Anzeige
Anzeige

Spionagesoftware: Simjacker liest SIM-Karten per SMS aus

Über eine bislang unbeachtete Schwachstelle in vielen SIM-Karten kann die Schadsoftware “Simjacker” die Daten von Handynutzern auslesen. Waren es bislang nur Einzelfälle, so scheinen sich die Vorfälle in jüngster Zeit zu häufen.

Spionagesoftware: Simjacker liest SIM-Karten per SMS aus

Themenübersicht

Anzeige

Spionagesoftware: Simjacker liest SIM-Karten per SMS aus

Über eine bislang unbeachtete Schwachstelle in vielen SIM-Karten kann die Schadsoftware “Simjacker” die Daten von Handynutzern auslesen. Waren es bislang nur Einzelfälle, so scheinen sich die Vorfälle in jüngster Zeit zu häufen.

Spionagesoftware: Simjacker liest SIM-Karten per SMS aus

Themenübersicht

Anzeige

Entscheidend ist nicht das Smartphone sondern die SIM-Karte

Aktuell wird von der Sicherheitsfirma Adaptive Mobile vor der Schadsoftware “Simjacker” gewarnt. Diese wird über eine präparierte SMS an Handys geschickt. Einmal gesendet nistet sich eine Spyware in der SIM-Karte ein, liest sensible Daten aus und schickt diese dann an den Angreifer zurück.

Für die Nutzer bleibt der Vorgang unbemerkt. Die Sicherheitsfirma vermutet das die Schwachstelle in bestimmten SIM-Karten bereits seit mindestens zwei Jahren in mehreren Ländern von Angreifern ausgenutzt wird. Es seien allerdings nicht alle SIM-Karten betroffen, sondern es müsse sich auf der Karte die Software S@T Browser befinden. Dies betreffe allerdings über eine Milliarde Nutzer in insgesamt 30 Ländern.

Um welche Länder oder Ziele es sich genau handelt gab Adaptive Mobile nicht bekannt.

Insgesamt sollen ca. 100 bis 150 Rufnummern täglich aus unterschiedlichen Ländern von einer nicht näher benannten “Überwachungsfirma” angegriffen worden sein. Diese soll im Auftrag staatlicher Stellen agieren welche im Bereich der Personenüberwachung tätig sind.

Der Angriff würde wie folgt ablaufen:

  • Ein Angreifer schickt eine präparierte SMS an ein Handy
  • Diese enthält sogenannte STK-Befehle die dann an die SIM-Karte geleitet werden
  • Über den S@T Browser werden anschließend Daten wie Standort oder IMEI abgefragt
  • Anschließend würden dem Angreifer diese Informationen zurückgeschickt werden

All dies geschieht ohne das der Nutzer davon irgendeine Kenntnis erhält (SMS Benachrichtigung).

Landingpage
Anzeige

Die Sicherheitsfirma hat die Angriffe mittlerweile an die SIMalliance (Zusammenschluss von SIM-Karten-Herstellern), welche die Aufbaustruktur des S@T Browsers verwaltet, und auch die GSM Association weitergeleitet. Weiterhin können Mobilfunkanbieter per Fernbefehl den S@T Browser aus der SIM-Karte entfernen und künftig nicht mehr verwenden bis diese Sicherheitslücke geschlossen wurde.

Dieser Vorfall zeigt einmal mehr wie wichtig heutzutage ein guter Virenschutz auf dem Smartphone geworden ist. Denn auch wenn bislang nur von Datenabfragen der SIM-Karte die Rede war, so wisse man nicht auf welche Daten noch zugegriffen werden könne.

