Wearables: Sind die Risiken tragbar?
Untersuchung von Trend Micro und First Base Technologies zeigt Sicherheitsmängel bei den meisten populären Smartwatches

(pressebox) Hallbergmoos, 03.09.2015 - Private mobile Endgeräte sind im Berufsleben längst allgegenwärtig. Während sich der Bring-Your-Own-Device-Trend bei Anwendern andauernder Beliebtheit erfreut, schrillen bei Sicherheits- und Compliance-Beauftragten in Unternehmen jedoch nach wie vor die Alarmglocken. Zumal neue Angriffsflächen entstehen, denn nach den Smartphones erobern nun Wearables den Arbeitsplatz. Wie groß die Risiken bei den tragbaren Computersystemen sind, hat der japanische IT-Sicherheitsanbieter Trend Micro zusammen mit First Base Technologies anhand mehrerer Smartwatches untersucht. Der Bericht ist hier abrufbar.

Während "Motorola 360", "LG G Watch", "Sony Smartwatch", "Samsung Gear Live" und "ASUS Zen Watch" allesamt auf Android-Basis laufen, nutzen sowohl "Apple Watch" als auch "Pebble" ihr eigenes Betriebssystem. Zum Zeitpunkt des Tests waren alle Geräte mit der neuesten Betriebssystem-Version ausgerüstet und wurden mit "iPhone 5", "Motorola X" und "Nexus 5" verbunden. In einem Stresstest wurden physischer Schutz, Datenverbindungen und gespeicherte Informationen überprüft. Dabei wiesen alle Testgeräte Mängel auf; wie die Untersuchung zeigt, offenbarten sich die gleichen Sicherheitsprobleme wie bei Smartphones, obwohl es sich hier um eine relativ neue Technologie handelt.

Fünf vor zwölf bei der Sicherheit

Zwar haben Google und Apple ihre Bluetooth- und Wi-Fi-Datenverbindungen um komplexe Verschlüsselungsschichten ergänzt. Sobald aber eine Uhr gestohlen wird, bei der der Passwort-Schutz nicht aktiviert ist, sind alle darauf gespeicherten Daten kompromittiert. Und wie bei allen Technologien besteht das größte Risiko darin, dass Kriminelle physischen Zugriff auf die Geräte bekommen. Es sollten daher einfache Funktionen vorhanden sein, die dies verhindern.

Wenn beispielsweise die Authentifizierung über Passwörter nicht standardmäßig aktiviert ist, haben Diebe freien Zugang zu den auf dem Gerät befindlichen Informationen. Dies war bei allen Testkandidaten der Fall, der physische Geräteschutz war insgesamt schwach. Mit Ausnahme der "Apple Watch" verfügte auch keines der Geräte über eine Timeout-Funktion, die Gerätesperre muss dann manuell durch Eingabe des Passworts aufgehoben werden.

Die "Apple Watch" hatte bessere Sicherheitsfunktionen als ihre Android- oder Pebble-Konkurrenten, enthielt aber auch die größte Menge an sensiblen Daten. Alle getesteten Geräte hatten lokale Kopien der Daten gespeichert, auf die über die Geräteschnittstelle zugegriffen werden konnte, wenn sie sich außerhalb der Reichweite des gekoppelten Smartphones befanden. Mit anderen Worten: Jeder Angreifer, der die Smartwatch kompromittiert, hätte Zugriff auf diese Daten. Mit Ausnahme von "Pebble" speicherten alle Geräte ungelesene Meldungen, Fitness- und Kalenderdaten. Die meisten Daten aller getesteten Geräte speicherte die "Apple Watch" - darunter Bilder, Kontakte, Kalender und Passbook-Dateien, die beispielsweise der Aufbewahrung von Bord- oder Kinokarten dienen.

Mit einem Wipe ist alles weg?

Als einziges Testgerät erlaubt die "Apple Watch" eine Fernlöschung ("Wipe"), wenn eine bestimmte Anzahl fehlgeschlagener Anmeldeversuche überschritten ist. Bei den anderen Uhren ist das nicht der Fall, was sie für Brute-Force-Angriffe anfällig macht. Unter dem Gesichtspunkt der Sicherheit ist auch die Funktion "Vertrauenswürdige Geräte" bei Android problematisch: Sie macht das Smartphone-Kennwort in der Nähe eines verifizierten Geräts überflüssig, wodurch jeder, der sowohl ein Smartphone als auch eine Smartwatch besitzt, potenziell uneingeschränkten Zugang zu beiden Geräten haben könnte.

"Unser Test hat gezeigt, dass sich Smartwatch-Hersteller eindeutig für die Bequemlichkeit auf Kosten der Sicherheit entschieden haben. Auf den ersten Blick sorgen nicht vorhandene Authentifizierungsfunktionen zwar für eine einfachere Bedienung - aber die Gefahr, dass persönliche oder gar unternehmenseigene Daten kompromittiert werden, ist einfach viel zu groß, als dass man sie ignorieren kann", kommentiert Sicherheitsexperte Udo Schneider, Pressesprecher beim japanischen IT-Sicherheitsanbieter Trend Micro. "Und schon kleine Änderungen können große Verbesserungen bewirken: Wenn beispielsweise eine so einfache Sicherheitsvorkehrung wie die Gerätesperrung nach mehrmaliger Passwort-Falscheingabe bereits voreingestellt wäre, ließe sich die Gefahr von Datendiebstählen drastisch reduzieren. Das sollten die Hersteller schnellstmöglich umsetzen. Sonst ist es in Sachen Sicherheit schnell fünf vor zwölf."

Weiterführende Informationen

Die Untersuchung wurde im August 2015 von First Base Technologies durchgeführt. Getestet wurden die Sicherheitseinstellungen folgender Smatwatches: "Motorola 360", "LG G Watch", "Sony Smartwatch", "Samsung Gear Live", "Asus Zen Watch", "Apple Watch" und "Pebble".
Sicherheit
[pressebox.de] · 03.09.2015 · 15:56 Uhr
[0 Kommentare]

