onsdag 7 januari 2009
CS logotype

Fokussajter

Läs mer om

Tjänster

Tidningen

För annonsörer

Kontakta oss

Computer Sweden är Sveriges ledande it- tidning som publicerar nyheter varje dag på webben samt tre gånger i veckan på papper.
............................................

Ring till 08-453 60 00.

Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden
106 78 Stockholm
............................................

Virus kan smygas in med sms - Computer Sweden:

Säkerhetsexperten: Windowsmobiler vidöppna

"Vem som helst kan skicka ett skadligt sms, den som vill skicka skadliga instruktioner behöver inte ha någon kunskap alls?, säger Marcus Murray på Truesec
"Vem som helst kan skicka ett skadligt sms, den som vill skicka skadliga instruktioner behöver inte ha någon kunskap alls", säger Marcus Murray på Truesec

En av drivkrafterna bakom sms var att göra det möjligt för operatörer att fjärrkonfigurera telefoner. Men det innebär också stora faror. Detta har varit känt länge, men problemet blir akut efter att exempelprogram för att utnyttja problemet har publicerats på en webbplats.

– Det här problemet gäller Windows Mobile, men det kan finnas även i andra mobiloperativsystem, säger Marcus Murray, säkerhetskonsult på Truesec.

Murray har tillsammans med sin kollega Jonas Ländin testat programmet med olika Windowsmobiler och resultatet är nedslående.

– Vem som helst kan skicka ett skadligt sms. Den som vill skicka skadliga instruktioner behöver inte ha någon kunskap alls.

Ett möjligt scenario är att ett sms innehåller instruktioner för att starta webbläsaren Internet Explorer på en mobil och sedan surfa till en webbplats med skadlig kod. Ännu värre är att det går att beordra en mobil att ladda ner en programfil och sedan köra den. Den programfilen kan innehålla skadlig kod.

Ett stort problem är att säkerhetsinställningarna är för tillåtande som standard på de flesta telefoner. Även om användaren anger att en fråga ska ställas innan ett program körs så går det att komma runt det.

– Det är bara att köpa ett betrott certifikat för en tusenlapp, säger Marcus Murray.

Han säger vidare att det är frågan om ett allvarligt hot eftersom mobilanvändare i allmänhet inte är medvetna om att det finns skadlig kod. Han poängterar att det går att skydda sig mot attacken genom att göra registerförändringar i sin Windows Mobile.

– Telefonbranschen har traditionellt haft ett mindre säkerhetsfokus än it-branschen. Det finns ett glapp mellan leverantörer av mobiloperativsystem, telefontillverkare och operatörer.

Det är oklart vart ansvaret för säkerhetsinställningar ska ligga. Är det Microsofts, telefontillverkarnas eller operatörernas ansvar?

– Jag tycker inte att det är Microsofts ansvar. Operatören har fingrarna på mobilen sist, säger Marcus Murray.

På Microsoft är man inte oroad.

– Det finns ett skydd mot den här typen av intrång. Bara betrodda avsändare släpps igenom, säger Michael Anderberg, säkerhetsexpert och evangelist på Microsoft.

Erik Hörnfeldt som är presschef på operatören Tre har inte märkt problemet.

– Vi känner inte till några fall och vi upplever inte att Windows Mobile skulle vara osäkrare än till exempel Symbian, säger Erik Hörnfeldt.

Enligt honom tillåter grundinställningarna för företagets mobilkunder inte den typ av intrång som beskrivs ovan.

Fakta

  • Sms står för short message service.
  • Den första kommersiella användningen av sms kördes i gång av Telia 1993.

Krönikan

Outsourcing byter skepnad

CS dreglar över...

Mest läst just nu

Under snedstrecket

Nyheter


Den här artikeln har 58 kommentarer:

Truesec - (Johan Ylinenjarvi) 2008-11-18 15:45

Bara att köpa ett certifikat för en tusenlapp... - (root) 2008-11-18 15:57

Windows Mobie = Virus - (Tpiom) 2008-11-18 16:05

Windows Mobie = Virus - (giddorah) 2008-11-18 16:06

Välj bort Windows slipp virus - (Hermelin_PS3) 2008-11-18 16:08

Det är inte kul med windows någonstans - (Hermelin_PS3) 2008-11-18 16:12

Det är inte kul med windows någonstans - (****MiB) 2008-11-18 16:33

Bara att köpa ett certifikat för en tusenlapp... - (henriko) 2008-11-18 16:44

Bankerna vill använda telefon........... - (PelleWehlin) 2008-11-18 16:49

Köra huvet i sanden... - (DennisL) 2008-11-18 16:53

OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.

Hett på CS just nu

- Computer Sweden:

Enklare bärbara allt billigare

(4 kommentarer)

- Computer Sweden:

Google är trea på skammens lista


- Computer Sweden:

Ingen ljusning för
Försäkringskassan

(4 kommentarer)


- Computer Sweden:

Macbook pro får
bättre batteritid


- Computer Sweden:

Skriptspråken blev
allvar under 2008


- Computer Sweden:

Lågkonjunktur - då kan
programpriserna pressas

(9 kommentarer)

- Computer Sweden:

Asus vill överraska
med ny minibärbar


- Computer Sweden:

Microsoft satsar
på Macprogram

(4 kommentarer)


- Computer Sweden:

HP först ut med
AMDs strömsnåla

(3 kommentarer)


- Computer Sweden:

Logitech drar åt
svångremmen

(1 kommentar)


- Computer Sweden:

Sju millimeter tjock platt-tv

(12 kommentarer)


- Computer Sweden:

Rebtel hoppas på Iphone

(12 kommentarer)


Affärsfokus

- Computer Sweden:

Strid på webben
om lokala nyheter

Folk

- Computer Sweden:

Han gör data synliga

(1 kommentar)


Dagens krönikor

- Computer Sweden:

Gör en tavla med ditt dna


- Computer Sweden:

Outsourcing byter skepnad


Opinion

- Computer Sweden:

It måste vara interaktiv


- Computer Sweden:

It-branschen, hjälp företag


- Computer Sweden:

Vi förväntar oss sänkta priser

(1 kommentar)


Mest läst just nu

Åsikter

Outsourcing byter skepnad
K Sören Pecén

Vi förväntar oss sänkta priser

Glöm inte

Nominera till Guldmusen

Efter jobbet


Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala.
Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala. Se bildspel

Experterna svarar

Dagens ord

"Gizmondo"

Expertbloggarna





Anders Liling bloggar om affärsmässig öppen källkod.

Community


På teknikbloggen skriver redaktionen på ett mer personligt sätt.



Fyll på vår wiki

Tyck till om CS säkerhetsexperter

RSS och nyhetsbrev

Fler nyheter

CS kompendium

CS kompendium om datasäkerhet

Partnerzon

Verksamhetskritiska system

Hetaste white papers just nu

Mest besökta platsannonserna

Prenumerera nu

Rivstartserbjudande på 2009!

Utbildningsguide

Utbildningsguiden

Nytt från PDF-shopen

Lönebarometern

Diagram

CS läsarpanel

Hjälp oss! Få en prenumeration!

Senaste nytt från IT24.se

Börsen idag

Senaste tidningen

CS Hemma

The Swedish IT Industry Guide