Bluetooth Marketing Leitfaden - Download

NFC Sicherheitslücken

January 1st, 2009

Anlässlich des 25. Kongresses des CCC (25C3) stellte Collin Mulliner einige Sicherheitslecks und konkrete Angriffsszenarien auf NFC basierte Anwendungen vor (heise.de am 30.12.08).
Die Webseite von Mulliner ist in jedem Fall einen Besuch wert, neben NFC gibt es auch einige Artikel zu Bluetooth.

Zurück bleibt die bestätigte Ahnung, dass reines “Reicht-ja-bloß-ein-paar-Zentimeter-Funk” als Sicherheitsmerkmal unzureichend ist. Besonders brisant ist bei NFC, dass es oft im Kontext sicherheitsrelevanter Anwendungen benutzt wird (werden soll), wie Kauftransaktionen, Buchungen etc. Umso unverständlicher mit welcher Hartnäckigkeit an den unsicheren mifare Chips festgehalten wird.

Zu den Tests von Mulliner in “freier Wildbahn” schreibt heise.de abschließend:

Nicht zuletzt nahm Mulliner Zahlungsanwendungen etwa bei den “Wiener Linien”, der Österreichischen Bahn, dem Snackautomaten Selecta in der Hauptstadt der Alpenrepublik oder im besonders NFC-begeisterten Rhein-Main-Verkehrsverbund (RMV) unter die Lupe. Als Schwachstelle hätten sich dabei vor allem die Tags erwiesen, die nicht sicher konfiguriert und somit leicht austauschbar oder mit einem RFID- Zapper zerstörbar seien. Teils seien die Etiketten auch zu überschreiben. Die veränderten Tags könnten dann Handys wiederum auf unerwünschte Seiten lenken, sie zum Absturz bringen oder Falschinformationen etwa über die Einsteigestation enthalten. Durch die so durchführbaren Angriffe auf das System “im großen Stil” sei es Hackern möglich, nicht nur die Aufmerksamkeit auf die Sicherheitsprobleme bei NFC zu lenken, sondern die Anwendungen eventuell auch insgesamt zu diskreditieren.

Guter Tipp

October 6th, 2007

Es gibt Neuigkeiten zum lustig-traurigen Dauerthema: “Mobiltelefone mal anders nutzen”. AreaMobile berichtete am 5.10. über eine Stellungnahme des Bundesinnenministeriums:

Von keiner der Strafverfolgungsbehörden des Bundes werden Handys als Abhörgeräte genutzt.
[…] über die Verwendung der Technik durch die Geheimdienste könne man nur das zuständige parlamentarische Kontrollgremium informieren – unter Ausschluss der Öffentlichkeit selbstverständlich.

Interessanter der Tipp des hochgeschätzten Bundesamtes für Sicherheit in der Informationstechnik (BSI), wie man sich gegen die Fremdbestimmung seiner Kommunikationsmittel schützen könne:

Demnach sei die sicherste Art vor Missbrauch, das Mobiltelefon zu Hause zu lassen

Touché!

Die Viren und ihre Warner - Bluetooth Sicherheit

August 5th, 2007

Mit einiger Regelmäßigkeit warnen Sicherheitsspezialisten der Anitvirus Branche vor den existierenden oder zu erwartenden Gefahren von Viren auf Mobiletelefonen. Manchmal sind bereits 5% aller MMS virenverseucht und damit die Hauptvirenquelle (lt. Fortinet, via teltarif, Jan. 2006) oder es sind vor allem Bluetooth Smartphones, die besonders gefährdet sein sollen, wie auf SearchSecurity zu lesen:

Existierende Handyschädlinge verbreiten sich hauptsächlich über die Drahtlosschnittstelle und nur selten per MMS oder durch infizierte Speicherkarten.

Eigentlich geht es im Artikel aber um das Apple iPhone und die Erwartung, dass es aufgrund von Softwarefehlern anfällig sein müsste für Angreifer. Diese Aussage entbehrt immerhin durch die Erfahrungen mit Windows und frühen Bluetooth Implementierungen nicht einer gewissen Glaubwürdigkeit. Im Übrigen suchen die Sicherheitsunternehmen den Markt der mobilen Geräte für ihre Software zu erobern, da liest es sich schlecht, dass es (noch) keine wirkliche Notwendigkeit für deren Produkte zu geben scheint.