Bestseller Antivirensoftware

Kaspersky Internet Security 2021 Upgrade | 3 Geräte | 1 Jahr | Windows/Mac/Android | Aktivierungscode per EmailKaspersky Internet Security 2021 | 1 Gerät | 1 Jahr | Windows/Mac/Android | Aktivierungscode per EmailKaspersky Internet Security 2021 Upgrade | 1 Gerät | 1 Jahr | Windows/Mac/Android | Aktivierungscode per EmailNorton 360 Premium 2021 | 10 Geräte | Antivirus | Unlimited Secure VPN & Passwort-Manager | 1 Jahr | PC/Mac/Android/iOS | Aktivierungscode per EmailKaspersky Internet Security 2021 | 3 Geräte | 1 Jahr | Windows/Mac/Android | Aktivierungscode per Email
LinkKaspersky Internet Security 2021 Upgrade | 3 Geräte | 1 Jahr | Windows/Mac/*Kaspersky Internet Security 2021 | 1 Gerät | 1 Jahr | Windows/Mac/Android |*Kaspersky Internet Security 2021 Upgrade | 1 Gerät | 1 Jahr | Windows/Mac/A*Norton 360 Premium 2021 | 10 Geräte | Antivirus | Unlimited Secure VPN &*Kaspersky Internet Security 2021 | 3 Geräte | 1 Jahr | Windows/Mac/Android *
Preis€ 44,95 € 27,95
Preis inkl. MwSt., zzgl. Versandkosten
€ 39,95 € 21,95
Preis inkl. MwSt., zzgl. Versandkosten
€ 29,95 € 19,95
Preis inkl. MwSt., zzgl. Versandkosten
€ 39,99 € 28,85
Preis inkl. MwSt., zzgl. Versandkosten
€ 59,95 € 28,45
Preis inkl. MwSt., zzgl. Versandkosten
VerfügbarkeitJetzt als Download verfügbar.Jetzt als Download verfügbar.Jetzt als Download verfügbar.Jetzt als Download verfügbar.Jetzt als Download verfügbar.
zum Angebot*zum Angebot*zum Angebot*zum Angebot*zum Angebot*
Weitere Angebote
Kaspersky Internet Security 2021 Upgrade | 3 Geräte | 1 Jahr | Windows/Mac/Android | Aktivierungscode per Email
VerfügbarkeitJetzt als Download verfügbar.
€ 44,95
€ 27,95
Preis inkl. MwSt., zzgl. Versandkosten
Kaspersky Internet Security 2021 | 1 Gerät | 1 Jahr | Windows/Mac/Android | Aktivierungscode per Email
VerfügbarkeitJetzt als Download verfügbar.
€ 39,95
€ 21,95
Preis inkl. MwSt., zzgl. Versandkosten
Kaspersky Internet Security 2021 Upgrade | 1 Gerät | 1 Jahr | Windows/Mac/Android | Aktivierungscode per Email
VerfügbarkeitJetzt als Download verfügbar.
€ 29,95
€ 19,95
Preis inkl. MwSt., zzgl. Versandkosten
*Preise aktualisiert am 24. Juli 2021 um 4:32 . Angaben ohne Gewähr.

Entscheidend ist nicht das Smartphone sondern die SIM-Karte

Aktuell wird von der Sicherheitsfirma Adaptive Mobile vor der Schadsoftware “Simjacker” gewarnt. Diese wird über eine präparierte SMS an Handys geschickt. Einmal gesendet nistet sich eine Spyware in der SIM-Karte ein, liest sensible Daten aus und schickt diese dann an den Angreifer zurück.

Für die Nutzer bleibt der Vorgang unbemerkt. Die Sicherheitsfirma vermutet das die Schwachstelle in bestimmten SIM-Karten bereits seit mindestens zwei Jahren in mehreren Ländern von Angreifern ausgenutzt wird. Es seien allerdings nicht alle SIM-Karten betroffen, sondern es müsse sich auf der Karte die Software S@T Browser befinden. Dies betreffe allerdings über eine Milliarde Nutzer in insgesamt 30 Ländern.

Um welche Länder oder Ziele es sich genau handelt gab Adaptive Mobile nicht bekannt.

Insgesamt sollen ca. 100 bis 150 Rufnummern täglich aus unterschiedlichen Ländern von einer nicht näher benannten “Überwachungsfirma” angegriffen worden sein. Diese soll im Auftrag staatlicher Stellen agieren welche im Bereich der Personenüberwachung tätig sind.

Der Angriff würde wie folgt ablaufen:

  • Ein Angreifer schickt eine präparierte SMS an ein Handy
  • Diese enthält sogenannte STK-Befehle die dann an die SIM-Karte geleitet werden
  • Über den S@T Browser werden anschließend Daten wie Standort oder IMEI abgefragt
  • Anschließend würden dem Angreifer diese Informationen zurückgeschickt werden

All dies geschieht ohne das der Nutzer davon irgendeine Kenntnis erhält (SMS Benachrichtigung).

Landingpage
Anzeige

Die Sicherheitsfirma hat die Angriffe mittlerweile an die SIMalliance (Zusammenschluss von SIM-Karten-Herstellern), welche die Aufbaustruktur des S@T Browsers verwaltet, und auch die GSM Association weitergeleitet. Weiterhin können Mobilfunkanbieter per Fernbefehl den S@T Browser aus der SIM-Karte entfernen und künftig nicht mehr verwenden bis diese Sicherheitslücke geschlossen wurde.

Dieser Vorfall zeigt einmal mehr wie wichtig heutzutage ein guter Virenschutz auf dem Smartphone geworden ist. Denn auch wenn bislang nur von Datenabfragen der SIM-Karte die Rede war, so wisse man nicht auf welche Daten noch zugegriffen werden könne.

