MS Office Training
MS Office Training

Der Blog für digitale Kompetenz

Der Blog für digitale Kompetenz

Advertisement

Simjacker liest SIM-Karten per SMS aus

Anzeige

Über eine bislang unbeachtete Schwachstelle in vielen SIM-Karten kann die Schadsoftware “Simjacker” die Daten von Handynutzern auslesen. Waren es bislang nur Einzelfälle, so scheinen sich die Vorfälle in jüngster Zeit zu häufen.

spionagesoftware-simjacker

Themenübersicht

Anzeige

Entscheidend ist nicht das Smartphone sondern die SIM-Karte

Aktuell wird von der Sicherheitsfirma Adaptive Mobile vor der Schadsoftware “Simjacker” gewarnt. Diese wird über eine präparierte SMS an Handys geschickt. Einmal gesendet nistet sich eine Spyware in der SIM-Karte ein, liest sensible Daten aus und schickt diese dann an den Angreifer zurück.

Für die Nutzer bleibt der Vorgang unbemerkt. Die Sicherheitsfirma vermutet das die Schwachstelle in bestimmten SIM-Karten bereits seit mindestens zwei Jahren in mehreren Ländern von Angreifern ausgenutzt wird. Es seien allerdings nicht alle SIM-Karten betroffen, sondern es müsse sich auf der Karte die Software S@T Browser befinden. Dies betreffe allerdings über eine Milliarde Nutzer in insgesamt 30 Ländern.

Um welche Länder oder Ziele es sich genau handelt gab Adaptive Mobile nicht bekannt.

Insgesamt sollen ca. 100 bis 150 Rufnummern täglich aus unterschiedlichen Ländern von einer nicht näher benannten “Überwachungsfirma” angegriffen worden sein. Diese soll im Auftrag staatlicher Stellen agieren welche im Bereich der Personenüberwachung tätig sind.

Der Angriff würde wie folgt ablaufen:

  • Ein Angreifer schickt eine präparierte SMS an ein Handy
  • Diese enthält sogenannte STK-Befehle die dann an die SIM-Karte geleitet werden
  • Über den S@T Browser werden anschließend Daten wie Standort oder IMEI abgefragt
  • Anschließend würden dem Angreifer diese Informationen zurückgeschickt werden

All dies geschieht ohne das der Nutzer davon irgendeine Kenntnis erhält (SMS Benachrichtigung).

cshow
Anzeige

Die Sicherheitsfirma hat die Angriffe mittlerweile an die SIMalliance (Zusammenschluss von SIM-Karten-Herstellern), welche die Aufbaustruktur des S@T Browsers verwaltet, und auch die GSM Association weitergeleitet. Weiterhin können Mobilfunkanbieter per Fernbefehl den S@T Browser aus der SIM-Karte entfernen und künftig nicht mehr verwenden bis diese Sicherheitslücke geschlossen wurde.

Dieser Vorfall zeigt einmal mehr wie wichtig heutzutage ein guter Virenschutz auf dem Smartphone geworden ist. Denn auch wenn bislang nur von Datenabfragen der SIM-Karte die Rede war, so wisse man nicht auf welche Daten noch zugegriffen werden könne.

Entscheidend ist nicht das Smartphone sondern die SIM-Karte

Aktuell wird von der Sicherheitsfirma Adaptive Mobile vor der Schadsoftware “Simjacker” gewarnt. Diese wird über eine präparierte SMS an Handys geschickt. Einmal gesendet nistet sich eine Spyware in der SIM-Karte ein, liest sensible Daten aus und schickt diese dann an den Angreifer zurück.

Für die Nutzer bleibt der Vorgang unbemerkt. Die Sicherheitsfirma vermutet das die Schwachstelle in bestimmten SIM-Karten bereits seit mindestens zwei Jahren in mehreren Ländern von Angreifern ausgenutzt wird. Es seien allerdings nicht alle SIM-Karten betroffen, sondern es müsse sich auf der Karte die Software S@T Browser befinden. Dies betreffe allerdings über eine Milliarde Nutzer in insgesamt 30 Ländern.

Um welche Länder oder Ziele es sich genau handelt gab Adaptive Mobile nicht bekannt.

Insgesamt sollen ca. 100 bis 150 Rufnummern täglich aus unterschiedlichen Ländern von einer nicht näher benannten “Überwachungsfirma” angegriffen worden sein. Diese soll im Auftrag staatlicher Stellen agieren welche im Bereich der Personenüberwachung tätig sind.

Der Angriff würde wie folgt ablaufen:

  • Ein Angreifer schickt eine präparierte SMS an ein Handy
  • Diese enthält sogenannte STK-Befehle die dann an die SIM-Karte geleitet werden
  • Über den S@T Browser werden anschließend Daten wie Standort oder IMEI abgefragt
  • Anschließend würden dem Angreifer diese Informationen zurückgeschickt werden

All dies geschieht ohne das der Nutzer davon irgendeine Kenntnis erhält (SMS Benachrichtigung).

cshow
Anzeige

Die Sicherheitsfirma hat die Angriffe mittlerweile an die SIMalliance (Zusammenschluss von SIM-Karten-Herstellern), welche die Aufbaustruktur des S@T Browsers verwaltet, und auch die GSM Association weitergeleitet. Weiterhin können Mobilfunkanbieter per Fernbefehl den S@T Browser aus der SIM-Karte entfernen und künftig nicht mehr verwenden bis diese Sicherheitslücke geschlossen wurde.

Dieser Vorfall zeigt einmal mehr wie wichtig heutzutage ein guter Virenschutz auf dem Smartphone geworden ist. Denn auch wenn bislang nur von Datenabfragen der SIM-Karte die Rede war, so wisse man nicht auf welche Daten noch zugegriffen werden könne.

Über den Autor:

Michael W. Suhr | Baujahr 1974
Michael W. Suhr | Baujahr 1974Dipl. Betriebswirt | Webdesign- und Beratung | Office Training
Nach 20 Jahren in der Logistik habe ich mein Hobby welches mich seit Mitte der 1980er Jahre begleitet zum Beruf gemacht, und bin seit Anfang 2015 als Freelancer im Bereich Webdesign, Webberatung und Microsoft Office tätig. Nebenbei schreibe ich soweit es die Zeit zulässt noch Artikel für mehr digitale Kompetenz in meinem Blog.
Anzeige
Blogverzeichnis Bloggerei.de - Computerblogs Blogverzeichnis

Artikelsuche nach Kategorie:

Anzeige
Anzeige

Über den Autor:

Michael W. Suhr | Baujahr 1974
Michael W. Suhr | Baujahr 1974Dipl. Betriebswirt | Webdesign- und Beratung | Office Training
Nach 20 Jahren in der Logistik habe ich mein Hobby welches mich seit Mitte der 1980er Jahre begleitet zum Beruf gemacht, und bin seit Anfang 2015 als Freelancer im Bereich Webdesign, Webberatung und Microsoft Office tätig. Nebenbei schreibe ich soweit es die Zeit zulässt noch Artikel für mehr digitale Kompetenz in meinem Blog.
Anzeige
Blogverzeichnis Bloggerei.de - Computerblogs Blogverzeichnis

Artikelsuche nach Kategorie:

Anzeige
Anzeige

Beliebte Beiträge

508, 2023

Handy weg? Keine Panik! – Leitfaden für Sofortmaßnahmen

5th, August, 2023|Kategorien: Allgemein, Android / iOS, Datenschutz, E-Commerce / Finanzen, Hardware, Shorts & Tutorials|Schlagwörter: , , , |

Ein verlorenes Handy kann Stress und Panik verursachen. Dieser Artikel führt Sie durch die Schritte, die Sie unternehmen sollten, um Ihr Gerät zu finden, weiteren Schaden zu reduzieren, und Ihre Daten zu schützen.

2707, 2023

Amazon Visa-Karte wird eingestellt: Das ist jetzt wichtig!

