Blackphone mit Sicherheitslücke
Quelle: Blackphone

Blackphone mit Sicherheitslücke

Das als besonders sicher beworbene Smartphone Blackphone weist eine Sicherheitslücke auf, welche die Privatsphäre der Nutzer gefährden könnte.
7. Januar 2016

     

Das als sicher angepriesene Blackphone-Smartphone der Schweizer Firma SGP Technologies weist eine Sicherheitslücke auf. So hat die Sicherheitsfirma Sentinel One eine Schwachstelle im Modem des Blackphones entdeckt, welches Angreifern erlaubt, beliebige AT-Befehle an das Modem zu senden.

Gemäss einem Blogbeitrag stiess Tim Strazzere, Director of Mobile Research bei Sentinel One, eher zufällig auf einen offenen Socket, welcher zum von Nvidia entwickelten Icera-Modem des Blackphone gehört. Bei der genaueren Untersuchung des entsprechenden Sockets fanden die Security-Experten einige Programme, die mit dem offenen Teil interagierten. Bei einer weiteren Analyse fand das Sentinel-One-Team heraus, dass Nvidias Icera-Modem in der Lage ist, direkt mit dem Blackphone-Modem zu kommunizieren. Durch die dadurch entstandene Sicherheitslücke hätten, gemäss Sentinel One, Angreifer die Möglichkeit gehabt, ohne Wissen des Nutzers Anrufe aufs Blackphone umzuleiten oder zu verbergen sowie SMS zu verschicken.

Die entsprechende Sicherheitslücke ist nur in der ersten Generation des Blackphone aufgetaucht. Ob, abgesehen von Sentinel One, sonst noch jemand auf das Leck aufmerksam wurde und wie viele Blackphone-Nutzer davon betroffen waren, ist unbekannt. Der Smartphone-Hersteller hat inzwischen reagiert und seine Kunden dazu angehalten das Blackphone-Betriebssystem PrivatOS auf die Version 1.1.13 zu aktualisieren, in welcher das Sicherheitsleck behoben ist. Über allfällige Sicherheitsprobleme des Blackphone 2 ist bisher nichts bekannt. (asp)


Weitere Artikel zum Thema

Blackphone-Hersteller kündigt Tablet an

1. Juli 2014 - In den nächsten zwölf Monaten soll nicht nur ein neues und abhörsicheres Blackphone, sondern auch ein Tablet des Herstellers SGP Technologies auf den Markt kommen.

Smartphone von Blackphone stellt Privatsphäre in den Mittelpunkt

16. Januar 2014 - Das Joint Venture Blackphone möchte den Mobile World Congress dazu nutzen, ein Smartphone vorzustellen, das dem Nutzer eine sichere Kommunikation sowie Privatsphäre garantiert.

Kommentare
Mobiltelefone sind relativ sicher im Vergleich zur Massenüberwachung auf den Leitungen der Carrier durch Geheimdienste und anderen Kriminellen Organisationen. Wichtiger sind die Verschlüsselung und die Authentisierung von Telefongesprächen. Sehr sichere Lösung für alle iPhone und Android Mobiltelefone heissen zum telefonieren OpusTel.ch oder Threema zum abhörsicheren Chatten. Alles auch Schweizer Produkte.
Sonntag, 10. Januar 2016, Urs Loeliger

Nähere Details zu dieser Sicherheitslücke im NVidia Chip, der übrigens durch Blackphone im Juli letzten Jahres geschlossen wurde für das Blackphone 1, finden sich hier: https://www.silentcircle.com/blog/blackphone-1-vulnerability-notice/ Es gibt nur Sicherheit, wenn Sicherheitslücken erkannt und geschlossen werden - kurzfristig. Das ist derzeit nur beim Blackphone der Fall.
Freitag, 8. Januar 2016, Michael Berg



Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER