{"id":7704,"date":"2016-05-30T12:37:56","date_gmt":"2016-05-30T12:37:56","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=7704"},"modified":"2020-02-26T18:43:36","modified_gmt":"2020-02-26T16:43:36","slug":"infizierung-von-smartphones-via-usb-ladevorgang-vermeiden","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/infizierung-von-smartphones-via-usb-ladevorgang-vermeiden\/7704\/","title":{"rendered":"Infizierung von Smartphones via USB-Ladevorgang vermeiden"},"content":{"rendered":"<p>Wie sicher sind frei verf\u00fcgbare Smartphone-Ladestationen an Flugh\u00e4fen, in Bars oder im \u00f6ffentlichen Nahverkehr? Werden auf dem Ger\u00e4t gespeicherte Daten dabei nach au\u00dfen gegeben? Diese und \u00e4hnliche Fragen haben unsere Experten im Rahmen einer Machbarkeitsstudie untersucht und sind zu dem Ergebnis gekommen, dass Smartphones w\u00e4hrend des Ladevorgangs per USB-Verbindung kompromittiert werden k\u00f6nnen.<\/p>\n<p>Bei der Kaspersky-Studie wurden im ersten Schritt eine Reihe von Smartphones unter verschiedenen Android- und iOS-Betriebssystemen dahingehend untersucht, welche Daten das Ger\u00e4t w\u00e4hrend des Ladevorgangs mit einem PC oder Mac extern preisgibt. Die Testergebnisse zeigen: Die mobilen Ger\u00e4ten offenbaren \u2013 abh\u00e4ngig von Ger\u00e4t und Anbieter \u2013 dem Computer eine Reihe an Daten, wie Ger\u00e4tename, Hersteller, Ger\u00e4tetyp, Seriennummer, Firmware-und Betriebssysteminformationen, Dateisystem\/Dateiliste sowie die elektronische Chip-ID.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Infizierung von Smartphones via USB-Ladevorgang vermeiden\u00a0<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F6tuw&amp;text=Infizierung+von+Smartphones+via+USB-Ladevorgang+vermeiden%C2%A0\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Das Sicherheitsproblem: Smartphones \u2013 als st\u00e4ndiger Begleiter \u2013 werden so f\u00fcr Dritte interessant, die an der Sammlung solcher Daten interessiert sein k\u00f6nnten, um diese im Anschluss f\u00fcr sich zu nutzen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignright size-thumbnail wp-image-7705\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/05\/06135831\/1464073400-bporiginal-330x330.jpg\" alt=\"1464073400-bporiginal-330x330\" width=\"150\" height=\"150\"><em>\u00a0\u201eDie Sicherheitsrisiken sind offensichtlich: Nutzer k\u00f6nnen \u00fcber die IDs ihrer Ger\u00e4te verfolgt und das Mobiltelefon kann heimlich infiziert werden. Entscheidungstr\u00e4ger gro\u00dfer Unternehmen k\u00f6nnten so leicht zum Ziel professioneller Hacker werden\u201c<\/em>, sagt Alexey Komarov, Sicherheitsforscher bei Kaspersky Lab. <em>\u201eDie Hacker m\u00fcssen nicht einmal hochqualifiziert sein, um eine solche Attacke auszuf\u00fchren, denn alle erforderlichen Informationen sind im Internet leicht zu finden.\u201c<\/em><\/p>\n<p>Auf der Black-Hat-Konferenz 2014 wurde bereits gezeigt, dass man Smartphones mit einem Sch\u00e4dling infizieren kann, indem man es mit einer fingierten Ladestation verbindet. Experten von Kaspersky Lab haben das Szenario reproduziert. Dazu reichten ein gew\u00f6hnlicher PC, ein Standard-Mikro-USB-Kabel sowie einige bestimmte Befehle (AT-Befehlssatz). Damit konnte (per \u201eRe-Flash\u201c) heimlich eine so genannte Root-App auf einem Smartphone installiert werden. Das hei\u00dft, das Smartphone wurde ohne die Verwendung eines Schadprogramms kompromittiert.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"de\" dir=\"ltr\">UMFRAGE: Der Akku Ihres Smartphones ist leer. W\u00fcrden Sie diesen an einer \u00f6ffentlichen USB-Ladestation aufladen?