27th, Juli, 2023|Kategorien: Amazon, Allgemein, E-Commerce / Finanzen, Shorts & Tutorials|Schlagwörter: , , |

Amazon hat angekündigt, seine hauseigene Visa-Karte einzustellen. Diese Entscheidung könnte erhebliche Auswirkungen auf die Kunden haben, die diese Karte noch nutzen.

1707, 2023

Apple ´Tap to Pay´ jetzt auch in Europa verfügbar

17th, Juli, 2023|Kategorien: Shorts & Tutorials, Android / iOS, E-Commerce / Finanzen, Mac OS, Software|Schlagwörter: , , |

Apple Tap to Pay, die innovative Funktion, die es ermöglicht, kontaktlose Zahlungen direkt über das iPhone zu akzeptieren, kommt nach Europa. Diese Entwicklung könnte die Landschaft der digitalen Zahlungen revolutionieren und sowohl für Verbraucher als auch für Händler Vorteile bringen.

707, 2023

KI-gestütztes Surfen und Shoppen mit Microsoft Bing und Edge

7th, Juli, 2023|Kategorien: Shorts & Tutorials, E-Commerce / Finanzen, Künstliche Intelligenz, Microsoft Office, Windows 10/11/12|Schlagwörter: , , , , |

Das neue Bing und Edge von Microsoft vereinen Suche, Browsing und Chat durch Zusammenarbeit mit OpenAI und dem neuesten Modell GPT 4 zu einem nahtlosen Erlebnis. Mit verbesserten Suchfunktionen, interaktivem Chat und KI-Funktionen wird das Surfen im Internet revolutioniert.

707, 2023

Die Digitale Rentenübersicht: Einführung und Ausblick

7th, Juli, 2023|Kategorien: Shorts & Tutorials, Datenschutz, E-Commerce / Finanzen|Schlagwörter: , , , |

Die digitale Rentenübersicht revolutioniert die Art und Weise, wie wir unsere Altersvorsorge verwalten. Durch eine zentrale Plattform erhalten wir einen umfassenden Überblick über unsere Rentenansprüche und können individuelle Maßnahmen zur Optimierung treffen.

207, 2023

Internetanschluss zu langsam – Welche Ansprüche Sie haben

2nd, Juli, 2023|Kategorien: Shorts & Tutorials, E-Commerce / Finanzen, Homeoffice|Schlagwörter: , |

Eine unzureichende Internetgeschwindigkeit kann frustrierend sein, und Ihre Produktivität erheblich beeinträchtigen. Wussten Sie, dass Sie Ansprüche geltend machen können, wenn Ihre tatsächliche Internetgeschwindigkeit deutlich unter der im Vertrag festgelegten Geschwindigkeit liegt?

cshow
Anzeige
cshow
Anzeige

Frühjahrsangebote in: Vorlagen

Klicken Sie auf den unteren Button, um den Inhalt von tools.financeads.net zu laden.

Inhalt laden

Herbstangebote 2023: Word Design Lebenslaufvorlagen:

Monatliche Technik Bestseller:

Bestseller 2022-2023 WLAN-Heizkoerperthermostate

Smart Home | Energie & Sicherheit

Smart Home | Energie & Sicherheit

Bestseller 2022-2023 WLAN-Heizkoerperthermostate
Bestseller 2022-2023 Notebooks

PC & Zubehör

PC & Zubehör

Bestseller 2022-2023 Notebooks
Bestseller 2022-2023 Smartphones

Smartphone & Zubehör

Smartphone & Zubehör

Bestseller 2022-2023 Smartphones

Beliebte Beiträge

508, 2023

Handy weg? Keine Panik! – Leitfaden für Sofortmaßnahmen

5th, August, 2023|Kategorien: Allgemein, Android / iOS, Datenschutz, E-Commerce / Finanzen, Hardware, Shorts & Tutorials|Schlagwörter: , , , |

Ein verlorenes Handy kann Stress und Panik verursachen. Dieser Artikel führt Sie durch die Schritte, die Sie unternehmen sollten, um Ihr Gerät zu finden, weiteren Schaden zu reduzieren, und Ihre Daten zu schützen.