Im Artikel heisst es weiter:

Außerdem müssen Anwender die Bluetooth-basierten Schadprogramme willentlich auf ihr Handy kopieren lassen und dann auch noch die Installation erlauben. Momentan ist die massenhafte Verbreitung also eher unwahrscheinlich.

(Zitatquelle: SearchSecurity.de)

Mobiletelefon als Wanze - über Bluetooth und WLAN?

July 16th, 2007

Nun, wohl eher nicht, aber natürlich steht das mal wieder im Raum, regelmässig und regelmässig unsinnig, am 15.7.07 zum Beispiel in der
Online-Welt:

Über drahtlose Schnittstellen wie Bluetooth oder W-Lan können Polizei-Experten Handys von Verdächtigen umprogrammieren. Auch Trojaner werden mit Klingeltönen eingeschleust.

Also Vorsicht bei folgender Meldung, auch wenn man den Klingelton unbedingt haben will (”lalülala”):


Klar, bei einigen deutlich älteren Modellen oder nicht gepairten Freisprecheinrichtungen ist auch eine missbräuchliche Nutzung per Bluetooth möglich, sehr viel wahrscheinlicher ist aber einfach die Einschleusung eines Trojaners per SMS-Attacke gemeint (s. Bericht bei gulli).
Per SMS macht hier auch mehr Sinn. Es wäre schon lustig zu beobachten, wie die Polizei in 10m Abstand einem Mafiosi einen Klingelton mit Trojaner andrehen will.

Desensibilisierung

May 7th, 2007

Ende letzten Jahres erschien auf heise Security ein Artikel von Marko Rogge mit dem Titel “Bluetooth als Einfallstor - Wie Bluetooth-Marketing Anwender für mobile Viren desensibilisiert”. Er beschreibt recht anschaulich eine einfache, billige und dabei sehr “erfolgversprechende” Form eines Angriffs auf Bluetooth Mobiltelefone, die durch Bluetooth Marketing Systeme verschärft wird. Der Grundgedanke ist: Firma A bietet über einen Bluetooth-Transmitter auf einem Event Handy-Games zum freien Herunterladen an. Hacker B steht ein paar Meter weiter mit seinem Laptop+Dongle und bietet unter dem Namen v. Firma A lustig Virenprogramme an, die genauso heißen, wie das Spiel. Wer unter den jungen Schnäppchenjägern und umworbenen Konsumenten passt jetzt genau auf, ob ein eventuelles Zertifikat wirklich von Firma A kommt? Nun, lt. heise Test sehen es 40% anscheinend nicht ganz so genau. Und dann könnte ein Virus auf dem Mobilgerät landen. Das Szenario erinnert ein wenig an E-Mail Nachrichten mit dem Subject “Delivery Status notification”, “Ihre Telekom Rechnung” usw. Erschwerend kommt hinzu, das sich viele Viren am liebsten über Bluetooth weiterversenden. Wo sind viele Leute mit offener Bluetooth-Schnittstelle zu finden? Genau, direkt neben Dir an der Bluetooth Leuchtsäule oder am funkenden Plakat.

Die Hersteller sollten also grundsätzlich zu versendende Programme mit einem Zertifikat versehen und dessen Bedeutung klar am Ort des Geschehens deutlich machen. Am besten wäre, grundsätzlich auf den Versand von Programmen (jar/sis usw.) zu verzichten und vor Installationen zu warnen. Eine andere Alternative ist es, die Bluetooth Kommunikation mit dem Marketing System nur über eine eigene, auf dem Mobiltelefon aus sicherer Quelle installierte Anwendung zu erlauben (s. z.B. BlipExplorer der Fa. Blipsystems, Nokia Coolzone, die anscheinend aber nicht mehr entwickelt wird, oder das Produkt Jellingspot).

Bluetooth Marketing Manifest

May 5th, 2007

Kommunikation mit dem Mobiltelefon ist ein sensibler Bereich, in Hinsicht auf Sicherheit, Kosten und Spam-Problematik.
Als Richtschnur für die Beurteilung von Bluetooth Marketing (und lokalem Funk allgemein) stelle ich folgende Thesen zur Diskussion:

  1. Identifikationspunkt
    Ein Bluetooth-Marketing Dienst muss von jedem Punkt des Sendebereiches gut sichtbar gemacht, die Funktionsweise und die angebotenen Inhalte klar beschrieben werden, Beispiele sind große Leuchtsäulen oder beleuchtete Plakate. Ansonsten besteht die Gefahr, dass Mobilgeräte-Besitzer belästigt werden und nicht wissen, von wem und was gesendet werden soll.
  2. Reichweite
    Die Reichweite für die Empfängererkennung darf bei Content-Push 50 cm nicht überschreiten (das sogenannte Touch-OptIn). Es soll also sichergestellt werden, dass sich alle Nutzer des Systems aktiv durch das nahe Herantreten aktiv dafür entschieden haben, eine Kommunikation zu starten.
  3. Spam
    Content -Push, der nicht Pkt. 1+2 genügt ist in jedem Fall Spam.

    1. Die Standard Abfrage, ob ein Inhalt empfangen werden soll, ist an sich keine ausreichende Einverständniserklärung, und unter Umständen an sich schon unerwünschte Kommunikation. Es ist zudem nicht sicher, wer wirklich der Absender der Nachricht ist.
    2. Die Tatsache, dass Bluetooth auf sichtbar geschaltet ist, bedeutet nicht, dass der Besitzer eine Gerätes Inhalte empfangen will
  4. Fehlende Abfrage
    Mobilfunkgeräte, die abweichend vom Bluetooth Standard überhaupt keine Standard Abfrage bei Content Push bieten, müssen vom System grundsätzlich vom Empfang ausgeschlossen werden (Siemens, Siemens-BenQ).
  5. Pairing
    Jede Form von Bluetooth-Marketing, welches ein vorheriges Pairing benötigt, ist aus Sicherheitsgründen grundsätzlich abzulehnen.
  6. Bluetooth Name
    Die Absenderbezeichnung (Bluetooth Name) muss eindeutig zur visuellen Manifestation (s. Pkt. 1) zuordbar sein.
  7. Korrekte Darstellung
    Es werden nur Inhalte versendet, die auf dem Empfängergerät korrekt darstellbar sind, soweit technologisch möglich. So sollte durch ein Blueprinting Verfahren der Typ der Empfängergerätes bestimmt werden und entsprechend gestaltete Inhalte in nutzbarem Format gesendet werden. Die Datenbank sollte mindestens die 200 gängigsten Modelle enthalten und regelmäßig ergänzt werden.
  8. Programme
    Werden Anwendungen (jar, sis, exe Dateien) versendet, so sind diese immer mit einer digitalen Signatur zu versehen, die den Anbieter des Inhalts eindeutig kennzeichnet.
  9. Verhalten nach Ablehnung
    Wird der Empfang eines Inhalts abgelehnt, so wird nie wieder versucht, diesen Inhalt an diesen Nutzer zu senden. Dies gilt für alle Sender eines Anbieters (z.B. innerhalb einer Kampagne mit mehreren Sendern).
  10. Verhalten nach Timeout
    Erkennt das System, dass ein Inhalt nicht angenommen wurde, da die Bestätigungsmeldung vom Nutzer nicht gesehen wurde (Timeout, weil das Gerät z.B. in der Tasche ist), genau dann darf erneut ein Sendevorgang nach mindestens 2 min. eingeleitet werden. Insgesamt darf dies maximal 3 mal probiert werden.
  11. Speicherung Bluetoothadressen
    Die Bluetoothadressen der Nutzer dürfen nur solange gespeichert werden, wie dies zum Versand und zur Erfüllung der Punkte 9+10 notwendig ist.
  12. Nutzerprofilerstellung
    Es wird nicht versucht, Bluetoothadressen mit anderen persönlichen Daten (Name, Tel.Nr., Aufenthaltsorte,…) zu verbinden und zu speichern.
  13. Inhaltlicher Bezug zur Umgebung
    Die zu versendenden Inhalte stehen in einem nachvollziehbaren inhaltlichen Kontext zur Umgebung. Beispiel: An einem Plakat mit einer Werbung für einen Kinofilm erhält man den Trailer als Video.