<\/p>\n<p>\u2014 Kaspersky DACH (@Kaspersky_DACH) <a href=\"https:\/\/twitter.com\/Kaspersky_DACH\/status\/737296153889374208?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 30, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Roter Oktober und Hacking Team als Beispiele<\/strong><\/p>\n<p>Obwohl bisher keine Informationen \u00fcber aktuelle Infizierungsvorf\u00e4lle mit fingierten Ladestationen bekannt wurden, kam es bereits in der Vergangenheit zu Datendiebst\u00e4hlen von mobilen Ger\u00e4ten, die mit Computern verbunden waren. Diese Technik wurde beispielsweise bei der Cyberspionagekampagne \u201eRoter Oktober\u201c sowie dem \u201eHacking Team\u201c verwendet. Beide Bedrohungsakteure fanden einen Weg, den vermeintlich sicheren Datenaustausch zwischen Smartphone und PC f\u00fcr sich auszunutzen.<\/p>\n<p><strong>Um das Risiko eines m\u00f6glichen Angriffs \u00fcber unbekannte Ladestationen und nicht vertrauensw\u00fcrdige Computer zu minimieren, sollten Nutzer:<\/strong><br>\n\u2022\u00a0\u00a0\u00a0 zum Laden des mobilen Endger\u00e4ts nur vertrauensw\u00fcrdige USB-Ladestationen und Computer verwenden;<br>\n\u2022\u00a0\u00a0\u00a0 das mobile Ger\u00e4te durch ein Passwort oder \u00fcber die Erkennung des Fingerabdrucks sch\u00fctzen und es w\u00e4hrend des Ladevorgangs nicht entsperren<br>\n\u2022\u00a0\u00a0\u00a0 Verschl\u00fcsselungstechnologien und sichere Container (das sind gesch\u00fctzte Bereiche auf dem mobilen Endger\u00e4t, die genutzt werden, um sensible Daten zu isolieren) nutzen;<br>\n\u2022\u00a0\u00a0\u00a0 mobile Ger\u00e4te sowie PCs und Macs mit Hilfe einer Sicherheitsl\u00f6sung wie <a href=\"https:\/\/www.kaspersky.com\/de\/advert\/extended_kismd_trial?redef=1&amp;THRU&amp;reseller=de_socmed_trd_ona_smm__onl_b2c__lnk____kismd___\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Total Security Multi-Device<\/a> f\u00fcr Privatanwender oder <a href=\"https:\/\/www.kaspersky.com\/de\/enterprise-security\/mobile\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Mobile Security<\/a> f\u00fcr Unternehmensanwender sch\u00fctzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie sicher sind frei verf\u00fcgbare Smartphone-Ladestationen an Flugh\u00e4fen, in Bars oder im \u00f6ffentlichen Nahverkehr? Werden auf dem Ger\u00e4t gespeicherte Daten dabei nach au\u00dfen gegeben? Diese und \u00e4hnliche Fragen haben unsere<\/p>\n","protected":false},"author":19,"featured_media":7706,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[440,2067,2065,326,2066,363,1653,221,324,432],"class_list":{"0":"post-7704","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-akku","9":"tag-charger","10":"tag-charging","11":"tag-kaspersky","12":"tag-laden","13":"tag-mobile","14":"tag-security","15":"tag-smartphone","16":"tag-tablet","17":"tag-usb"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/infizierung-von-smartphones-via-usb-ladevorgang-vermeiden\/7704\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/akku\/","name":"Akku"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=7704"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7704\/revisions"}],"predecessor-version":[{"id":23070,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7704\/revisions\/23070"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/7706"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=7704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=7704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=7704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}