13.12.2011, 12:15

Panagiotis Kolokythas

Bug

SMS-Attacke lässt Windows-Phone-Handys abstürzen

Bug erlaubt SMS-Attacke auf Windows-Phone-Handys

Smartphones mit Windows Phone 7.5 (Mango) lassen sich angeblich durch den Empfang einer speziellen SMS außer Gefecht setzen.
In Windows Phone 7.5 (Mango) ist ein neuer Bug gefunden worden, der das mobile Betriebssystem selbst betrifft und von dem damit alle Windows-Phone-Smartphones mit der Version 7.5 betroffen sein dürften. Ein Angreifer kann den Bug ausnutzen, indem er eine spezielle SMS an ein Windows-Phone-Gerät sendet. Das Gerät startet nach dem Empfang der SMS neu und anschließend lässt sich der Messaging-Hub nicht mehr aufrufen. Es hilft nur noch ein Hard-Reset des Geräts. Das berichtet die Website Winrumors.com, die den Bug auf mehreren Smartphones getestet hat, auf denen Windows Phone 7.5 lief. Darunter dem HTC Titan und dem Samsung Focus Flash.
Der Bug lässt sich aber nicht nur durch eine SMS ausnutzen. Auch speziell präparierte Facebook Chat-Nachrichten und Nachrichten vom Windows Live Messenger haben den gleichen Effekt. Und das mit einem unangenehmen Nebeneffekt: Hat der Windows-Phone-Besitzer einen Kontakt als Live-Kachel auf den Bildschirm gepinnt und sendet dieser Kontakt die speziell präparierte Facebook-Nachricht, dann versucht die Live-Kachel den Inhalt der Nachricht darzustellen und das Windows-Phone-Smartphone hängt sich auf. Der Anwender muss nun das Gerät neu starten und dann so schnell wie möglich die betreffende Live-Kachel entfernen, bevor diese versucht, die spezielle Facebook-Nachricht erneut anzuzeigen, was zu einem erneuten Absturz des Geräts führen würde.
Nach den bisherigen Erkenntnissen dürfte es sich um keine Sicherheitslücke handeln, der Angreifern die Kontrolle über die angegriffenen Geräte erlaubt. Vielmehr handelt es sich um einen Bug in der Art und Weise, wie Windows Phone 7.5 eingehende Nachrichten verarbeitet.
Der Entdecker des Bugs, Khaled Salameh, hat sich bereits mit Microsoft in Kontakt gesetzt, um den Microsoft-Entwicklern detailliertere Infos über den Bug zu liefern, damit der Bug behoben werden kann. Im folgenden Video wird die Wirkung des Bugs demonstriert:
Windows Phone 7.5 ist nicht das erste mobile Betriebssystem, auf dem eine derartige SMS-Attacke entdeckt wurde. Auch beim iPhone und in Android wurden derartige Bugs in der Vergangenheit gefunden und dann anschließend behoben.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
1221935
Content Management by InterRed