BlackBoard (http://www.black-board.net/index.php)
- Computerecke (http://www.black-board.net/board.php?boardid=30)
-- Netzwerke/Telekommunikation (http://www.black-board.net/board.php?boardid=2)
--- 25C3: Curse of Silence (http://www.black-board.net/thread.php?threadid=23588)


Geschrieben von phlox81 am 30.12.2008 um 19:14:

  25C3: Curse of Silence

Es gibt jetzt einen SMS Bug der das Handy was SMS/MMS Angeht, lahmlegt.
Dieser basiert darauf, das z.B. Nokias auch SMS vom Typ "Email" empfangen können, und hier ist charakteristisch das die Email am Anfang der SMS steht.
Geht also auch von jedem Mobiltelefon. Ist diese Emailaddresse zu lang... großes Grinsen

http://blog.mellenthin.de/archives/2008/12/30/25c3-curse-of-silence/

Primär scheint es Nokia zu sein, aber andere Hersteller können auch betroffen sein.

phlox



Geschrieben von Wenso am 06.01.2009 um 12:41:

 

Solche Meldungen sind für mich immer ein Grund mich über mein Steinzeithandy zu freuen.



Geschrieben von Nightwolf am 06.01.2009 um 20:38:

 

Zitat:
Original von Wenso
Solche Meldungen sind für mich immer ein Grund mich über mein Steinzeithandy zu freuen.


Da kann sowas genauso passieren und im Gegensatz zu neueren Handys kann man meistens nicht so einfach die Firmware aktualisieren. Natürlich ist es weniger wahrscheinlich, dass sowas bei einem alten Handy entdeckt wird - dennoch wäre mir ein neueres Handy bei dem Aktualisierungen möglich sind lieber (habe allerdings auch "nur" ein 6230i).



Geschrieben von Wenso am 06.01.2009 um 22:53:

 

Zitat:
Original von Nightwolf
Natürlich ist es weniger wahrscheinlich, dass sowas bei einem alten Handy entdeckt wird - dennoch wäre mir ein neueres Handy bei dem Aktualisierungen möglich sind lieber (habe allerdings auch "nur" ein 6230i).

Bringen die Hersteller denn überhaupt Updates raus?
Und wenn ja, wie bekommt man die dann auf sein Handy?

MfG Wenso



Geschrieben von phlox81 am 07.01.2009 um 11:46:

 

Zitat:
Original von Wenso
Solche Meldungen sind für mich immer ein Grund mich über mein Steinzeithandy zu freuen.


Naja, da verpasst du aber einiges Augenzwinkern

Aber solche Meldungen geben mir dann doch zu denken:
http://www.golem.de/0901/64420.html

Was zum Geier bringt die auf die Idee einfach so mal selbstständig das Handy irgendwelche Infos per SMS zu verschicken?
Da bekommt "nach-hause-telefonieren" eine ganz neue Bedeutung...

Ach und Nokia meint (immer noch) das das eher harmlos sei:
http://www.heise.de/newsticker/Nokia-SMS-Schwachstelle-kein-ernsthaftes-Risiko-fuer-Kunden--/meldung/121258

phlox



Geschrieben von Nightwolf am 07.01.2009 um 15:42:

 

Zitat:
Original von Wenso
Bringen die Hersteller denn überhaupt Updates raus?
Und wenn ja, wie bekommt man die dann auf sein Handy?


Das denke ich doch mal. Ich habe mein Handy auch schonmal aktualisieren lassen, da brauchte man ein spezielles Kabel für. Bei aktuellen Handys dürfte es wohl ein Standard USB-Kabel oder Bluetooth tun, wenn nicht sogar das Update direkt übers Netz kommt.



Geschrieben von Wenso am 07.01.2009 um 16:42:

 

Zitat:
Original von Nightwolf
Zitat:
Original von Wenso
Bringen die Hersteller denn überhaupt Updates raus?
Und wenn ja, wie bekommt man die dann auf sein Handy?


Das denke ich doch mal. Ich habe mein Handy auch schonmal aktualisieren lassen, da brauchte man ein spezielles Kabel für. Bei aktuellen Handys dürfte es wohl ein Standard USB-Kabel oder Bluetooth tun, wenn nicht sogar das Update direkt übers Netz kommt.

Ein Update übers Netz fände ich ehrlich gesagt wenig gut! Wer garantiert mir dann, dass das nicht auch für Malware genutzt wird oder dass mein Handy geupdated wird, obwohl ich es nicht will?

Die Kabel-Version hat den Nachteil, dass man erstmal davon wissen muss und dann nen Shop finden muss, der einem das auch anbietet!

MfG Wenso



Geschrieben von phlox81 am 30.01.2009 um 17:56:

 

Nokia bietet nun ein Hilfsprogramm an, was Telefone wieder repariert:
http://www.golem.de/0901/64953.html



Geschrieben von Wenso am 01.02.2009 um 12:29:

 

Was heisst repariert?
Es löscht die Curse-of-Silence-SMS, bewahrt aber nicht vorm weiteren Empfang der SMS oder schliesst die Lücke, die den Curse of Silence erst möglich machte!
Ich würde das als kleinen Workaround ansehen, aber nicht als Lösung!

MfG Wenso



Geschrieben von phlox81 am 01.02.2009 um 14:25:

 

Ja da hast du recht. Allerdings sind wohl auch die Provider dran, das Versenden zu verhindern. Das Empfangen kann TMobile z.b. nicht verhindern. *lol*

Trotzdem irgendwie ein Armutszeugnis für Nokia. Allerdings kenne ich bis heute auch keinen Betroffenen, und ausserhalb der IT Presse liest man davon auch nix.



Geschrieben von Antiheld am 01.02.2009 um 17:16:

 

Der Empfang von solchen SMS kann auf der Provider Seite, so hieß es bei der Vorstellung dieses Exploits, wohl nicht abgefangen werden, nur der Versand kann unterbunden werden.

Wie auch immer, von der Wissenschaftlichen Seite ist solch eine Sicherheitslücke sicher eine interessante Sache, aber ein Armutszeugnis für Nokia würde ich es nicht direkt nennen. Klar, programmiertechnisch ist es ein unnötiger Fehler, aber da anscheinend niemand diese Sicherheitslücke ausnutzt finde ich die verstrichene Zeit auch nicht so tragisch. Ich denke bis Handy Exloits wirklich bedrohlich werden müssen noch ein paar Jahre vergehen.

Grüße
Anti



Geschrieben von phlox81 am 30.07.2009 um 14:03:

 

So, jetzt gibts sowas wohl auch fürs Iphone:
http://www.heise.de/newsticker/Multi-Part-SMS-stoppt-das-iPhone--/meldung/142707

Keine Angst, euer IPhone lebt danach noch, aber es wird halt beliebiger Code evtl. dann ausgeführt Augenzwinkern
Hrhr, sehe schon einen IPhone Wurm der die Appleuser ärgert großes Grinsen

phlox


Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH