Thread
Menü

Viren?


01.04.2002 15:28 - Gestartet von wolfhart
Nehmen wir mal an, diese Meldung sei kein Aprilscherz (die Fakten und Einschätzungen im Artikel kommen mir schon recht realistisch vor). Gleichwohl handelt es sich hier definitiv nicht um "Viren". Das besondere an einem Virus ist doch die Tatsache, dass er sich selbst weiterverbreiten kann. Das ist aber weder bei SMS mit Steuercodes noch bei "kaputten" Telefon-Links in einer E-Mail der Fall.

Gruß
Wolfhart
Menü
[1] schroti antwortet auf wolfhart
01.04.2002 15:53
Aber wenn dann mal nen virus kommt der sich verbreiten kann (garnich mal soo unrealistisch) kann das verdammt teuer werden ! ! ! !
Menü
[2] Jan K. antwortet auf wolfhart
01.04.2002 18:59
Danke für diesen Beitrag.
Ich wollte gerade genau dasselbe schreiben.
Es geht mir einfach auf den Keks, dass alles und jedes gleich als Virus hingestellt.
Nur weil sich das toll anhört.
Wenigstens die ach so informierten teltarif Redakteure hätten darauf hinweisen müssen.
Menü
[3] Kai Petzke antwortet auf wolfhart
02.04.2002 13:38
Benutzer wolfhart schrieb:

Das besondere an einem Virus ist doch die Tatsache, dass er sich selbst weiterverbreiten kann.

... wie es Java-Programme auch tun können, und von denen handelt der Artikel. Sicherlich bedarf es dann zu einem echten Virus bzw. Wurms noch einer Sicherheitslücke, doch wer garantiert, dass es die nicht geben wird?


Kai
Menü
[3.1] wolfhart antwortet auf Kai Petzke
02.04.2002 15:50
Benutzer Kai Petzke schrieb:
Benutzer wolfhart schrieb:

Das besondere an einem Virus ist doch die Tatsache, dass er sich selbst weiterverbreiten kann.

... wie es Java-Programme auch tun können, und von denen handelt der Artikel.

Sicher, niemand kann mit Bestimmtheit sagen, ob es in Zukunft nicht auch Viren oder Würmer gibt, die sich über Handies verbreiten können. Der Artikel ist da jedoch recht ungenau. Ich zitiere:

Das Wort "Handy-Viren" war bis vor einiger Zeit noch völlig unbekannt. Es war undenkbar, dass es einmal möglich sein sollte, ein Mobiltelefon von außen so zu beeinflussen, dass es seinen Dienst versagt oder in seinen Funktionen eingeschränkt ist.

Die Formulierung suggeriert, dass eine Beeinflussung von außen bereits einen Virus darstellt. Das Problem mit Würmern ist ja nicht, dass irgend jemand Millionen von Mail-Accounts bombardiert, sondern dass unbedarfte Anwender diesen Wurm unwissentlich weiterverbreiten.

Ein weiteres Zitat:

[Steuercode-SMS] In den letzten Monaten war diese Art von Handy-Virus kein Thema mehr.

Es handelt sich bei den Steuercode-SMS mitnichten um einen Virus.

Ebenfalls aus dem Artikel:

Java-fähige Mobiltelefone und Smartphones sind quasi kleine Computer - und dementsprechend anfällig.

Bislang gibt es keinen Virus, der sich in nennenswertem Umfang über ein Java-Applet verbreiten konnte. Warum sollte sich das bei Mobiltelefonen ändern, wo doch die Virtual Machines nur eine Teilmenge der Funktionen implementieren? Bei Smartphones ist natürlich generell eine Gefahr z.B. durch Bufferüberlauf bei eingelesenen Nachrichten o.ä. denkbar.

Gruß
Wolfhart
Menü
[3.1.1] Keks antwortet auf wolfhart
03.04.2002 02:42
Benutzer wolfhart schrieb:
Sicher, niemand kann mit Bestimmtheit sagen, ob es in Zukunft nicht auch Viren oder Würmer gibt, die sich über Handies verbreiten können. Der Artikel ist da jedoch recht ungenau.

Da es gerade um Genauigkeit geht: "Handy" ist ein deutsches Wort, somit lautet der Plural "Handys".