(to be continued).

video porn youtube, Wisc.edu, WordPress.org, uncut foreskin porn, disney jane porn, free porn engine, free anume porn, kissing porn site, porn in braces, beautiful lesbian porn, Yahoo.com'Yale.edu, japenese juno porn, free porn auditions, young porn asia, asin ass porn, movie trailers porn, transvestite porn clips, fidelity porn download, Adobe.com, tattooed chicks porn, lil sis porn, hardcore xxxx porn, celeb porn films, porn star sinderella, hiv porn stars, bulletin forum porn, teens porn anime, 80s retro porn, adult porn finder, porn camp cumz, hardcore porn vidoe, porn bizarre rituals, lemon anime porn, bazzar free porn, Apache.org, Apple.com, truely free porn, rate my porn, blood porn rayne, sarha kerrigan porn, lesbian online porn, pc games porn, sample porn videos, rank porn traffic, rebecca starr porn, punk porn pics, jerri porn sight, porn large dicks, softcorn porn videos, funny-biz porn gomes, home free porn, large porn movies, porn passwords pass, porn sites reviewed, cat scrtach porn, jamaican porn downloads, bizarre insertion porn, amturer porn movies, free humor porn, tight jeans porn, free tiger porn, college porn pussy, porn asian men, hidden porn cameras, beutiful porn stars, australian porn videos, porn sex virgin, retro porn huge, ultra passwords porn, latin anell porn, cel free porn, Google.com, sleeping clips porn, y o porn, porn star health, gay models porn, twinks porn site, milf slut porn, buck angel porn, classic porn us, Cisco.com, naughty coworkers porn, suduced teen porn, dan's porn clips, dirty porn talk, amateur photo porn, brazilan porn galleries, celeb upskirt porn, CSAIL, meka porn star, little penis porn, wet porn shot, ebony muscle porn, porn star micheals, Energy.gov, sophia erotica porn, anthony johnson porn, porn before pueberty, echo canyon porn, teenage chinese porn, devin taylor porn, japanese sexy porn, blue dragon porn, bit tits porn, yong gay porn, table tennis porn, iranian porn movie, dragonballz hardcore porn, tila tiquilla porn, kidlets of porn, ebony cumming porn, lady sovereign porn, asian porn actress, mark anthony porn, babe indian porn, tran porn torrents, gay nick porn, tiger lily porn, erotic indian porn, google porn newsgroups, lesbian latino porn, porn desktop wallpaper, ERCIM.org, Google.com, tiffany summers porn, hestia porn games, dulce pinata porn, gay gozar porn, roman gay porn, filipino porn thumbs, psp online porn, lesbian real porn, inian porn movies, indian porn pass, hayley paige porn, porn latino girls, porn marisa miller, brazilian porn photos, mpeg porn free, diseny porn site, Keio.ac.jp, teens porn 18, porn movies videos, asian goth porn, IBM.com, kiddie porn gallery, allison williams porn, cherokee porn clip, pink wolrd porn, free porn revenge, three stooges porn, sasha bell porn, amatuer homade porn, morgan webb porn, Macromedia.com, top porn magazine, all porn galleries, voyeur porn cams, filmow porn zwiastuny, new porn toons, porn screaming orgasms, porn striper videos, porn dvd previews, Microsoft.com, free hollywood porns, dinner ladies porn, lv porn sex, MIT, pro studios porn, vintage male porn, kim porn games, david miscavige porn, sexy porn thugs, odessa porn star, period sex porn, lifeguard betty porn, hornay cartoon porn, NASA.gov, porn croc reviews, ffm porn reviews, free pictures porn, pinay porn celebrities, desiree piss porn, fresh porn free, porn vodeo free, amsterdam and porn, jewel porn star, gina phillips porn, lil asian porn, NSF.gov, baltimore porn stars, central florida porn, matthew rush porn, chery poping porn, male anmial porn, jake andrews porn, national geographic porn, candis cayne porn, tennessee hardcore porn, Real.com, suck porn video, hottest porn