Business/Presse

23.04. 07:30 | (00) Digitalisierung der Risikobeurteilung und CE-Kennzeichnung – Safexpert jetzt ...
23.04. 07:01 | (00) Yukatel GmbH zieht in spektakuläre neue Zentrale und setzt ein Ausrufezeichen ...
22.04. 20:24 | (00) Revolutionäres Tool hilft dabei, den SharePoint-Speicher zu erweitern und Kosten ...
22.04. 16:54 | (00) Award „ZUKUNFT braucht VIELFALT“ – jetzt bewerben!
22.04. 16:42 | (00) Pasinex gibt verspätete Einreichung von Jahresberichten für 2023 bekannt
22.04. 16:39 | (00) Noch Plätze frei - Foto-Shooting-Workshop, HURRA! Atelier-Zeit & Samstagsatelier
22.04. 16:39 | (00) Datenschutz Medienpreis DAME 2023: Jury gibt Nominierungen bekannt
22.04. 16:37 | (00) Veranstaltungstipp — Kostenloser Sonntag mit Rundgängen auf Ukrainisch, Arabisch ...
22.04. 15:52 | (00) Gold Royalty meldet Rekord-Gesamteinnahmen, Erlöse aus Landverträgen und Zinsen ...
22.04. 15:33 | (00) PLCnext Technology: Festo und Phoenix Contact schließen strategische ...
22.04. 15:19 | (00) DATRON lädt zu 2 Tech Days mit individuellen Fokus-Themen ein
22.04. 15:09 | (00) 10. Art Dinner der Bürgerstiftung Berlin
22.04. 15:01 | (00) Steht der USA-Tourismus bei Trumps Wiederwahl vor dem Aus?
22.04. 14:56 | (00) Deskcenter und mosaic IT sorgen mit SaaS-Angebot für ein noch flexibleres IT ...
22.04. 14:55 | (00) 200 Flaschen Bier pro Kopf: Wissenschaftliche Fakten zum 30. Tag des Bieres
22.04. 14:49 | (00) Vorteile mobiler Arbeitszeiterfassung mit MyPrimion
22.04. 14:41 | (00) Aztec identifiziert neues Gold-Silber-Explorationsziel im Projekt Tombstone, ...
22.04. 14:33 | (00) Nubert freut sich auf Messeauftritt während der „High End“ in München
22.04. 14:28 | (00) Forschungsinitiative des Landes fördert die Hochschulen Ludwigshafen und Worms ...
22.04. 14:25 | (00) American West beginnt bisher größtes Bohrprogramm auf Kupferprojekt Storm
22.04. 14:24 | (00) Internationales Teilnehmerfeld im ADAC Opel Electric Rally Cup 2024
22.04. 14:20 | (00) Canada Nickel gibt die Ausübung der Option auf das Grundstück Mann mit Noble ...
22.04. 14:12 | (00) Endeavour Silver feiert Meilenstein: Bauarbeiten im Betrieb Terronera wurden zu ...
22.04. 14:08 | (00) ArGeZ Pressemitteilung zur Pressekonferenz am 22.04.2024
22.04. 14:08 | (00) Alles unter einem Dach: Rundgang durch die Vielfalt des Handwerks und seine ...
22.04. 14:01 | (00) Zustellerbefragung 2024
22.04. 14:00 | (00) Schlanker, schöner, schneller: die neuen Gaming-Laptops von MIFCOM
22.04. 13:58 | (00) Trufflepig Forensics expandiert mit neuem Standort in der Schweiz
22.04. 13:57 | (00) Mozarts „Così fan tutte“ wieder auf dem Spielplan des Aalto Musiktheaters
22.04. 13:55 | (00) Gut zu wissen: SELVE-Schulungsformate sorgen in Präsenz oder per Web für ...
22.04. 13:45 | (00) Langener Bürgermeister Werner informiert sich beim Forderungsmanager atriga über ...
22.04. 13:31 | (00) Alles zur Telematikinfrastruktur auf der Altenpflegemesse in Essen
22.04. 13:26 | (00) Erster ATP-Turniersieg für Jan-Lennard Struff
22.04. 13:07 | (00) Emtron electronic GmbH ist jetzt FORTEC Power GmbH
22.04. 13:02 | (00) Johnson Controls verdoppelt Kapazitäten des Werks für Wärmepumpen und ...
22.04. 12:52 | (00) Mobile Druckluft aus der Batterie
22.04. 12:16 | (00) Wallbox mit Photovoltaik: Partner fürs Leben
22.04. 12:00 | (00) Erste Bio-Datenleitung: Bundeskanzler Scholz macht bei LAPP den „Tast-Test“
22.04. 11:53 | (00) Datacenter-Kühlung: technotrans erweitert Portfolio um neue Retrofit-Lösung und ...
22.04. 11:48 | (00) Die Kraft des Goldes
22.04. 11:39 | (00) COOP Norwegen: 30 Prozent mehr Durchsatz im laufenden Betrieb
22.04. 11:33 | (00) Digitaler IHK-Sprechtag für Unternehmen
22.04. 11:28 | (00) Schlüsselübergabe an die Freiwillige Feuerwehr in Buch: Neu gebautes Gerätehaus ...
22.04. 11:27 | (00) Erfolgreicher Frühjahrs-Stadtputz: G DATA Mitarbeitende sammeln 17 Säcke Müll
22.04. 11:26 | (00) Kalt und Schneefall: Brauerbund sagt Feier am Münchner Bierbrunnen ab
22.04. 11:16 | (00) Neue Software-Version: smarte Features für einfacheres, schnelleres Engineering
22.04. 11:15 | (00) Silber 2024 mit größtem Defizit seit mehr als 20 Jahren erwartet
22.04. 11:06 | (00) Europakonzert zum 20-jährigen EU-Beitritt Polens
22.04. 10:57 | (00) Aus BIEK wird BPEX
22.04. 10:57 | (00) Expertenanhörung zum Solarpaket: Potenzial bestehender Bioenergieanlagen muss ...
22.04. 10:53 | (00) Stellungnahme der Adventisten in Berlin-Mitteldeutschland zur gesellschaftlichen ...
22.04. 10:52 | (00) Der Erste aus Rüsselsheim: Opel-Patentmotorwagen System Lutzmann
22.04. 10:48 | (00) Biennale in Venedig: Kunstwelt von Streuobst begeistert
