06.03.2012 • Produkt

Sicherheitslücke in der Passwort-Software Code-Memo

Sicherheitslücke in der Passwort-Software Code-Memo. Mitarbeiter des Fraunhofer-Instituts für Sichere Informationstechnologie in Darmstadt haben eine Sicherheitslücke in der Passwort-Software Code-Memo gefunden. Die Software ist standardmäßig auf den meisten Sony-Ericsson-Handys installiert und ermöglicht es dem Nutzer, persönliche Geheimnisse wie Passwörter oder PINs verschlüsselt auf dem Mobiltelefon zu speichern. Die Wissenschaftler haben im Rahmen einer BlackBox-Analyse eine Schwachstelle gefunden, durch die Angreifer trotz Verschlüsselung mit einfachen Mitteln an alle mit Code-Memo gespeicherten Geheimnisse gelangen können.

„Wie wir im Rahmen unserer Tests aber immer wieder feststellen, schützt Code-Memo die Nutzergeheimnisse deutlich cleverer als manch anderes Programm“, sagt Wolf. Code-Memo zählt zu den Programmen, die versuchen, es Angreifern schwer zu machen, indem sie auch bei Eingabe eines falschen Masterpassworts keine Fehlermeldung zeigen, sondern mit Hilfe des falschen Masterpassworts falsche Geheimnisse generieren. Allerdings, so Wolf, verwende es bei der vermeintlich irreführenden Entschlüsselung Sonderzeichen, die sich per Mobiltelefon gar nicht eingeben lassen – etwa das Paragraphen- oder das Prozentzeichen. Sobald das durch einen Entschlüsselungsversuch erhaltene Passwort ein Sonderzeichen aufweise, das der Nutzer gar nicht eingegeben haben kann, wisse der Angreifer deshalb sofort, dass das eingegebene Masterpasswort falsch sein muss. Um an die Geheimnisse zu gelangen, muss er also nur alle möglichen Masterpassworte eingeben und kontrollieren, ob verbotene Sonderzeichen in den Passwörtern erscheinen.

VIP

Das VIP-Interview in GIT SICHERHEIT

Das VIP-Interview in GIT SICHERHEIT

Wir stellen Macherinnen und Macher in Sachen Sicherheit vor. Lesen Sie zum Beispiel, was der Bayer-Sicherheitschefin Dr. Alexandra Forster wichtig ist - und wer außerdem in unserer "VIP Lounge" Platz genommen hat.

KULTURGÜTER

Sicherung für Kulturstätten

Sicherung für Kulturstätten

Oktober 2025: Spektakulärer Diebstahl im Pariser Louvre. Er rückt den Schutz von Kulturgütern in den Mittelpunkt des Interesses. Dazu gehört auch die Sicherung von Zugängen. Im nachfolgenden Praxisbeispiel geht es um die Dresdner Frauenkirche.

Meist gelesen

Photo

Atlas Max Serie für den Heavy-Duty-Einsatz

Die Max Serie von Atlas bietet hohe Sicherheit, Leichtigkeit und Leistungsfähigkeit. Entwickelt für den Heavy-Duty-Einsatz in Bau, Industrie oder Chemie, vereint sie höchste S3S-Schutzstandards mit modernem Tragekomfort.