MS Office Training
MS Office Training

Office, Karriere und Technik Blog

Office, Karriere und Technik Blog

Anzeige


Transparenz: Um diesen Blog kostenlos anbieten zu können, nutzen wir Affiliate-Links. Klickst du darauf und kaufst etwas, bekommen wir eine kleine Vergütung. Der Preis bleibt für dich gleich. Win-Win!

Simjacker liest SIM-Karten per SMS aus

Über eine bislang unbeachtete Schwachstelle in vielen SIM-Karten kann die Schadsoftware „Simjacker“ die Daten von Handynutzern auslesen. Waren es bislang nur Einzelfälle, so scheinen sich die Vorfälle in jüngster Zeit zu häufen.

spionagesoftware-simjacker

Themenübersicht

Anzeige

Entscheidend ist nicht das Smartphone sondern die SIM-Karte

Aktuell wird von der Sicherheitsfirma Adaptive Mobile vor der Schadsoftware „Simjacker“ gewarnt. Diese wird über eine präparierte SMS an Handys geschickt. Einmal gesendet nistet sich eine Spyware in der SIM-Karte ein, liest sensible Daten aus und schickt diese dann an den Angreifer zurück.

Für die Nutzer bleibt der Vorgang unbemerkt. Die Sicherheitsfirma vermutet das die Schwachstelle in bestimmten SIM-Karten bereits seit mindestens zwei Jahren in mehreren Ländern von Angreifern ausgenutzt wird. Es seien allerdings nicht alle SIM-Karten betroffen, sondern es müsse sich auf der Karte die Software S@T Browser befinden. Dies betreffe allerdings über eine Milliarde Nutzer in insgesamt 30 Ländern.

Um welche Länder oder Ziele es sich genau handelt gab Adaptive Mobile nicht bekannt.

Insgesamt sollen ca. 100 bis 150 Rufnummern täglich aus unterschiedlichen Ländern von einer nicht näher benannten „Überwachungsfirma“ angegriffen worden sein. Diese soll im Auftrag staatlicher Stellen agieren welche im Bereich der Personenüberwachung tätig sind.

Der Angriff würde wie folgt ablaufen:

  • Ein Angreifer schickt eine präparierte SMS an ein Handy
  • Diese enthält sogenannte STK-Befehle die dann an die SIM-Karte geleitet werden
  • Über den S@T Browser werden anschließend Daten wie Standort oder IMEI abgefragt
  • Anschließend würden dem Angreifer diese Informationen zurückgeschickt werden

All dies geschieht ohne das der Nutzer davon irgendeine Kenntnis erhält (SMS Benachrichtigung).

Die Sicherheitsfirma hat die Angriffe mittlerweile an die SIMalliance (Zusammenschluss von SIM-Karten-Herstellern), welche die Aufbaustruktur des S@T Browsers verwaltet, und auch die GSM Association weitergeleitet. Weiterhin können Mobilfunkanbieter per Fernbefehl den S@T Browser aus der SIM-Karte entfernen und künftig nicht mehr verwenden bis diese Sicherheitslücke geschlossen wurde.

Dieser Vorfall zeigt einmal mehr wie wichtig heutzutage ein guter Virenschutz auf dem Smartphone geworden ist. Denn auch wenn bislang nur von Datenabfragen der SIM-Karte die Rede war, so wisse man nicht auf welche Daten noch zugegriffen werden könne.

Entscheidend ist nicht das Smartphone sondern die SIM-Karte

Aktuell wird von der Sicherheitsfirma Adaptive Mobile vor der Schadsoftware „Simjacker“ gewarnt. Diese wird über eine präparierte SMS an Handys geschickt. Einmal gesendet nistet sich eine Spyware in der SIM-Karte ein, liest sensible Daten aus und schickt diese dann an den Angreifer zurück.

Für die Nutzer bleibt der Vorgang unbemerkt. Die Sicherheitsfirma vermutet das die Schwachstelle in bestimmten SIM-Karten bereits seit mindestens zwei Jahren in mehreren Ländern von Angreifern ausgenutzt wird. Es seien allerdings nicht alle SIM-Karten betroffen, sondern es müsse sich auf der Karte die Software S@T Browser befinden. Dies betreffe allerdings über eine Milliarde Nutzer in insgesamt 30 Ländern.

Um welche Länder oder Ziele es sich genau handelt gab Adaptive Mobile nicht bekannt.

Insgesamt sollen ca. 100 bis 150 Rufnummern täglich aus unterschiedlichen Ländern von einer nicht näher benannten „Überwachungsfirma“ angegriffen worden sein. Diese soll im Auftrag staatlicher Stellen agieren welche im Bereich der Personenüberwachung tätig sind.

Der Angriff würde wie folgt ablaufen:

  • Ein Angreifer schickt eine präparierte SMS an ein Handy
  • Diese enthält sogenannte STK-Befehle die dann an die SIM-Karte geleitet werden
  • Über den S@T Browser werden anschließend Daten wie Standort oder IMEI abgefragt
  • Anschließend würden dem Angreifer diese Informationen zurückgeschickt werden

All dies geschieht ohne das der Nutzer davon irgendeine Kenntnis erhält (SMS Benachrichtigung).

