Symbian S60 5th:
Custom Firmware ermöglicht unerlaubten Fernzugriff

In der Symbian S60 5th Edition Firmware versteckt ein Hacker eine Backdoor.

Smartphone-Nutzer blieben bisher weitestgehend von Attacken verschont. Das sorgte in letzter Zeit für ungebremstes Jailbreaken, rooten und Aufspielen sogenannter «Custom Firmwares (CFW)». Ein Hacker modifiziert die originale Firmware dermaßen, dass neue Funktionen hinzukommen, der Speicherplatz verringert wird oder sogar Firmware neuerer Geräte auf einem Alten läuft und teilt sie mit anderen Nutzern.

In Zukunft könnte sich das drastisch ändern, denn der Hacker Atul Alex programmierte die Firmware der S60 5th Edition so um, dass ein Angreifer volle Kontrolle darüber erlangt. Die «Symbian pwn4g3»-Firmware getaufte Version erlaubt Telnet-Verbindungen, was einer Fernsteuerung gleichkommt und erlaubt vollen Zugriff auf alle Dateien, inklusive Up- und Download über alle vorhandenen Funkschnittstellen. So kann ein Telefongespräch im Hintergrund aufgezeichnet, die Kamera zum Mitschneiden von Videos oder Bildern genutzt oder weitere Software ohne Zutun des Nutzers über Funk (sogenanntes «Over-The-Air») geladen werden.

Da es sich für S60 als Teil des Betriebssystems ausgibt, kann die Malware nicht entfernt werden und wird im TaskManager auch nicht angezeigt. Drittanbieter-Software wie die kostenpflichtige «Handy Taskman» kann den Prozess zwar anzeigen, da er aber Teil des Systems ist, nicht beenden. Einzige Abhilfe schafft das Aufspielen («Flashen») der originalen Firmware.

Die Nachricht ist beunruhigend und soll die Schwachstellen von Symbian S60 5th aufzeigen, betroffene Gerät sind zum Beispiel das Nokia 5800XM, Sony Ericsson Satio / Vivaz und jedes andere 5th Edition-Gerät, denn jede Symbian-Version wird für eine bestimmte Hardwareplattform programmiert, dadurch ähneln sich alle Geräte der gleichen Systemversion.

Um die CFW aufzuspielen, muss der Angreifer das Smartphone in Händen halten, einen PC besitzen und ungefähr fünf Minuten Zeit haben. Über Funk funktioniert diese Methode, im Gegensatz zu Bluesnarfing, nicht. Wenn man sein Handy nicht achtlos herumliegen läßt, wie Gray Powell, der für Apple als Software Engineer arbeitete, muss man nichts befürchten.

Vorgestellt wurde die Backdoor bei der MalCon.

Via heise.

Mehr lesen

Sony PSN: Ein Unglück kommt selten allein

19.5.2011, 3 KommentareSony PSN:
Ein Unglück kommt selten allein

Sonys neueingesetzte Passwort-Reset Webseite ist offline, weil es einen URL Exploit nutzte. Es sei angeblich kein Hackerangriff aufgetreten.

Premiere vs. Kathrein: Sat-Receiver-Hersteller auf 26 Millionen € verklagt

22.3.2009, 2 KommentarePremiere vs. Kathrein:
Sat-Receiver-Hersteller auf 26 Millionen € verklagt

Der Schuldige an den schlechten Abozahlen von Premiere ist für Murdoch endlich gefunden: Prof. Dr. Dr. h.c. Anton Kathrein aus Rosenheim.

DE-Mail: Bürokratie geht online

10.2.2009, 6 KommentareDE-Mail:
Bürokratie geht online

Die Bundesregierung hat es nun offiziell bekanntgegeben: die DE-Mail kommt. Doch was soll diese Mailadresse bringen?

