News
14.12.2011, 07:54 Uhr
Windows Phone 7: bei SMS Absturz
Smartphones mit Windows Phone 7.5 (Mango) lassen sich angeblich durch den Empfang einer speziellen SMS ausser Gefecht setzen.
In Windows Phone 7.5 (Mango) ist ein neuer Bug gefunden worden, der das mobile Betriebssystem selbst betrifft und von dem damit alle Windows-Phone-Smartphones mit der Version 7.5 betroffen sein dürften. Ein Angreifer kann den Bug ausnutzen, indem er eine spezielle SMS an ein Windows-Phone-Gerät sendet. Das Gerät startet nach dem Empfang der SMS neu und anschliessend lässt sich der Messaging-Hub nicht mehr aufrufen. Es hilft nur noch ein Hard-Reset des Geräts. Das berichtet die Website Winrumors.com, die den Bug auf mehreren Smartphones getestet hat, auf denen Windows Phone 7.5 lief. Darunter dem HTC Titan und dem Samsung Focus Flash.
Der Bug lässt sich aber nicht nur durch eine SMS ausnutzen. Auch speziell präparierte Chat-Nachrichten in Facebook und Nachrichten vom Windows Live Messenger haben die gleiche Wirkung. Und das mit einem unangenehmen Nebeneffekt: Hat der Windows-Phone-Besitzer einen Kontakt als Live-Kachel auf den Bildschirm gepinnt und sendet dieser Kontakt die speziell präparierte Facebook-Nachricht, dann versucht die Live-Kachel, den Inhalt der Nachricht darzustellen und das Windows-Phone-Smartphone hängt sich auf. Der Anwender muss nun das Gerät neu starten und dann so schnell wie möglich die betreffende Live-Kachel entfernen, bevor diese versucht, die spezielle Facebook-Nachricht erneut anzuzeigen, was zu einem erneuten Absturz des Geräts führen würde.
Nach den bisherigen Erkenntnissen dürfte es sich um keine Sicherheitslücke handeln, der Angreifern die Kontrolle über die angegriffenen Geräte erlaubt. Vielmehr handelt es sich um einen Bug in der Art und Weise, wie Windows Phone 7.5 eingehende Nachrichten verarbeitet.
Der Entdecker des Bugs, Khaled Salameh, hat sich bereits mit Microsoft in Kontakt gesetzt, um den Microsoft-Entwicklern detailliertere Infos über den Bug zu liefern, damit dieser behoben werden kann. In einem Video, das auf YouTube veröffentlicht wurde, wird die Wirkung des Bugs demonstriert.
Windows Phone 7.5 ist nicht das erste mobile Betriebssystem, auf dem eine derartige SMS-Attacke entdeckt wurde. Auch beim iPhone und in Android wurden derartige Bugs in der Vergangenheit gefunden und dann anschliessend behoben.
Nach den bisherigen Erkenntnissen dürfte es sich um keine Sicherheitslücke handeln, der Angreifern die Kontrolle über die angegriffenen Geräte erlaubt. Vielmehr handelt es sich um einen Bug in der Art und Weise, wie Windows Phone 7.5 eingehende Nachrichten verarbeitet.
Der Entdecker des Bugs, Khaled Salameh, hat sich bereits mit Microsoft in Kontakt gesetzt, um den Microsoft-Entwicklern detailliertere Infos über den Bug zu liefern, damit dieser behoben werden kann. In einem Video, das auf YouTube veröffentlicht wurde, wird die Wirkung des Bugs demonstriert.
Windows Phone 7.5 ist nicht das erste mobile Betriebssystem, auf dem eine derartige SMS-Attacke entdeckt wurde. Auch beim iPhone und in Android wurden derartige Bugs in der Vergangenheit gefunden und dann anschliessend behoben.
14.12.2011