Von BlackBerry
wurde ein Advisory veröffentlicht, das eine kritische Schwachstelle
in BlackBerry 10 beschreibt. Versionen älter als 10.0.10.648
sind davon betroffen. Zudem betrifft die Sicherheitslücke nur
das BlackBerry Z10, das Tastatur-Modell Q10 wurde bereits mit BlackBerry
10.1 ausgeliefert.
Der Exploit nutzt BlackBerry Protect. Das ist ein Service, mit
dem man sein Gerät managen kann, ohne den BlackBerry Enterprise
Service nutzen zu müssen. Protect kann verlorene Geräte
wiederfinden, sperren oder löschen und das Kennwort zurücksetzen.
Ausserdem kann es Daten sichern und wiederherstellen. Standardmäßig
ist Protect deaktiviert und muss vom Benutzer eingeschaltet werden.
Der Nutzer muss zusätzlich noch eine manipulierte App installieren,
die dann eine Protect-Komponente nutzt, um einen Passwort-Reset
abzufangen. BlackBerry empfiehlt, die Gerätesoftware mindestens
auf die Version 10.0.10.648 aufzurüsten. Darüber hinaus
steht für Z10 und Q10 bereits BlackBerry 10.1 zur Verfügung
und wird durch die Provider als Update angeboten.
(ez, hannover)
(siehe auch Heise
News-Ticker :)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|