt Ulm fallen auch diesmal über sehr umfangreich aus. Herausstechend sind: Der...weiterlesen


Nov 26

Die Spatzen sehen ihre deftig missliche Lage: der SSV verpflichtet deshalb Mittelfeldmann Mirnes Pepic
... und was ulm-news gestern in einem längeren Artiel prophezeit hat , haben nun die Spatzen so...weiterlesen


Dec 05

Steht der Bitcoin vor einem Comeback?
Rückblickend waren besonders die Entwicklungen des Bitcoins geprägt von vielen Extremen. Letztlich waren...weiterlesen


Nov 23

Erstaunlich: viele Autofahrer unter Alkohol- und Drogeneinfluss in Neu-Ulm unterwegs
In der Nacht von Freitag auf Samstag kam es im Dienst- und Zuständigkeitsbereich der Polizeiinspektion...weiterlesen


Dec 07

SEK der Polizei bei Erbach im Einsatz - und rammt Kleintransporter mit Verdächtigem von der Straße
Ein Spezialeinsatzkommando (SEK) hat am Samstagabend bei Erbach einen Mann festgenommen. Nach einer...weiterlesen


Dec 01

Dec 04

Tragischer Unfall: Fußgänger tödlich verunglückt
Zu einem tragischen Unfall ist es auf der Landesstraße zwischen Holzhausen und Unterberken gekommen. Ein...weiterlesen



Donaubad Skyscraper - oben_neu

 
© ulm-news.de, Nachrichten für Ulm und Umgebung   KONTAKT | FAQ | IMPRESSUM | DATENSCHUTZ | Cookie Einstellungen anpassen nach oben