Gastkommentar: SIM-Karten als Software-Problem behandeln

Wenn wir SIM-Karten stärker als Software-Problem behandeln würden, müssten wir in Zukunft nicht Massen an SIM-Karten zurückrufen, sondern könnten sie mit einem automatischen Update über die Luftschnittstelle auf den neuesten Stand bringen. [...]

Während die absolute Zahl betroffener SIM-Karten auf den ersten Blick riesig erscheint, ist ihr relativer Anteil an allen SIM-Karten doch überschaubar (siehe auch „Österreich sicher vor dem SIM-Hack?“). Man sollte sich nie darauf ausruhen, aber bis jetzt gibt es noch keine praktischen Anwendungen für einen Angriff, da heute wenige SIM-Applikationen genutzt werden. Die momentan größte Sorge ist, dass jemand Java-basierte Schadsoftware auf der SIM-Karte installiert, jedoch wäre das sehr kompliziert und es gibt noch keine Hinweise darauf, dass das mehr als ein theoretisches Szenario ist.

Die Schwachstelle ist jedoch ein weiteres Beispiel dafür, Sicherheit als ein Hardware-Problem zu betrachten. Dabei kann die SIM-Karte quasi als ein „Ding“ im Internet der Dinge bezeichnet werden, schließlich ist es ein fast eigenständiger Computer, der mit verschiedenen Netzen verbunden ist.

Wenn wir SIM-Karten stärker als Software-Problem behandeln würden, müssten wir in Zukunft nicht Massen an SIM-Karten zurückrufen, sondern könnten sie mit einem automatischen Update über die Luftschnittstelle auf den neuesten Stand bringen. Das würde eine schnellere Behebung von Schwachstellen erlauben und damit die Gefahr für die Nutzer reduzieren.

* Marc Rogers ist Principal Security Reseacher bei Lookout, Leiter Security Operations bei der Hackerkonferenz Defcon und war bei einem internationalen Netzbetreiber viele Jahre für Sicherheit zuständig.


Mehr Artikel

News

KI in der Softwareentwicklung

Der “KI Trend Report 2025” von Objectbay liefert Einblicke, wie generative KI entlang des Software Engineering Lifecycle eingesetzt wird. Dafür hat das Linzer Softwareentwicklungs-Unternehmen 9 KI-Experten zu ihrer Praxiserfahrung befragt und gibt Einblicke, wie der Einsatz von KI die IT-Branche verändert wird. […]

News

F5-Studie enthüllt Lücken im Schutz von APIs

APIs werden immer mehr zum Rückgrat der digitalen Transformation und verbinden wichtige Dienste und Anwendungen in Unternehmen. Gerade im Zusammenhang mit kommenden KI-basierten Bedrohungen zeigt sich jedoch, dass viele Programmierschnittstellen nur unzureichend geschützt sind. […]

News

VINCI Energies übernimmt Strong-IT

VINCI Energies übernimmt Strong-IT in Innsbruck und erweitert damit das Leistungsspektrum seiner ICT-Marke Axians. Strong-IT schützt seit mehr als zehn Jahren Unternehmen gegen digitale Bedrohungen, während Axians umfassende IT-Services einbringt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*