Noch nicht in freier Wildbahn gesehen:
Rootkit für Android entwickelt
In einer Art Machbarkeitsstudie haben zwei Sicherheitsforscher bei Trustwave ein Rootkit für Android entwickelt. Im Gegensatz zu Windows ist eine Rootkit-Suche schwieriger. Nun geht es darum, Abwehrstrategien zu entwickeln.
Android hat eine wachsende Popularität bei Smartphones. Auch bei den Tablet-Rechnern ist es im Rennen. Nun zeigt sich, dass Android durch Rootkits verwundbar ist. Erklärt haben das die zwei Forscher Nicholas Percoco und Christian Papathanasiou von Trustwave in einer Ankündigung für die Def-Con-Website [1]: »Wir haben ein Android-Rootkit auf Kernel-Ebene entwickelt. Es kommt in Form eines nachladbaren Kernel-Moduls«. Läuft das Rootkit einmal auf einem Smartphone mit dem auf Linux basierenden Android, bekommt der Hacker sehr einfach die Kontrolle: Jemand ruft eine »Trigger Nummer« auf und bekommt über TCP den vollen Zugriff als Root auf dem Gerät.
Auf der Def Con 18 Ende Juli wollen zwei Forscher ein Android-Rootkit live vorstellen.
Die Forscher wollen den Angriff auf ein Android-System live auf der Def-Con-Konferenz im Ende nächsten Monats zeigen. Dieser Angriff stellt im Moment lediglich eine Machbarkeitsstudie dar. In der Wildnis ist diese Attacke bisher nicht aufgetaucht. Allerdings ergeben sich durch die Möglichkeit, ein Gerät vollständig unter die Kontrolle zu bekommen, ein paar unangenehme Möglichkeiten.
So können die Angreifer nach Angaben der Forscher »nun alle SMS-Nachrichten auf dem Gerät lesen, den Besitzer mit Gebühren belasten oder möglicherweise sogar die GPS-Position des Geräts erfassen.« Hinzu kommen die Forschungsergebnisse, die zwei Rutgers-Professoren im Februar veröffentlicht haben: PCs verwendeten oft virtuelle Maschinen (VMs), um Rootkits zu entdecken. Smartphones hätten aktuell aber nicht die Rechenleistung, um VMs laufen zu lassen.
Mögliche Angriffe gegen Smartphones
Daher sind Smartphones aktuell gegen eine Reihe von Angriffen verwundbar, wenn es die passende Malware dort läuft. So sind etwa Abhöraktionen denkbar: Ein Angreifer sendet eine Textnachricht an das Gerät. Dieses wählt nun unmerkbar eine bestimmte Rufnummer an und lässt die Leitung offen.
Über eine SMS ließe sich wohl die GPS-Koordinaten an eine bestimmte E-Mail-Adresse schicken. Forscher wollen damit zeigen, dass Menschen mit genügend tiefem Computer-Wissen solche Rootkits bauen können. Es geht für sie nun darum, entsprechende Abwehrmechanismen zu entwickeln.
»Am einfachsten wäre es für die Kriminellen, wenn sie ihre Malware auf das Smartphone bekommen und so einen sicheren physikalischen Zugang zu dem Gerät haben«, so Graham Cluley, Senior-Technology-Consultant bei Sophos. »Cyber-Gangster könnten aber auch versuchen, eine Schwachstelle auf dem Android-System auszunutzen, für die es noch keinen Patch gibt.
Möglich ist aber auch ein Social-Engineering-Trick, der den Nutzer veranlasst, den Schadcode zu installieren.« Es ließe sich aber auch eine Fake-Software über Android Market anbieten. Dann müssten Cyber-Kriminellen dabei aber Sicherheitsmechanismen von Google dort austricksen. Alternativ könnten sie sich auch auf Anwender konzentrieren, die auch Applikationen installieren, die nicht auf Android Market verfügbar sind.
[1] http://www.defcon.org/
- 1. Seite: Rootkit für Android entwickelt
- 2. Seite: Mögliche Angriffe gegen Smartphones
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Das sind die Top-Notebooks
Auf der Suche nach neuen Notebooks sieht man oft den Wald vor lauter Bäumen nicht. Unsere Kollegen von der PC Go haben daher die besten Geräte für Sie getestet.
NEC prämiert die schönste Installation
Einen Fotowettbewerb der etwas anderen Art startet NEC Display Solutions für seine Partner. Unter dem Motto »Application Picture Competition« können NEC-Partner Bilder einsenden, die NEC-Produkte im Einsatz zeigen. Für die kreativsten Fotografen winkt als Preis ein iPhone.
SAP will den Cloud-Anbieter Ariba übernehmen
Der Softwareanbieter SAP steht vor einem weiteren großen Zukauf im SaaS-Segment: Für 4,3 Milliarden Dollar wollen sich die Walldorfer den kalifornischen Beschaffungsspezialisten Ariba einverleiben und das Cloud-Geschäft auf diese Weise ausbauen.
» Bilderstrecken
» Meistgelesene News
So sexy sind Deutschlands Bäuerinnen
Vor kurzem war es wieder soweit: Die Macher des Deutschen Bauernkalenders suchten nach den schönsten Botschafterinnen für die Landwirtschaft. Die ansprechendsten Bewerberinnen kamen zum Casting nach München und Hamburg. Wir zeigen Ihnen die besten Bilder der Vorauswahlen in unserer Bilderstrecke ...
Massenentlassungen bei HP geplant
Der Rückgang der PC-Nachfrage und die Zusammenlegung von PC-und Druckersparte haben einschneidende Konsequenzen für die Mitarbeiter von HP. Es sollen laut Medienberichten 30.000 Mitarbeiter entlassen werden.