WAP-Push SMS


AV: B05 Status: Aktiv Thread Level: Medium Auswirkungen: Integrität, Datendiebstahl, Malware Voraussetzung/Distanz: Benutzerinteraktion, Remote Internet

Veröffentlicht: 18.02.2013 Aktualisiert: 14.04.2013

Durch das Wireless Application Protokoll (WAP) kann in einer SMS auch eine „Uniform Resource Identifier“ (URI) versendet werden. 

Keine MITRE Quellen vorhanden.



Details:

Dieser sogenannte WAP-Push kann ein Link auf eine Internetseite oder auch auf eine ausführbare Datei sein. Bei GPRS, EDGE oder UMTS werden „Service Indication“ (SI), „Cache Operations“ (CO) und „Service Loading“ (SL) anstatt SMS verwendet, um einen WAP-Push vom Server an den Client zu senden. Der Nutzer sieht keinen Unterschied, ob es sich um eine normale SMS handelt oder um einen WAP-Push. Bei der Verwendung eines „Service Load“ kann vom Nutzer unbemerkt ein Installationsprozess angestoßen werden.  




Quellen/Links:

Spezifikation von WAP 1.0, 1.1 und 1.2 durch WAPforum.org





Kategorien: SMS WAP-Push





Weitere Vektoren aus dem Bereich

WAP Billing

Beim Aufrufen einer WAP-Seite (Wireless Application Protocol) sendet das Smartphone seine MSISDN (Mobile Subscriber Integrated Services Digital Network Number) and den Betreiber dieser Webseite.(auch WAP Billing genannt) Dieser kann die Information

Synchronisation PIM-Daten

Bei der Synchronisation von E-Mail-Konten, Kalendern, Kontakten und anderen Dateien könne Sicherheitsrisiken bestehen.

Entladen des Akkus

Wird durch eine Kombination aus verschiedenen Angriffs-Vektoren auf zwei Ebenen realisiert. [1]

WAP-Gateway

Informationen über das Smartphone können am WAP-Gateway abgefragt werden.