Bestseller Antivirensoftware

Nr. 1
Kaspersky Internet Security 2021 Upgrade | 3 Geräte | 1 Jahr | Windows/Mac/Android | Aktivierungscode per Email
Kaspersky Internet Security 2021 Upgrade | 3 Geräte | 1 Jahr | Windows/Mac/*
von Kaspersky Lab
  • Kaspersky Internet Security schützt Sie mit nur einer Lizenz auf PCs, Macs und Android-Geräten bei sämtlichen Online-Aktivitäten vor Malware, Webcam-Hacks, Betrugsversuchen und mehr
Unverb. Preisempf.: € 44,95 Du sparst: € 17,00  Preis: € 27,95 zum Angebot*
Preis inkl. MwSt., zzgl. Versandkosten
Nr. 2
Kaspersky Internet Security 2021 | 1 Gerät | 1 Jahr | Windows/Mac/Android | Aktivierungscode per Email
Kaspersky Internet Security 2021 | 1 Gerät | 1 Jahr | Windows/Mac/Android |*
von Kaspersky Lab
  • Kaspersky Internet Security schützt Sie mit nur einer Lizenz auf PCs, Macs und Android-Geräten bei sämtlichen Online-Aktivitäten vor Malware, Webcam-Hacks, Betrugsversuchen und mehr
Unverb. Preisempf.: € 39,95 Du sparst: € 18,00  Preis: € 21,95 zum Angebot*
Preis inkl. MwSt., zzgl. Versandkosten
Nr. 3
Kaspersky Internet Security 2021 Upgrade | 1 Gerät | 1 Jahr | Windows/Mac/Android | Aktivierungscode per Email
Kaspersky Internet Security 2021 Upgrade | 1 Gerät | 1 Jahr | Windows/Mac/A*
von Kaspersky Lab
  • Kaspersky Internet Security schützt Sie mit nur einer Lizenz auf PCs, Macs und Android-Geräten bei sämtlichen Online-Aktivitäten vor Malware, Webcam-Hacks, Betrugsversuchen und mehr
Unverb. Preisempf.: € 29,95 Du sparst: € 10,00  Preis: € 19,95 zum Angebot*
Preis inkl. MwSt., zzgl. Versandkosten
Nr. 4
Norton 360 Premium 2021 | 10 Geräte | Antivirus | Unlimited Secure VPN & Passwort-Manager | 1 Jahr | PC/Mac/Android/iOS | Aktivierungscode per Email
Norton 360 Premium 2021 | 10 Geräte | Antivirus | Unlimited Secure VPN &amp*
von NortonLifeLock
  • Schützen Sie mehrere Geräte wie PCs, Macs, Smartphones und Tablets vor Malware, Phishing und Ransomware.
Unverb. Preisempf.: € 39,99 Du sparst: € 11,14  Preis: € 28,85 zum Angebot*
Preis inkl. MwSt., zzgl. Versandkosten
Nr. 5
Kaspersky Internet Security 2021 | 3 Geräte | 1 Jahr | Windows/Mac/Android | Aktivierungscode per Email
Kaspersky Internet Security 2021 | 3 Geräte | 1 Jahr | Windows/Mac/Android *
von Kaspersky Lab
  • Kaspersky Internet Security schützt Sie mit nur einer Lizenz auf PCs, Macs und Android-Geräten bei sämtlichen Online-Aktivitäten vor Malware, Webcam-Hacks, Betrugsversuchen und mehr
Unverb. Preisempf.: € 59,95 Du sparst: € 31,50  Preis: € 28,45 zum Angebot*
Preis inkl. MwSt., zzgl. Versandkosten
*Preise aktualisiert am 24. Juli 2021 um 4:32 . Angaben ohne Gewähr.
Blogverzeichnis Bloggerei.de

Das könnte Sie auch interessieren:

Anzeige
Blogverzeichnis Bloggerei.de

Das könnte Sie auch interessieren:

Beliebte Beiträge:

Frei konfigurierbare Gaming Notebooks
Anzeige
Alle anzeigen
Alle anzeigen

Smart-Home

Bestseller Kategorie Smart-Home
Jetzt ansehen

Homeoffice

Bestseller Kategorie Homeoffice
Jetzt ansehen

Smartphone & Zubehör

Bestseller Kategorie Smartphone und Zubehoer
Jetzt ansehen

Beliebte Beiträge:

Alle anzeigen
Alle anzeigen

Smart-Home

Bestseller Kategorie Smart-Home
Jetzt ansehen

Homeoffice

Bestseller Kategorie Homeoffice
Jetzt ansehen

Smartphone & Zubehör

Bestseller Kategorie Smartphone und Zubehoer
Jetzt ansehen

Über den Autor:

Michael Suhr
Michael SuhrWebdesigner / Dipl.-Betriebswirt
Nach 20 Jahren im Logistikmanagement bin ich seit Anfang 2015 im Bereich Webdesign, Office Training und Webberatung tätig. Nebenbei gebe ich soweit es die Zeit zulässt noch Tipps & Tricks für mehr digitale Kompetenz in meinem Blog.

Artikelsuche nach Kategorie:

300x250_PlatinumDouble
Anzeige

Über den Autor:

Michael Suhr
Michael SuhrWebdesigner / Dipl.-Betriebswirt
Nach 20 Jahren im Logistikmanagement bin ich seit Anfang 2015 im Bereich Webdesign, Office Training und Webberatung tätig. Nebenbei gebe ich soweit es die Zeit zulässt noch Tipps & Tricks für mehr digitale Kompetenz in meinem Blog.

Artikelsuche nach Kategorie:

300x250_PlatinumDouble
Anzeige
Von |2021-06-18T06:05:29+02:0018th, Juni, 2021|Kategorien: Android / iOS, Datenschutz, Short News|Tags: , , , |

Nach oben