02.02.2012
Sicherheit
Smartphone-Schlüssel per Radio auslesbar
Autor: Thorsten Eggeling
Nach Angaben des US-Sicherheitsexperten Paul Kocher kann aus den Funkwellen eines Smartphones der private Schlüssel herausgelesen werden. Dabei soll die Länge des Schlüssels keine Rolle spielen.
Der Sicherheitsexperte Paul Kocher hat herausgefunden, dass mithilfe eines einfachen Radiogerätes die Kryptografie-Schlüssel eines Mobiltelefons über die elektromagnetischen Funkwellen ausgelesen werden können. Wie das genau funktioniert, möchte er demnächst auf der RSA-Sicherheitskonferenz vorführen.
Kocher erklärte aber vorab gegenüber Network World, dass für die Abhöraktion nur ein AM-Empfänger benötigt werde. Der Schlüssel werde gestohlen, wenn er genutzt wird. Dazu bräuchte das Gerät des Empfängers nur auf die richtige Frequenz eingestellt werden. Sobald die Kryptografie-Bibliotheken des Smartphones abgefragt werden, ändern sich die Funkwellen. Mit einer Analyse der aufgezeichneten Funkwellen am PC ist es dann möglich, den privaten Schlüssel zu ermitteln. Kocher führt allerdings nicht weiter aus, was man mit dem ermittelten Schlüssel anfangen kann, beziehungsweise bei welcher Gelegenheit der Schlüssel auf dem Smartphone verwendet wird.
Auf der Konferenz will Kocher vorführen, dass das mit unterschiedlichen Smartphones möglich ist. Er wolle damit keine Hersteller anschwärzen, sondern vielmehr darauf hinweisen, dass die Sicherheit der Geräte noch zu wünschen übrig lässt. Kocher gab zudem bekannt, dass sein Sicherheitsunternehmen Cryptography Research bereits mit einem nicht näher benannten Hersteller an der Problematik arbeite.
Die diesjährige US-Sicherheitskonferenz RSA Conference findet vom 27. Februar bis zum 2. März in San Francisco statt.
Identity First
Strategien gegen Identitätsdiebe
Digitale Identitäten stehen mittlerweile im Fokus der meisten Cyberattacken. Identity Threat Detection and Response (ITDR) soll davor schützen.
>>
Feature Phones
HMD bringt drei neue Nokia-Handys
HMD bringt unter seiner Markenlizenz von Nokia die Tastenhandys 215 4G, 225 4G und 235 4G in klassischer Bartype-Bauweise. Neben bunten Farben sollen sie lange Akkulaufzeiten bieten.
>>
Drei Modelle
Huawei bringt die Pura-70-Serie nach Deutschland
Bei Huawei löst die Pura-Serie die P-Modelle in der Smartphone-Oberklasse ab. Nach dem Debüt in China hat der Hersteller jetzt auch die Preise und das Startdatum für den deutschen Markt genannt.
>>
Swisscom
Neue Cyberbedrohungen auf dem Radar
Der neue Cyber Security Threat Radar von Swisscom zeigt die Angriffsmethoden und das Vorgehen von Cyberkriminellen. Er beleuchtet neu auch die Entwicklungen in den Bereichen "Disinformation & Destabilisation", "Manipulated Generative AI" und "Unsecure IoT/OT-Devices".
>>