Liebe Grüße, Keks. ;o)
blitztarif.de
Menü
[3.1.2] gast antwortet auf wolfhart
05.04.2002 15:21
Und JPEG-Bilder und MP3-Files und Computer-BILD und Handy und Regenschirme und Navigationssysteme und Digitalarmbanduhren können ebenfalls Viren enthalten!!!! Ganz klar!
Menü
[3.1.2.1] mms? / RE: Viren?
guidod antwortet auf gast
13.06.2002 12:17
Benutzer gast schrieb:
Und JPEG-Bilder und MP3-Files und Computer-BILD und Handy und Regenschirme und Navigationssysteme und Digitalarmbanduhren können ebenfalls Viren enthalten!!!! Ganz klar!

Nun macht euch mal nicht lustig, sicherheitsluecken gibt es viele, und komplexe erweiterungsfaehige betriebssysteme von handys koennen da sehr wohl eine ganze reihe enthalten - ich erinnere nur daran, dass sicherheitsluecken eng korreliert sind mit software fehlern, und davon gibt es heutzutage schon genug.

Dass diese software fehler nicht genutzt werden, hat andere ursachen, zu einem guten teil liegt es in der verbreitung entsprechender software mit fehlern. Daher sind auch mickrosoft produkte am haeufigsten das ziel von viren entwicklungen auf der basis deren software fehler, es gibt gut tausendmal mehr virenstaemme fuer windows als fuer linux, obwohl das verbreitungsverhaeltnis eher eins zu zehn waere.

Jede selbstverbreitende routine hat ja das problem, dass sie am zielpunkt (nach der weitergabe) auf ein system trifft, dass es auch infizieren kann. Die verbreitung javafaehiger handys ist heute noch allgemein sehr gering, sodass die infektionsrate ziemlich gering waere, und tatsaechlich ein neuentwickelter wurm wohl nur die naechsten bekannten treffen wird, und dann in der isolation dieser beschraenkten gruppe abstirbt. Daraus abzuleiten, dass das uns nicht betreffen kann, waere kurzsichtig.

Der vorteil von sms, dass es sich nur um kurze nachrichten handelt, wird sich mit mms bald erledigt haben - bisher konnte ein (theoretisch moeglicher) virus sich nicht kompakt verbreiten, die virus-sms haette am zielsystem einen download anstossen muessen und den heruntergeladenen virus dann aktivieren muessen - schwierig, das in einer sms zu kodieren.

Mit MMS ist das jedoch anders, so dass es in analogie zu modernen e-mail viren ablaufen kann, dass also eine verbreitungsroutine eines handy-wurms das telefonbuch des handys durchgeht, und mittels der mms-send-routine eine mms (!!) an andere handys versendet, in der der code des virus selbst enthalten ist. Dann muss das zielsystem nur noch dazu gebracht werden, diesen zu aktivieren, eine simple buffer-overflow attacke auf routinen zu interpretierten mms-inhalten wird da genuegen.

Ist das nur ein scherz? Ich weiss es nicht, wie oft wurde uebrigens die secure sandbox von java schon durchbrochen, und man konnte auf beliebige teile des zielsystems zugreifen? Ein paar hundert dieser sicherheitsluecken bekannt? Leider haben wir wohl keinen handy-entwicklungsingenieur unter den mitlesern, der beschreiben koennte, wie abgeschottet die teile sind, nach den informationen die ich haben, verwenden die modernen handys 32-bit embedded prozessoren, ohne mmu hardware-schutz fuer seitenzugriffe und priviledge-control. Ein scheunentor fuer bufferoverflow attacken.

Aber wer unbedingt einen april scherz hoeren will, kann sich mal folgendes abstruses setup vorstellen, das heute schon moeglich st - ein handy betriebssystem enthaelt eine routine zum hochladen telefonbuchs in eine zentrale, als backup fuer den handy nutzer (dieser service verbreitet sich in letzter zeit uebrigens tatsaechlich), man nehme eine sms, die diese routine aktviert, und man erhaelt das telefonbuch eines handy-nutzers. Anschliessend schicke man an alle gewonnen eintraege wiederum besagte sms, und schaue, wie weit sich dieser pseudo-wurm verbreitet.