Schadsoftware für Mobiltelefone:
Erster Wurmangriff auf das iPhone
In Australien hat der erste Wurm zugeschlagen, der auf Apples iPhone gemünzt ist. Die Schadsoftware zielt allerdings nur auf Smarphones, auf denen User das Tool SSH installiert haben.
Zurück in die 80er Jahre geht es für Nutzer von iPhones in Australien. Der Wurm »Ikee« verändert den Startbildschirm des Apple-iPhones und packt darauf das Foto von Rick Astley [1]. Der britische Sänger hatte seine größten Hits Ende der 80er und Anfang der 90er Jahre.
Doch auch wer Astley mag, dürfte keine Freude an Ikee haben. Die Software greift auf das Adressbuch des Mobiltelefons zu und sendet sich selbst an die dort aufgeführten Adressen – das übliche Vorgehen. Autor der Schadsoftware dürfte ein 21-jähriger Australier sein.
Den britischen Sänger Rick Astley bringt der Wurm
Immerhin, so die IT-Sicherheitsfirma Sophos [2] in einem Weblog-Beitrag, zerstört Ikee weder Dateien auf dem iPhone noch verändert die Malware Konfigurationseinstellungen. Allerdings lässt sich die Software relativ leicht modifizieren.
Das kann nach Angaben der Sicherheitsexperten Trittbrettfahrer auf den Plan rufen. Mithilfe einer Variante von Ikee könnten sich beispielsweise Account-Daten oder auf dem iPhone abgelegte vertrauliche Informationen stehlen lassen.
Noch keine bösartige Version des Wurms
Für die Schadsoftware anfällig sind allerdings nur iPhones, auf denen User die Software SSH (Secure Shell) installiert haben.
Dieses Protokoll und die dazugehörige Software stammen eigentlich aus dem Unix-Umfeld. Damit können sichere, verschlüsselte Verbindungen zwischen entfernten Rechnern aufgebaut werden.
SSH erlaubt den Zugriff von »Remote«-Rechnern auf das iPhone. Apple hat diese Anwendungen allerdings nicht für das Mobiltelefon freigegeben.
Eine weitere Voraussetzung dafür, dass Ikee ein iPhone infizieren kann: Der iPhone-User hat das Standard-Passwort »Alpine« nicht geändert. Daher sollten User, auch solche in Deutschland, die SSH auf dem Gerät einsetzen, schleunigst ein neues Passwort festlegen, so Sophos-Experte Graham Cluely in seinem Blog [3].
Angriff auf holländische iPhones
Bereits in der vergangenen Woche führten Hacker in den Niederlanden eine ähnliche Attacke auf iPhones durch. Auch in diesem Fall diente SSH als Einfallstor.
Geld her, oder die Sicherheitslücke bleibt: Holländische Hacker platziertenauf iPhones diese
Die Angreifer platzierten auf dem Startbildschirm eine Nachricht. Darin informierten sie den Nutzer darüber, dass sein Mobiltelefon gehackt worden sei und eine Sicherheitslücke aufweise.
Gegen Zahlung von 5 Euro auf ein Paypal-Konto der Hacker würden diese dem User mitteilen, wie er das Loch schließen könne.
Graham Cluely geht davon aus, dass sich Vorfälle wie die beiden erwähnten häufen werden. Vor allem iPhones, die von den Nutzern gecrackt wurden, um die Provider-Bindung auszuhebeln, seien gefährdet.
Gleiches gelte für Geräte, auf denen die Nutzer mithilfe von Tricks Anwendungen zum Laufen bringen, die nicht von Apple für das iPhone freigegeben wurden. In solchen Fällen könne leicht ein Sicherheitsloch entstehen, von dem der Anwender nichts wisse.
[1] http://www.rickastley.co.uk/
[2] http://www.sophos.de/
[3] http://www.sophos.com/blogs/gc/g/2009/11/08/iphone-worm-discovered-wallpaper-rick-astley-photo/
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Das sind die Top-Notebooks
Auf der Suche nach neuen Notebooks sieht man oft den Wald vor lauter Bäumen nicht. Unsere Kollegen von der PC Go haben daher die besten Geräte für Sie getestet.
NEC prämiert die schönste Installation
Einen Fotowettbewerb der etwas anderen Art startet NEC Display Solutions für seine Partner. Unter dem Motto »Application Picture Competition« können NEC-Partner Bilder einsenden, die NEC-Produkte im Einsatz zeigen. Für die kreativsten Fotografen winkt als Preis ein iPhone.
SAP will den Cloud-Anbieter Ariba übernehmen
Der Softwareanbieter SAP steht vor einem weiteren großen Zukauf im SaaS-Segment: Für 4,3 Milliarden Dollar wollen sich die Walldorfer den kalifornischen Beschaffungsspezialisten Ariba einverleiben und das Cloud-Geschäft auf diese Weise ausbauen.
» Bilderstrecken
» Meistgelesene News
So sexy sind Deutschlands Bäuerinnen
Vor kurzem war es wieder soweit: Die Macher des Deutschen Bauernkalenders suchten nach den schönsten Botschafterinnen für die Landwirtschaft. Die ansprechendsten Bewerberinnen kamen zum Casting nach München und Hamburg. Wir zeigen Ihnen die besten Bilder der Vorauswahlen in unserer Bilderstrecke ...
Massenentlassungen bei HP geplant
Der Rückgang der PC-Nachfrage und die Zusammenlegung von PC-und Druckersparte haben einschneidende Konsequenzen für die Mitarbeiter von HP. Es sollen laut Medienberichten 30.000 Mitarbeiter entlassen werden.