Die Sicherheitsfirma hat die Angriffe mittlerweile an die SIMalliance (Zusammenschluss von SIM-Karten-Herstellern), welche die Aufbaustruktur des S@T Browsers verwaltet, und auch die GSM Association weitergeleitet. Weiterhin können Mobilfunkanbieter per Fernbefehl den S@T Browser aus der SIM-Karte entfernen und künftig nicht mehr verwenden bis diese Sicherheitslücke geschlossen wurde.

Dieser Vorfall zeigt einmal mehr wie wichtig heutzutage ein guter Virenschutz auf dem Smartphone geworden ist. Denn auch wenn bislang nur von Datenabfragen der SIM-Karte die Rede war, so wisse man nicht auf welche Daten noch zugegriffen werden könne.

Über den Autor:

Michael W. Suhr | Baujahr 1974Dipl. Betriebswirt | Webdesign- und Beratung | Office Training
Nach 20 Jahren in der Logistik habe ich mein Hobby welches mich seit Mitte der 1980er Jahre begleitet zum Beruf gemacht, und bin seit Anfang 2015 als Freelancer im Bereich Webdesign, Webberatung und Microsoft Office tätig. Nebenbei schreibe ich soweit es die Zeit zulässt noch Artikel für mehr digitale Kompetenz in meinem Blog.
Transparenz: Um diesen Blog kostenlos anbieten zu können, nutzen wir Affiliate-Links. Klickst du darauf und kaufst etwas, bekommen wir eine kleine Vergütung. Der Preis bleibt für dich gleich. Win-Win!
Blogverzeichnis Bloggerei.de - Computerblogs

Artikelsuche nach Kategorie:

Über den Autor:

Michael W. Suhr | Baujahr 1974Dipl. Betriebswirt | Webdesign- und Beratung | Office Training
Nach 20 Jahren in der Logistik habe ich mein Hobby welches mich seit Mitte der 1980er Jahre begleitet zum Beruf gemacht, und bin seit Anfang 2015 als Freelancer im Bereich Webdesign, Webberatung und Microsoft Office tätig. Nebenbei schreibe ich soweit es die Zeit zulässt noch Artikel für mehr digitale Kompetenz in meinem Blog.
Transparenz: Um diesen Blog kostenlos anbieten zu können, nutzen wir Affiliate-Links. Klickst du darauf und kaufst etwas, bekommen wir eine kleine Vergütung. Der Preis bleibt für dich gleich. Win-Win!
Blogverzeichnis Bloggerei.de - Computerblogs

Artikelsuche nach Kategorie:

Beliebte Beiträge

112, 2025

Schluss mit der Flut: So werden Sie den Temu E-Mail-Spam los

1st, Dezember, 2025|Kategorien: Shorts & Tutorials, E-Commerce / Finanzen|Schlagwörter: |

Genervt von täglichen Temu-Mails? Wir zeigen 3 effektive Wege, wie Sie den Spam stoppen. Ob per App-Einstellung, Abmeldelink oder Filter: So werden Sie die Werbung los, ohne wichtige Versandinfos zu verpassen. Anleitung für einen sauberen Posteingang.

112, 2025

Offiziell: Apple kündigt „Siri Reborn“-Event für Januar 2026 an

1st, Dezember, 2025|Kategorien: Shorts & Tutorials, Android / iOS, E-Commerce / Finanzen, Mac OS|Schlagwörter: |

Es ist offiziell: Apple lädt zum Special Event am 14. Januar 2026. Im Fokus steht "Siri Reborn" als echter KI-Agent. Experten erwarten zudem neue Hardware: Kommt endlich der HomePod mit Display? Wir fassen alle bestätigten Infos und aktuellen Leaks zusammen.

3011, 2025

Was Google und Amazon über dich wissen – und wie du die Spuren verwischst

30th, November, 2025|Kategorien: Shorts & Tutorials, Amazon, Datenschutz, E-Commerce / Finanzen, Google|Schlagwörter: , , , |

Standortverlauf, Kaufhistorie & Alexa-Aufnahmen: Google und Amazon wissen mehr, als dir lieb ist. Erfahre hier im Detail, welche Daten gespeichert werden, wie du sie endgültig löschst und die Überwachung für die Zukunft stoppst. Hol dir deine Kontrolle zurück!

3011, 2025

Abofallen und Kündigungstricks: So schützen Sie sich und Ihr Geld

30th, November, 2025|Kategorien: Shorts & Tutorials, Datenschutz, E-Commerce / Finanzen|Schlagwörter: , |

Ein falscher Klick und Sie sitzen im Abo? Das ist oft kalkuliertes Design. Wir entlarven die Tricks der Anbieter und zeigen, wie Sie dank neuer Gesetze und unserer Vorlagen sofort wieder aus der Falle kommen. Holen Sie sich Ihr Geld zurück!

