Cookie-Einstellungen

Für unseren Service speichern wir Cookies und andere Informationen auf Ihren Geräten und verarbeiten damit einhergehend Ihre personenbezogene Daten bzw. greifen auf solche zu. Manche helfen uns, das Nutzungserlebnis unserer Services zu verbessern, sowie personalisierte Empfehlungen und Werbung auszuspielen. Hierfür bitten wir um Ihre Einwilligung. Darüber hinaus nutzen wir mit Ihrer Einwilligung Technologien zur Datenübermittlung für die Zielgruppenauswahl und die Ausspielung von Werbung bei Partnern. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen, erreichbar über den Link "Cookies" im Footer wie auch unter Ziffer 12 unserer Datenschutzerklärung, ändern und widerrufen.

Deine Privatsphäre Einstellungen

Für unseren Service speichern wir Cookies und andere Informationen auf Ihren Geräten und verarbeiten damit einhergehend Ihre personenbezogene Daten bzw. greifen auf solche zu. Manche helfen uns, das Nutzungserlebnis unserer Services zu verbessern, sowie personalisierte Empfehlungen und Werbung auszuspielen. Hierfür bitten wir um Ihre Einwilligung. Darüber hinaus nutzen wir mit Ihrer Einwilligung Technologien zur Datenübermittlung für die Zielgruppenauswahl und die Ausspielung von Werbung bei Partnern. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen, erreichbar über den Link "Cookies" im Footer wie auch unter Ziffer 12 unserer Datenschutzerklärung, ändern und widerrufen.

Diese Cookies und andere Informationen sind für die Funktion unseres Services unbedingt erforderlich. Sie garantieren, dass unser Service sicher und so wie von Ihnen gewünscht funktioniert. Daher kann man sie nicht deaktivieren.

Wir möchten für Sie unseren Service so gut wie möglich machen. Daher verbessern wir unsere Services und Ihr Nutzungserlebnis stetig. Um dies zu tun, möchten wir die Nutzung des Services analysieren und in statistischer Form auswerten

Um unseren Service noch persönlicher zu machen, spielen wir mit Hilfe dieser Cookies und anderer Informationen personalisierte Empfehlungen und Werbung aus und ermöglichen eine Interaktion mit sozialen Netzwerken. Die Cookies werden von uns und unseren Werbepartnern gesetzt. Dies ermöglicht uns und unseren Partnern, den Nutzern unseres Services personalisierte Werbung anzuzeigen, die auf einer website- und geräteübergreifenden Analyse ihres Nutzungsverhaltens basiert. Die mit Hilfe der Cookies erhobenen Daten können von uns und unseren Partnern mit Daten von anderen Websites zusammengeführt werden.

Wenn Sie uns Ihre E-Mail-Adresse zur Verfügung stellen (z.B. in einem Formular), geben wir diese mit Ihrer Einwilligung zur Auswahl von Zielgruppen (Custom Audiences) in pseudonymisierter Form an unsere Partner weiter. Diese ermitteln, ob Sie dort über ein Nutzerkonto verfügen. Wenn dem so ist, wird ihre pseudonymisierte E-Mail-Adresse von unseren Partnern in eine sog. Custom Audience aufgenommen und für die zielgruppenbasierte Ausspielung von Werbung genutzt. Die E-Mail-Adresse wird von unseren Partnern unmittelbar im Anschluss an den Abgleich gelöscht; E-Mails werden nicht verschickt. Weitere Informationen finden Sie unter Zwecke der Datenverarbeitung. Die relevanten Partner finden Sie anhand der ergänzenden Bezeichnung "Custom Audience".

250 Millionen Handys durch Sicherheitsloch bedroht

Bildquelle: ©Adobe Stock / Text: Verivox

München, 13. Oktober 2004 - Wie tecChannel.de aktuell berichtet, gelang es dem Computerspezialisten Adam Gowdiak ohne direktes Insiderwissen, den Lücken im Java-System für mobile Geräte auf die Spur zu kommen. Gowdiak machte bereits mehrfach als "ethischer" Hacker auf Sicherheitslücken insbesondere im Unix-Umfeld aufmerksam. Auf einer gerade zu Ende gegangenen Konferenz demonstrierte er live, dass die Sicherheitsfunktionen von Java-Handys zu überwinden sind.

Das von Gowdiak skizzierte Szenario nutzt eine Kombination diverser Schwächen und Strategien, um ein so genanntes MIDlet (Java-Programm) zu erstellen. Dies durchbricht die Schutzmechanismen unerkannt vom ahnungslosen Anwender und erhält Zugang zu allen Systemressourcen des Handys.

Die Schwachstelle betrifft grundsätzlich jedes Handy, das die Java 2 Micro Edition (J2ME) verwendet. Laut einer Studie des finnischen Herstellers Nokia wurden bis Anfang 2004 weltweit schon 250 Millionen Java-fähige Geräte verkauft. Nokia gibt weiter an, dass es derzeit über 300 Modelle von 32 verschiedenen Herstellern gibt.

Der Anwender muss das MIDlet auf dem Gerät installieren und starten. Beispielsweise könnte sich in einem kostenlos zum Download angebotenen Spiel oder einer beliebigen anderen Anwendung bösartiger Code verbergen. Startet der Anwender das das Programm und damit den Schadcode, dann liegen durch die auf dem Gerät zur Verfügung stehenden Kommunikations-Features wie SMS, direkte Socket- Verbindungen oder E-Mail sehr persönliche Daten auf dem Präsentierteller. Der Angreifer könnte so auch ohne Wissen des Handybesitzers teure Mobilfunkdienste wie Premium SMS aktivieren, bei denen er der finanziell Begünstigte ist. Dieses Szenario ist vergleichbar mit Dialer-Software im Computer-Bereich.

In seinem Vortrag liess Gowdiak zwar wichtige Details aus, um den Handy- und Software-Herstellern genug Zeit zu geben, aktiv auf die Gefährdung ihrer Produkte einzugehen, bevor die ersten Hacker das gesamte Geheimnis lüften und missbrauchen. Allerdings ist das Bedrohungspotenzial gross, so lange die aufgedeckten Lücken nicht geschlossen werden und weit verbreitet sind. Die Handyhersteller und die Firma Sun als Java-Initiator halten sich mit Informationen noch bedeckt.