tars, natasha japanese porn, porn secret star, phuket porn sex, hte jetsons porn, unconscious girls porn, brotha love porn, katie porn price, brazilian porn actress, StatCounter.com, shakira porn movie, hurstmere school porn, pantie porn shot, W3.org, free celebrati porn, Whitehouse.gov, onlie porn videos, free porn threads, julia miles porn, cartoon porn mom, rachel porn star, kacey porn eslimo, latina porn only, you porn machines, sleepy hollow porn, AAAS.org, latina women porn, sublime directories porn, delete porn raid, porn org gratuit, smoking milf porn, mooms in porn, vedio porn kostenlos, adult porn stes, animals in porn, fantasy elf porn, porn star bj, cheap psp porn, throw up porn, women porn websites, anime catgirl porn, vampire porn mpegs, zize zero porn, ferrari porn video, ganguro girl porn, alex blond porn, porn site opportunity, porn preveiw movie, ACM.org, wii porn vido, free celebreties porn, funny porn gay, iphone porn movie, kandi raver porn, large asses porn, your ametuer porn, emo chick porn, female naked porn, passwords backdoors porn, license porn movie, salma hayk porn, stacy pierce porn, porn isle galleries, AltaVista.com, moslem porn stars, wrey kentucky porn, teen porn vidio, Amazon.com, latin porn pic, asian busty porn, porn sex lingerine, porn movies downloads, sapphicjoy erotica porn, porn tube anime, porn seekmo flash, chinese cunt porn, lesbian disney porn, porn star crickit, girls sitting porn, jordan lee porn, disney porn lnad, clips anal porn, stone cold porn, wild arms porn, 1940 porn pics, fat hispanic porn, porn elf game, AOL.com, julian hall porn, ed o'neil porn, porn star chick, porn message board, nude chill porn, top porn films, jackie chan porn, porn gay galerie, karate and porn, dennis porn toons, tifa aeris porn, love porn free, cyst photos, english declamation piece for kids, Unesco.org, garden state parkway tolls, bbw, simonsays, www.topmodel.com, gooooooooogle, women hair cuts bottom razor look, malice mizer wallpaper, UPenn.edu, itelgua.com, naked women over 25 making out, USC.edu, black girls caned, mp3 naats, bigrose.com, free african labia pics, buy timothy treadwell photography, maplesea vac hack, bunny ranch watch online, factor2.com, g vech, samaung, USDA.gov, dictionaray, URGS.gov, UTexas.edu, facial staph infection photo, softimage.com, suppository, hon. richard j. arcara, remodeling small bathroom, UToronto.ca, VeriSign.com, wimpy husbands, Virginia.edu, Vlib.org, qhotmail, woman screwing a horse, apennine mountains, jiminez penelope, snyggast.se, large dickz, sadlier oxford vocab answers to level f, boy bulge, supatools, christopher columbus taino people, Washington.edu, unitrol, nangamahal.com, magicincest member code, spanish love poetry translated into english, japanesse metart, almountakhab, driver para phillips saa7135hl, german porn tube, today s birthday horoscopes, world of warcraft pets, love doll review, porn suductions, www.creiglist.com, bulma e vegeta, free inuyasha sex pics, WebStandards.org, tattoos baby feet, vladmodels collection , sadlier oxford level f vocabulary answers, mom masturebate, berlinohio.com, cowgirl fashions, lmexican nudes, penis abrasions, www.insaneclownpossie.com, nude moms in dreams, carrie fisher fakes, WHO.int, juegosgratis.com, cyrk.com, where to buy frye canada, www craidslistcom, www.modelstied.com, 1800autoland, examples of allusions in movies, brazzers porn.com, fountain of wayne stacys mom, en.wikipedia.org, tunisiatv.com, where to buy kinesiology tape, Windowsmediaplayer.com, gopogle, allboxing.ru, delang syndrome, poems about losing your grandma, bleve brand, rosina revelle , olyimpics, owo cim south london, cheater poems, petra verkaik gallery, sports slips nude,