Betreiber von Infosecurityguard.com hackt namhafte Handyverschlüsselungslösungen: 13 von 16 unsicher
Archivmeldung vom 27.01.2010
Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 27.01.2010 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.
Freigeschaltet durch Thorsten SchmittYouTube-Videos zeigen, wie einfach sich die Handyverschlüsselungslösungen bekannter Hersteller austricksen lassen. Hier tritt der unter dem Pseudonym Notrax bekannte Hacker den Beweis in Wort und Bild an, dass nahezu alle namhaften Programme unsicher sind. Als unknackbar haben sich von den bisher getesteten Lösungen nur sehr wenige erwiesen – im Durchschnitt ist nur jede fünfte sicher.
Handys und Telefone werden zunehmend zur Zielscheibe von Lauschangriffen und Manipulationen – ob durch Wirtschaftsspionage oder von Staatsseite. Den daraus resultierenden Sicherheitsbedarf haben einige Hersteller erkannt und offerieren daher Verschlüsselungslösungen, die Schutz vor Abhörmaßnahmen bieten sollen. In der Theorie vermitteln sie alle hohe Sicherheit, in der Praxis jedoch noch lange nicht. Dies zeigt der Angriffstest auf www.infosecurityguard.com.
Der Hacker hat alle derzeit bekannten Handy- bzw. Telefonverschlüsselungslösungen in ihren aktuellen Releases hinsichtlich ihrer Sicherheit, den Features, der Bedienbarkeit und des Preises unter die Lupe genommen. Selbst die teuersten unter ihnen hielten nahezu alle der Sicherheitsprüfung nicht stand. Laut Notrax basiert der durchgeführte Hack auf einem selbst entwickelten Trojaner sowie dem frei zugänglichen Programm Flexispy. Somit ist es möglich, das Mikrofon und den Lautsprecher eines Handys abzuhören sowie SMS mitzulesen. „Eine gute Sicherheitslösung sollte genau dies unterbinden“, erklärt Wilfried Hafner, Geschäftsführer der SecurStar GmbH.
Test bestanden – SecurStar hält Hackerattacke stand
Die PhoneCrypt-Lösung von SecurStar konnte laut Infosecurityguard nicht umgangen werden und wurde als sicher befunden. Der genaue Abhörvorgang der durchgefallenen Lösungen ist auf der Infosecurityguard-Internetseite ausführlich beschrieben und in Form eines YouTube-Videos dokumentiert.
Wilfried Hafner fügt hinzu: „Ein hoher Sicherheitsstandard sollte Grundvoraussetzung sein, wenn man eine solche Lösung konzipiert und auf den Markt bringt. Ich bin überrascht, dass die anderen Programme derartige Lücken aufweisen. Durch unsere langjährige Erfahrung befindet sich PhoneCrypt seit der ersten Stunde auf höchstem Sicherheitslevel.“ Bei PhoneCrypt handelt es sich um eine einfach einzusetzende Verschlüsselungstechnologie für geschützte Kommunikation in Echtzeit. Sie schützt sämtliche Arten der Kommunikation – ob auf dem Handy, Festnetz oder VoIP. Sie ist den unterschiedlichen Anforderungen auf persönlicher und geschäftlicher Ebene angepasst.
Quelle: SecurStar GmbH