Hopp til navigasjon Hopp til innhold

«Virus» angriper Siemens-mobil

En ny trojansk hest angriper en av Siemens’ mobiltelefoner. Viruset gjør at telefonen kan sende SMS uten at brukeren merker det.

Mobilvirus
Den trojanske hesten som gjør at mobiltelefonen kan sende SMS uten at brukeren merker det kan angripe Siemens S55. «Viruset» kan gjemmes i Java-applikasjoner som brukeren laster ned til telefone, skriver svenske Mobil.

To bakveier

Viruset utnytter to funksjoner som finnes for Java-applikasjoner til Siemens S55. Den første funksjonen er å styre telefonens SMS-trafikk. Allikevel er det ikke så enkelt som å skrive ett program som sender SMS, siden brukeren må godkjenne at meldingen sendes fra telefonen.

Da kommer den andre funksjonen inn i bildet. Dette er en funksjon som gjør at Java-applikasjoner kan styre hva som vises på skjermen. Dermed kan applikasjonen vise frem et annet spørsmål enn det brukeren egentlig ville sett. Slik vil brukeren bli lurt til å godkjenne at meldingen blir sendt.

Bugfix kommer

Ifølge svenske Mobil skal sikkerhetshullet ha blitt oppdaget ev en gruppe hackere på en konferanse i 2003. Nå finnes beskrivelser av Java-applikasjoner som utnytter dette sikkerhetshullet flere steder på nettet.

– Vi kjenner til dette sikkerhetshullet. Selv om vi tester telefonene veldig nøye innen lansering, men man klarer ikke alltid å beskytte seg mot hackere. Vi kommer til å ha en bugfix klar i løpet av meget nær fremtid, sier Titti Hagenfeldt hos Siemens.

Akkurat hvor lenge vi må ventet på denne fixen er ukjent, men Hagenfeldt mener den vil være tilgjengelig i løpet av noen få dager. Oppdateringen skal bli tilgjengelig fra nettet, men inntil den er her bør man holde seg unna Java-applikasjoner der men ikke er helt sikre på avsender.

Stikkord: Mobil