2911, 2025

Die besten Fitness-Tracker für den Wiedereinstieg

29th, November, 2025|Kategorien: Android / iOS, E-Commerce / Finanzen, Produkttests|Schlagwörter: , , , |

Der Wiedereinstieg in den Sport fällt oft schwer. Der richtige Tracker hilft, Überlastung zu vermeiden und motiviert zu bleiben. Wir analysieren die Top-Modelle von Fitbit, Garmin & Apple für Einsteiger und erklären, warum der Ruhepuls am Anfang wichtiger ist als Schritte.

2811, 2025

Die besten Smartphone-Kameras 2025 im Vergleich

28th, November, 2025|Kategorien: E-Commerce / Finanzen, Android / iOS, Produkttests|Schlagwörter: , , , |

Das Rennen um die beste Smartphone-Kamera 2025 ist entschieden. Wir vergleichen iPhone 17 Pro Max, Pixel 10, Galaxy S25 Ultra und Xiaomi 15 Ultra. Ob Zoom-Monster, Video-Profi oder KI-Künstler – finden Sie hier basierend auf aktuellen Tests den perfekten Begleiter.

Anzeige
Anzeige

Angebote 2025/2026 in: Vorlagen

Anzeige

Beliebte Beiträge

112, 2025

Schluss mit der Flut: So werden Sie den Temu E-Mail-Spam los

1st, Dezember, 2025|Kategorien: Shorts & Tutorials, E-Commerce / Finanzen|Schlagwörter: |

Genervt von täglichen Temu-Mails? Wir zeigen 3 effektive Wege, wie Sie den Spam stoppen. Ob per App-Einstellung, Abmeldelink oder Filter: So werden Sie die Werbung los, ohne wichtige Versandinfos zu verpassen. Anleitung für einen sauberen Posteingang.

112, 2025

Offiziell: Apple kündigt „Siri Reborn“-Event für Januar 2026 an

1st, Dezember, 2025|Kategorien: Shorts & Tutorials, Android / iOS, E-Commerce / Finanzen, Mac OS|Schlagwörter: |

Es ist offiziell: Apple lädt zum Special Event am 14. Januar 2026. Im Fokus steht "Siri Reborn" als echter KI-Agent. Experten erwarten zudem neue Hardware: Kommt endlich der HomePod mit Display? Wir fassen alle bestätigten Infos und aktuellen Leaks zusammen.

3011, 2025

Was Google und Amazon über dich wissen – und wie du die Spuren verwischst

30th, November, 2025|Kategorien: Shorts & Tutorials, Amazon, Datenschutz, E-Commerce / Finanzen, Google|Schlagwörter: , , , |

Standortverlauf, Kaufhistorie & Alexa-Aufnahmen: Google und Amazon wissen mehr, als dir lieb ist. Erfahre hier im Detail, welche Daten gespeichert werden, wie du sie endgültig löschst und die Überwachung für die Zukunft stoppst. Hol dir deine Kontrolle zurück!

3011, 2025

Abofallen und Kündigungstricks: So schützen Sie sich und Ihr Geld

30th, November, 2025|Kategorien: Shorts & Tutorials, Datenschutz, E-Commerce / Finanzen|Schlagwörter: , |

Ein falscher Klick und Sie sitzen im Abo? Das ist oft kalkuliertes Design. Wir entlarven die Tricks der Anbieter und zeigen, wie Sie dank neuer Gesetze und unserer Vorlagen sofort wieder aus der Falle kommen. Holen Sie sich Ihr Geld zurück!

2911, 2025

Die besten Fitness-Tracker für den Wiedereinstieg

29th, November, 2025|Kategorien: Android / iOS, E-Commerce / Finanzen, Produkttests|Schlagwörter: , , , |

Der Wiedereinstieg in den Sport fällt oft schwer. Der richtige Tracker hilft, Überlastung zu vermeiden und motiviert zu bleiben. Wir analysieren die Top-Modelle von Fitbit, Garmin & Apple für Einsteiger und erklären, warum der Ruhepuls am Anfang wichtiger ist als Schritte.

2811, 2025

Die besten Smartphone-Kameras 2025 im Vergleich

28th, November, 2025|Kategorien: E-Commerce / Finanzen, Android / iOS, Produkttests|Schlagwörter: , , , |

Das Rennen um die beste Smartphone-Kamera 2025 ist entschieden. Wir vergleichen iPhone 17 Pro Max, Pixel 10, Galaxy S25 Ultra und Xiaomi 15 Ultra. Ob Zoom-Monster, Video-Profi oder KI-Künstler – finden Sie hier basierend auf aktuellen Tests den perfekten Begleiter.

Anzeige
Anzeige

Angebote 2025/2026 in: Vorlagen

Anzeige
Von |2023-07-08T15:10:45+02:0018th, Juni, 2021|Kategorien: Datenschutz, Allgemein, Android / iOS, Shorts & Tutorials|Tags: , , , |
Anzeige

Neueste Beiträge:

Anzeige

Suche nach Kategorie:

Herbstangebote 2023

Anzeige
Nach oben