Sicherheitsmängel beim Multimedia Handy GD87 von Panasonic

06.12.2002, 12 Uhr - 2way interactive GmbH


Sicherheitsexperten von 2way interactive warnen -
Softwarefehler führt zu Missbrauchsmöglichkeiten

(press1:iBOT)In den letzten Tagen berichteten verschiedene Nachrichtenagenturen und Branchendienste über Probleme mit dem Vodafone D2 Multimedia Handy GD87 von Panasonic. Es wurde gemeldet, das Gerät könnte durch den Empfang einer "WAP-Push-SMS" ohne Wissen des Benutzers eine Verbindung zu WAP-Seiten herstellen, dieser Verbindungsaufbau ist für den Besitzer mit Kosten verbunden. Eine entsprechende Funktion ist in den geräteeigenen WAP-Browser integriert und soll demnächst zu den Standardfunktionen der neuen Multimedia Handy Generation gehören.

In einer Stellungnahme für die Sendung "MEX" des Hessischen Fernsehens erklärt Timo Ludwig, Sprecher der 2way interactive GmbH: "Dieser Softwarefehler beim Panasonic GD 87 ist nicht unerheblich, Geräte anderer Hersteller sind besser abgesichert, der Nutzer muss den Empfang einer WAP-Push-SMS erst bestätigen. Der Mobilfunkkunde wird durch die missbräuchliche Nutzung dieser Funktion finanziell belastet und muss im Streitfall beweisen, dass er den WAP-Push-Dienst nicht in Anspruch genommen hat."

Die Pressestelle von Vodafone D2 dementierte den Softwarefehler, bestritt andererseits die theoretische Möglichkeit einer derartigen externen Manipulation nicht. D2 erklärte darüber hinaus, dass auf Grund eines Sicherheitssystems, manipulierte SMS Nachrichten erst gar nicht bis zum Empfänger weitergeleitet würden. Bei den Tests der Sicherheitsexperten von 2way interactive konnte bis heute kein entsprechender Schutz festgestellt werden. Durch den Versand eines speziellen Befehls an ein Panasonic GD 87 Handy, wurde ohne Eingreifen des Benutzers, eine kostenpflichtige Verbindung automatisch aufgebaut. Weitere Überprüfungen haben ergeben, dass es unter Umständen sogar möglich wäre, kostenpflichtige WAP-Seiten automatisiert aufzurufen. Entsprechende Bestätigungsaufforderungen an den Handynutzer könnten durch Manipulation der URL gezielt umgangen werden.

Der zuständige Produktmanager des Geräteherstellers war nach der Demonstration des Fehlers auf seinem eigenen Mobiltelefon etwas überrascht und musste die Fehlfunktion eingestehen. Bei internen Tests bei T-Mobile und 2way interactive (www.2way.de) sind neben dem beschriebenen auch noch eine Reihe weiterer Fehler aufgetaucht, daraufhin wurde seitens T-Mobile von einer schon geplanten Markteinführung zunächst abgesehen.


2way interactive GmbH

2way interactive entwickelt mobile Applikationen für SMS, WAP, GPRS und Mobilfunknetze der dritten Generation (UMTS). Das junge, innovative Unternehmen bietet SMS-Service-Providing und entwickelt Sicherheitslösungen für IT, Telefonie und Mobilfunk. Zu den Kunden gehören u.a. Nachrichtensender n-tv, Lufthansa und Roche. Für den n-tv realisierte 2way beispielsweise den n-tv WAP Dienst (wap.n-tv.de) und einen SMS-Chat per Videotext.


Hinweis für die Presse

Auf Wunsch können Sie über den geschützten Pressebereich der 2way interactive GmbH (www.2way.de) die Fehlfunktion auf einem Panasonic GD 87 nachvollziehen.

Abdruck frei. Beleg erbeten


Ansprechpartner für die Presse

2way interactive GmbH
Timo Ludwig
Telefon: 06131-2113-113
Telefax: 06131-2113-150
Email: mailto:timo.ludwig@2way.de  

Logo

Pressekontakt:

2way interactive GmbH
Timo Ludwig
Hauptstrasse 17 - 19
55120 Mainz
Tel: 06131/ 2113 -113
Fax: 06131/ 2113 -150
Timo.Ludwig@2way.de
http://www.2way.de

Unter­nehmens­profil anzeigen