Nokia Lumia 710 im Test (2/2): Gut, aber nicht gut genug

18.2.2012, 0 KommentareNokia Lumia 710 im Test (2/2):
Gut, aber nicht gut genug

Das Lumia zeigte sich im ersten Teil nicht gerade von seiner Schokoladenseite. Wie wird es sich im Kamera- und Audiobreich schlagen, dort wo Nokia bisher immer stark war?

Nokia Lumia 900 und Nokia 808 PureView: Frontkamera und N8-Nachfolger in Sicht!

16.2.2012, 3 KommentareNokia Lumia 900 und Nokia 808 PureView:
Frontkamera und N8-Nachfolger in Sicht!

Sechs neue Smartphones plant Nokia auf der MWC vorzustellen, so Gerüchte. Darunter sollen ein Nachfolger des unlängst vorgestellten Lumia 710, das Lumia 610 und ein Kameraphone wie das N8, das Nokia 808 sein.

Nokia Lumia 710 im Test (1/2): Wackelkandidat mit Potenzial

15.2.2012, 5 KommentareNokia Lumia 710 im Test (1/2):
Wackelkandidat mit Potenzial

Das Nokia Lumia 710 spricht all die preisbewussten Käufer an, die beim Lumia 800 nicht zuschlagen wollten. Kann die abgespeckte Version überzeugen oder handelt es sich um eine Mogelpackung?

Nokia X6: Touchscreen-Musikhandy

11.9.2009, 4 KommentareNokia X6:
Touchscreen-Musikhandy

Das Nokia X6 Touchscreen-Smartphone tritt in die Fußstapfen des 5800 XpressMusic - es ist mit Nokias Musikflatrate erhältlich.

19.7.2008, 0 KommentareQtalk VoiP:
Öl ins Rechtsstreit-Feuer

Qtalk ist eine Internet-Telefonieanwendung und für einige Mobiltelefon-Betriebsysteme verfügbar, nur (noch) nicht für das iPhone.

10.4.2008, 3 KommentareNokia "Tube":
iPhone-Killer auf Touch-Symbian

Nokia lässt mit Codename "Tube" die Gerüchteküche brodeln: Die Finnen arbeiten demnach mit Hochdruck an einem iPhone-Konkurrenten auf Basis von Symbian S60 mit Touchscreen.

Der grosse Bluetooth-Headset-Vergleichstest (5/7): Plantronics Backbeat903+ und Sony Ericsson HBH-IS800

28.10.2011, 0 KommentareDer grosse Bluetooth-Headset-Vergleichstest (5/7):
Plantronics Backbeat903+ und Sony Ericsson HBH-IS800

Nachdem die beiden wasserfesten Sportskanonen ordentlich vorgelegt haben, warten auch das Plantronics Backbeats 903+ und das Sony Ericsson HBH-IS800 auf ihr Startsignal - wollen wir doch einmal sehen, was die beiden auf im Kasten haben.

Der grosse Bluetooth-Headset-Vergleichstest (4/7): Jabra Sport und Motorola S10

24.10.2011, 6 KommentareDer grosse Bluetooth-Headset-Vergleichstest (4/7):
Jabra Sport und Motorola S10

Jetzt gibt's was auf die Ohren: Fünf Stereoheadsets für Jogging, Regen und Freizeit müssen halten, was Marketingabteilungen versprechen - Ausdauer, Sportsgeist und guten Klang. Ob sie diese Versprechen halten können?

Der grosse Bluetooth-Headset-Vergleichstest (3b/7): Sony Ericsson MW600 und LG HBM570

22.10.2011, 1 KommentareDer grosse Bluetooth-Headset-Vergleichstest (3b/7):
Sony Ericsson MW600 und LG HBM570

Am Ende der ersten Kategorie halten wir noch zwei Schnäppchen-Empfehlungen bereit, denn das Sony Ericsson MW600 und das LG HBM570 bieten viel Leistung für unter 30 Euro. Außerdem liefern wird die versprochen Audio-Testdateien nach.

Nokia Lumia 900 und Nokia 808 PureView: Frontkamera und N8-Nachfolger in Sicht!

