News vom 26.07.2018

Bluetooth-Sicherheit: Verschlüsselung knackbar

Ein Artikel von , veröffentlicht am 26.07.2018

Über eine neu entdeckte Sicherheitslücke können Angreifer die Kommunikation zwischen gekoppelten Bluetooth-Geräten abhören und manipulieren. Dazu müssen sie sich allerdings in der Nähe befinden. Betroffen waren sowohl iOS- als auch Android-Geräte. Für beide Betriebssysteme gibt es bereits ein Update, das den Fehler behebt.

Forscher der Technischen Universität Israel Technion haben beschrieben, wie sich eine Sicherheitslücke in der Übertragungstechnologie Bluetooth ausnutzen lässt. Angreifer können in einen sensiblen Prozess eingreifen, bei dem Geräte einen Schlüssel zum Schutz der Kommunikation aushandeln.

Wenn Bluetooth-fähige Geräte, zum Beispiel zwei Smartphones, eine Verbindung aufbauen, einigen sie sich zuerst auf einen gemeinsamen Schlüssel. Der schützt die anschließende Kommunikation gegenüber dritten Parteien. In diesen Aushandlungsprozess können Angreifer eingreifen, so dass sie Kenntnis des Schlüssels erlangen.

Sie können dann die Kommunikation entschlüsseln und sie sogar manipulieren. Wenn der Angriff erfolgreich ist, bleibt er für die Besitzer der Geräte unbemerkt. Nur wenn er scheitert, zeigt das Gerät möglicherweise eine unspezifische Fehlermeldung an.

Betroffen: Betriebssysteme und Hardware

Die Lücke betrifft sowohl Betriebssysteme wie iOS und Android als auch Prozessoren. Das sind kleine Bauteile, die die eigentliche Rechenzentrale eines Computers darstellen.

In einer Liste mit häufig gestellten Fragen schreiben die Forscher, dass alle Prozessoren der Hersteller Intel, Broadcom und Qualcomm betroffen sind, so dass das Angriffsszenario für die meisten Geräte relevant ist.

Angriff nur in Funkreichweite möglich

Die Lücke lässt sich allerdings nicht in großem Stil ausnutzen, vor allem, weil sich ein Angreifer in Funkreichweite befinden muss. Den Forschern ist noch kein Fall bekannt, bei dem Angreifer die Lücke tatsächlich ausgenutzt haben.

Updates für iOS und Android

Laut einer Überblicksliste des Zentrums für IT-Sicherheit an der US-amerikanischen Carnegie Mellon University, hat Apple bereits am 09. Juli ein Sicherheitsupdate für iOS-Geräte veröffentlicht. Für Android-Geräte ist seit Anfang Juni ein Update verfügbar.

Zu Prozessoren von Qualcomm, die unter dem Markennamen Snapdragon in vielen Smartphones enthalten sind, hat das Zentrum noch keine konkreten Informationen. Das Unternehmen hat nur bekannt gegeben, dass es an Lösungen arbeitet. Der hinter Bluetooth stehende Branchenzusammenschluss Bluetooth Special Interest Group hat die Technologie mittlerweile angepasst.

Aktualisierungen sind wichtig

Wie immer bei Sicherheitslücken gilt: halten Sie ihr Gerät aktuell und installieren sie Betriebssystem-Updates, wenn ihr Gerät Ihnen diese anbietet.

Die Update-Situation ist bei Android-Geräten leider komplizierter als bei iOS-Geräten, bei denen Gerät und Betriebssystem vom gleichen Unternehmen stammen. Android-Nutzer sind darauf angewiesen, dass die Gerätehersteller verfügbare Sicherheits-Updates für die jeweiligen Smartphone-Modelle schnell verfügbar machen. Gerade bei älteren Geräten passiert das oft nur mit Verzögerung und manchmal sogar gar nicht.

Geschrieben von

Stefan Mey

Stefan Mey ist freier Autor für verschiedene spezialisierte IT-Magazine und für die Technologie-Ressorts IT-ferner Medien. Er interessiert sich für die Auswirkungen von Technologie auf Alltag, Gesellschaft und Politik. Vor allem hält er es für wichtig, die sich überschlagenden Entwicklungen im mobilen Internet fundiert und kritisch zu begleiten. Bis November 2018 hat er das mobilsicher-Team als Redakteur unterstützt.

Weitere Artikel

Schwerpunkt 

Alles rund um soziale Netzwerke

Hier finden Sie unsere Beiträge zu den beliebtesten sozialen Netzwerken: Welche Daten sammeln die Dienste? Welche Risiken und welche Einstellmöglichkeiten gibt es? Außerdem stellen wir ein paar spannende Alternativen zu den großen Marktführern vor.

Mehr
Start mit Android 

So richten Sie eine sichere Bildschirmsperre ein (Android)

Die Bildschirmsperre ist für das Mobilgerät, was die Haustür für ein Haus ist. Sie sollte niemals fehlen und nur mit Passwort oder PIN zu öffnen sein. Wie Sie die Sperre auf Smartphone oder Tablet richtig einstellen, zeigen wir hier Schritt für Schritt.

Mehr
YouTube-Video 

Simple Search: Suchleiste für alle Suchmaschinen (Android)

Simple Search ist eine Suchleiste zum Anheften auf dem Startbildschirm des Smartphones. In der kleinen App lässt sich jede beliebige Suchmaschine hinterlegen. Damit können Sie auf die Apps anderer Suchdienste verzichten. So richten Sie Simple Search ein.

Ansehen
YouTube-Video 

Ortung des Handys komplett ausschalten (Android)

Kann man die Ortung über GPS, WLAN und Bluetooth komplett ausschalten? Ja, man kann - doch eine wichtige Funktion liegt ziemlich versteckt. Wie Sie die Standortbestimmung wirklich ganz abstellen, erfahren Sie im Video.

Ansehen