2707, 2023

Amazon Visa-Karte wird eingestellt: Das ist jetzt wichtig!

27th, Juli, 2023|Kategorien: Amazon, Allgemein, E-Commerce / Finanzen, Shorts & Tutorials|Schlagwörter: , , |

Amazon hat angekündigt, seine hauseigene Visa-Karte einzustellen. Diese Entscheidung könnte erhebliche Auswirkungen auf die Kunden haben, die diese Karte noch nutzen.

1707, 2023

Apple ´Tap to Pay´ jetzt auch in Europa verfügbar

17th, Juli, 2023|Kategorien: Shorts & Tutorials, Android / iOS, E-Commerce / Finanzen, Mac OS, Software|Schlagwörter: , , |

Apple Tap to Pay, die innovative Funktion, die es ermöglicht, kontaktlose Zahlungen direkt über das iPhone zu akzeptieren, kommt nach Europa. Diese Entwicklung könnte die Landschaft der digitalen Zahlungen revolutionieren und sowohl für Verbraucher als auch für Händler Vorteile bringen.

707, 2023

KI-gestütztes Surfen und Shoppen mit Microsoft Bing und Edge

7th, Juli, 2023|Kategorien: Shorts & Tutorials, E-Commerce / Finanzen, Künstliche Intelligenz, Microsoft Office, Windows 10/11/12|Schlagwörter: , , , , |

Das neue Bing und Edge von Microsoft vereinen Suche, Browsing und Chat durch Zusammenarbeit mit OpenAI und dem neuesten Modell GPT 4 zu einem nahtlosen Erlebnis. Mit verbesserten Suchfunktionen, interaktivem Chat und KI-Funktionen wird das Surfen im Internet revolutioniert.

707, 2023

Die Digitale Rentenübersicht: Einführung und Ausblick

7th, Juli, 2023|Kategorien: Shorts & Tutorials, Datenschutz, E-Commerce / Finanzen|Schlagwörter: , , , |

Die digitale Rentenübersicht revolutioniert die Art und Weise, wie wir unsere Altersvorsorge verwalten. Durch eine zentrale Plattform erhalten wir einen umfassenden Überblick über unsere Rentenansprüche und können individuelle Maßnahmen zur Optimierung treffen.

207, 2023

Internetanschluss zu langsam – Welche Ansprüche Sie haben

2nd, Juli, 2023|Kategorien: Shorts & Tutorials, E-Commerce / Finanzen, Homeoffice|Schlagwörter: , |

Eine unzureichende Internetgeschwindigkeit kann frustrierend sein, und Ihre Produktivität erheblich beeinträchtigen. Wussten Sie, dass Sie Ansprüche geltend machen können, wenn Ihre tatsächliche Internetgeschwindigkeit deutlich unter der im Vertrag festgelegten Geschwindigkeit liegt?

cshow
Anzeige
cshow
Anzeige

Frühjahrsangebote in: Vorlagen

Klicken Sie auf den unteren Button, um den Inhalt von tools.financeads.net zu laden.

Inhalt laden

Herbstangebote 2023: Word Design Lebenslaufvorlagen:

Monatliche Technik Bestseller:

Bestseller 2022-2023 WLAN-Heizkoerperthermostate

Smart Home | Energie & Sicherheit

Smart Home | Energie & Sicherheit

Bestseller 2022-2023 WLAN-Heizkoerperthermostate
Bestseller 2022-2023 Notebooks

PC & Zubehör

PC & Zubehör

Bestseller 2022-2023 Notebooks
Bestseller 2022-2023 Smartphones

Smartphone & Zubehör

Smartphone & Zubehör

Bestseller 2022-2023 Smartphones
Von |2023-07-08T15:10:45+02:0018th, Juni, 2021|Kategorien: Datenschutz, Allgemein, Android / iOS, Shorts & Tutorials|Tags: , , , |

Titel

Landingpage
Anzeige

Neueste Beiträge:

Anzeige

Suche nach Kategorie:

Herbstangebote 2023

Anzeige
Nach oben