16.2.2012, 3 KommentareNokia Lumia 900 und Nokia 808 PureView:
Frontkamera und N8-Nachfolger in Sicht!

Sechs neue Smartphones plant Nokia auf der MWC vorzustellen, so Gerüchte. Darunter sollen ein Nachfolger des unlängst vorgestellten Lumia 710, das Lumia 610 und ein Kameraphone wie das N8, das Nokia 808 sein.

Nokia 500 im Test: Ein Alleskönner zum kleinen Preis

30.10.2011, 1 KommentareNokia 500 im Test:
Ein Alleskönner zum kleinen Preis

Das Nokia 500 ist ein preisgünstiges Einsteiger-Smartphone und bietet fast alles was auch die größeren Brüder leisten können.

Nokia Bloggertreffen: MeeGo, Belle und mehr - aber noch kein Windows Phone 7

29.8.2011, 0 KommentareNokia Bloggertreffen:
MeeGo, Belle und mehr - aber noch kein Windows Phone 7

Demo des Nokia N9 mit MeeGo, die neuen Nokia 700/ 701 in der Praxis - und für Euch die Chance, Fragen an einen Nokia-Entwickler zu stellen.

3 Kommentare

  1. Michael
    schrieb am 10. Dezember 2010 um 12:30 Uhr (#)

    Es heißt da: “…der Hacker Atul Alex programmierte die Firmware der S60 5th Edition so um…”. Ja Moment mal, wenn ich Firmware umprogrammiere, dann kann ich doch jedes so gesteuerte Gerät unter Kontrolle bekommen? Wo soll da eine Gefahr sein? Hier wird den Nutzern doch wieder Angst gemacht, die es real so gar nicht gibt! Und es wird ein vergifteter Pfeil via Symbian abgeschossen – warum?! Denn wenn Fremde an meinem Handy manipulieren wollen und ich sie das auch noch tun lasse, dann ist doch klar, daß sie in irgendeiner Weise Schaden zufügen können. Das funktioniert bei jeder Firmware und hat doch aber absolut nichts damit zu tun, daß die original installierte Software fehlerhaft wäre, oder? Das käme doch der Dummheit gleich, seinen Tresorschlüssel wegzugeben und sich dann zu wundern, daß Geld fehlt!

  2. Schreibt hier auf dem Blog Kai Zantke
    schrieb am 10. Dezember 2010 um 12:58 Uhr (#)

    Du hast vollkommen Recht, wer sein Handy achtlos herumliegen läßt ist selbst Schuld, deshalb auch die Anspielung auf den iPhone Leak.
    Allerdings wird hier keine Angst geschürt, denn der Titel weist unmissverständlich auf eine Custom Firmware hin und erklärt den Begriff und den Unterschied zu einer originalen Firmware. Zudem gebe ich Ahnungslosen ausreichend Information um die Gefahr einschätzen zu können.
    Es gibt gerade in dieser Sparte eine rege Community unter den Suchbegriffen “CFW + C6″ und die Aufrufe des Youtube Videos sprechen für sich.

  3. Christoph
    schrieb am 22. August 2011 um 23:06 Uhr (#)

    >>>Um die CFW aufzuspielen, muss der Angreifer das Smartphone in Händen halten, einen PC besitzen und ungefähr fünf Minuten Zeit haben.<<<

    Diesen Schritt nehmen ihm die Benutzer dankenswerterweise ab, indem sie die CFW in Erwartung neuer Funktionen selber installieren.

Diesen Artikel kommentieren

Wir sind sehr an einer offenen Diskussion interessiert, behalten uns aber vor, beleidigende Kommentare sowie solche, die offensichtlich zwecks Suchmaschinenoptimierung abgegeben werden, zu editieren oder zu löschen. Mehr dazu in unseren Kommentarregeln.

  • Neuerdings auf Twitter

  • Über neuerdings.com

    Die tägliche Dosis Technik. Wir melden nicht nur das Erscheinen neuer Gadgets, sondern testen sie aus Anwendersicht.

  • Autoren