torsdag 8 januari 2009
CS logotype

Mest läst


Läs mer om

Tjänster

Tidningen

För annonsörer

Kontakta oss

Computer Sweden är Sveriges ledande it- tidning som publicerar nyheter varje dag på webben samt tre gånger i veckan på papper.
............................................

Ring till 08-453 60 00.

Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden
106 78 Stockholm
............................................

Virus kan smygas in med sms - Computer Sweden:

Säkerhetsexperten: Windowsmobiler vidöppna

"Vem som helst kan skicka ett skadligt sms, den som vill skicka skadliga instruktioner behöver inte ha någon kunskap alls?, säger Marcus Murray på Truesec
"Vem som helst kan skicka ett skadligt sms, den som vill skicka skadliga instruktioner behöver inte ha någon kunskap alls", säger Marcus Murray på Truesec

En av drivkrafterna bakom sms var att göra det möjligt för operatörer att fjärrkonfigurera telefoner. Men det innebär också stora faror. Detta har varit känt länge, men problemet blir akut efter att exempelprogram för att utnyttja problemet har publicerats på en webbplats.

– Det här problemet gäller Windows Mobile, men det kan finnas även i andra mobiloperativsystem, säger Marcus Murray, säkerhetskonsult på Truesec.

Murray har tillsammans med sin kollega Jonas Ländin testat programmet med olika Windowsmobiler och resultatet är nedslående.

– Vem som helst kan skicka ett skadligt sms. Den som vill skicka skadliga instruktioner behöver inte ha någon kunskap alls.

Ett möjligt scenario är att ett sms innehåller instruktioner för att starta webbläsaren Internet Explorer på en mobil och sedan surfa till en webbplats med skadlig kod. Ännu värre är att det går att beordra en mobil att ladda ner en programfil och sedan köra den. Den programfilen kan innehålla skadlig kod.

Ett stort problem är att säkerhetsinställningarna är för tillåtande som standard på de flesta telefoner. Även om användaren anger att en fråga ska ställas innan ett program körs så går det att komma runt det.

– Det är bara att köpa ett betrott certifikat för en tusenlapp, säger Marcus Murray.

Han säger vidare att det är frågan om ett allvarligt hot eftersom mobilanvändare i allmänhet inte är medvetna om att det finns skadlig kod. Han poängterar att det går att skydda sig mot attacken genom att göra registerförändringar i sin Windows Mobile.

– Telefonbranschen har traditionellt haft ett mindre säkerhetsfokus än it-branschen. Det finns ett glapp mellan leverantörer av mobiloperativsystem, telefontillverkare och operatörer.

Det är oklart vart ansvaret för säkerhetsinställningar ska ligga. Är det Microsofts, telefontillverkarnas eller operatörernas ansvar?

– Jag tycker inte att det är Microsofts ansvar. Operatören har fingrarna på mobilen sist, säger Marcus Murray.

På Microsoft är man inte oroad.

– Det finns ett skydd mot den här typen av intrång. Bara betrodda avsändare släpps igenom, säger Michael Anderberg, säkerhetsexpert och evangelist på Microsoft.

Erik Hörnfeldt som är presschef på operatören Tre har inte märkt problemet.

– Vi känner inte till några fall och vi upplever inte att Windows Mobile skulle vara osäkrare än till exempel Symbian, säger Erik Hörnfeldt.

Enligt honom tillåter grundinställningarna för företagets mobilkunder inte den typ av intrång som beskrivs ovan.

Fakta

  • Sms står för short message service.
  • Den första kommersiella användningen av sms kördes i gång av Telia 1993.

Krönikan

Outsourcing i ny skepnad

CS dreglar över...

Under snedstrecket


Den här artikeln har 58 kommentarer:

Truesec - ( Johan Ylinenjarvi ) 2008-11-18 15:45

Bara att köpa ett certifikat för en tusenlapp... - ( root ) 2008-11-18 15:57

Windows Mobie = Virus - ( Tpiom ) 2008-11-18 16:05

Windows Mobie = Virus - ( giddorah ) 2008-11-18 16:06

Välj bort Windows slipp virus - ( Hermelin_PS3 ) 2008-11-18 16:08

Det är inte kul med windows någonstans - ( Hermelin_PS3 ) 2008-11-18 16:12

Det är inte kul med windows någonstans - ( ****MiB ) 2008-11-18 16:33

Bara att köpa ett certifikat för en tusenlapp... - ( henriko ) 2008-11-18 16:44

Bankerna vill använda telefon........... - ( PelleWehlin ) 2008-11-18 16:49

Köra huvet i sanden... - ( DennisL ) 2008-11-18 16:53

OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.

Hett på CS just nu

Tv och dator smälter ihop

Microsoft vill att Windows ska spela en allt större roll även i vardagsrummet. Tv-skärmen ska inte längre användas bara för att se på tv.

Computer Sweden:

  1. Huvudtalet - en besvikelse

    Microsoft kommer dragandes med gammal skåpmat, skriver CS Peter Larsson.

Computer Sweden:

  1. Windows 7 beta på fredag

    Betaversion 1 av Windows 7 släpps till allmänheten redan denna vecka.

- Computer Sweden:

AMDs snabbaste
processor är här


- Computer Sweden:

Börsskandalen
ger stora vågor

(4 kommentarer)

- Computer Sweden:

Nätverksmask attackerar igen


- Computer Sweden:

Operatörer delar
på nätkostnaderna


- Computer Sweden:

Cisco ger sig in
i nöjesbranschen


- Computer Sweden:

Pyttedator från Sony
får plats i rockfickan

- Computer Sweden:

Oprövad 3g-teknik i Kina


- Computer Sweden:

Lenovo säger upp 2 500

(1 kommentar)


- Computer Sweden:

Enklare bärbara allt billigare

(18 kommentarer)


- Computer Sweden:

Motvind för Intel


Affärsfokus

- Computer Sweden:

Strid på webben
om lokala nyheter

Folk

- Computer Sweden:

Han gör data synliga

(1 kommentar)


Dagens krönikor

- Computer Sweden:

Gör en tavla med ditt dna


- Computer Sweden:

Outsourcing byter skepnad


Opinion

- Computer Sweden:

It måste vara interaktiv


- Computer Sweden:

It-branschen, hjälp företag


- Computer Sweden:

Vi förväntar oss sänkta priser

(1 kommentar)


Åsikter

Outsourcing i ny skepnad
K Sören Pecén

Vi förväntar oss sänkta priser

Efter jobbet


Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala.
Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala. Se bildspel

Glöm inte

Nominera till Guldmusen

Experterna svarar

Dagens ord

"Haptisk"

Community




Fyll på vår wiki

Tyck till om CS säkerhetsexperter

RSS och nyhetsbrev

Fler nyheter

CS kompendium

CS kompendium om datasäkerhet

Partnerzon

Verksamhetskritiska system

Hetaste white papers just nu

Mest besökta platsannonserna

Prenumerera nu

Rivstartserbjudande på 2009!

Utbildningsguide

Utbildningsguiden

Nytt från PDF-shopen

Lönebarometern

Diagram