22.04. 10:48 | (00) Neue Planungs- und Simulationslösung für FTE und Personalkosten jetzt im SAP® ...
22.04. 10:42 | (01) Energie satt für Mobilgeräte: einfach mit kostenloser Sonnenenergie
22.04. 10:41 | (00) Was macht eine Kunststoffverpackung umweltgerecht?
22.04. 10:30 | (00) Wirbelgleiten richtig diagnostizieren und effektiv behandeln
22.04. 10:29 | (00) Crazy Days: Besser leben mit Borderline
22.04. 10:28 | (00) Revolutionäre Solartechnologie für bayerisches Kieswerk
22.04. 10:28 | (00) IAV präsentiert auf dem 45. Internationalen Wiener Motorensymposium innovative ...
22.04. 10:25 | (00) Bluhm Weber Gruppe auf der EMPACK in Dortmund: Verpackungen ressourcenschonend ...
22.04. 10:20 | (00) Sommerkrach macht Nachbarn wach
22.04. 10:19 | (00) Verbrauchsmuster erkennen für mehr Nachhaltigkeit
22.04. 10:16 | (00) Diese KI-Tools sind der Schlüssel zu Wettbewerbsvorteilen & Effizienzsteigerung
22.04. 10:15 | (00) WOAs Lupineneiweiß kommt in zwei neu eingeführten Verbrauchsprodukten zum ...
22.04. 10:15 | (00) Netzwerken für die Nachhaltigkeit
22.04. 10:14 | (00) Nickel: DER Rohstoff wieder im Fokus! Und diese Firma wird den Nickelmarkt ...
22.04. 10:11 | (00) Wochenrückblick KW 16-2024 – Der Tanz der Märkte und der Blick nach vorn!
22.04. 10:02 | (00) artefact führt dritten FKL-Kurs durch
22.04. 10:01 | (00) Goldpreis auf dem Weg zu 3.000 US-Dollar! Da muss man bei so einem Unternehmen ...
22.04. 10:00 | (00) Queb HR Innovation Awards 2024
22.04. 09:40 | (00) 25 Jahre Kundennähe
22.04. 09:29 | (00) Fieldfisher berät US-Unternehmen Solero Technologies LLC bei der Übernahme des ...
22.04. 09:20 | (00) Abisolierautomat für die effiziente Leitervorbereitung
22.04. 09:18 | (00) SAP unterstützt mit KI-gestützten Lieferketteninnovationen bei der Umgestaltung ...
22.04. 09:17 | (00) Stromversorgung mit integriertem Geräteschutz
22.04. 09:17 | (00) Moderne Messwandlerklemmen mit Push-X-Technologie
22.04. 09:15 | (00) Leistungsstarke WLAN-Module mit Wi-Fi 6 (IEEE 802.11ax) für die industrielle ...
22.04. 09:15 | (00) CO2-Reduktion durch den Einsatz biobasierter Kunststoffe in der ...
22.04. 09:15 | (00) Automatisierte Kennzeichnung kompletter Klemmenleisten in einem Prozessschritt
22.04. 09:14 | (00) ABO Wind: Zeichnungsfrist für neue Anleihe 2024/2029 über die Börse Frankfurt ...
22.04. 09:10 | (00) Neuer Maßstab im Überspannungsschutz: Einfach und sicher in Einbau und Betrieb
22.04. 09:09 | (00) Universelle CCS-Ladedosen – jetzt dauerhaft mit 375 kW laden
22.04. 09:08 | (00) Hochkompakte elektronische Sicherung
22.04. 09:06 | (00) Nachfrageaussichten für Kupfer längerfristig günstig
22.04. 09:06 | (00) Logikmodule mit einfacher Modbus/RTU-Anbindung für den dezentralen Remote I/O- ...
22.04. 09:05 | (00) Pyramid Computer auf GEVA-Event "Belegdigitalisierung in Banken"
22.04. 08:56 | (00) Vernetzte Lösungen in der Industrie – aber sicher!
22.04. 08:53 | (00) Chartcheck Element 79 Gold: Seit November im Aufwärtstrend
22.04. 08:32 | (00) Starcore berichtet über Q3-Ergebnisse
22.04. 08:30 | (00) CBD selbst anbauen: Was Konsumenten beachten müssen
22.04. 08:28 | (00) Lernen, Lehren, Begeistern! - Neurowissen für Speaker, Trainer, Coaches - ein ...
22.04. 08:25 | (00) Erfolgreiche Inbetriebnahme des neuen Service Centers von Kärcher
22.04. 08:21 | (00) 6 Stunden von Imola: PEUGEOT 9X8 2024 sichert die ersten Punkte für das Team ...
22.04. 08:00 | (00) Maschinensicherheitsscheiben für Erstausstattung und Retrofit
22.04. 08:00 | (00) AERZEN: Ganzheitlicher Ansatz für Kläranlagen
22.04. 08:00 | (00) Energieführungsketten für Leitzentralen und Kontrollräume
22.04. 08:00 | (00) SIEB & MEYER: Frequenzumrichter für effiziente Kälte- und Klimatechnik- ...
22.04. 08:00 | (00) Kommissionierung im SHK Abhollager
22.04. 07:05 | (00) Vernissage der Ausstellung "QUO VADIS, HOMINI?" in der DCS CONTEMPORARY Gallery ...
 
Israels Militärgeheimdienst-Direktor tritt zurück
Tel Aviv (dpa) - Gut sechs Monate nach dem Terrorangriff der islamistischen Hamas auf Israel […] (00)
Umfrage zeigt: Das sind die (un)höflichsten Städte in Deutschland! Ist deine dabei?
Wie höflich sind die Menschen in Deutschland? Unterscheidet sich das Höflichkeitsklima in den […] (08)
BVB setzt nach Watzke-Ära auf Ricken
Dortmund (dpa) - Vom Nachwuchsdirektor zum Sportchef - Vereinslegende Lars Ricken soll Borussia […] (01)
BASF startet: Erster Öko-Steamcracker aktiv!
BASF setzt neue Maßstäbe: Der erste elektrisch beheizte Steamcracker soll die Chemiebranche […] (00)
Zubehörhersteller offeriert Hüllen für spekuliertes 12,9 Zoll iPad Air
Der beliebte Zubehörhersteller ESR bietet auf Amazon ab sofort Hüllen für ein noch nicht […] (00)
Private Division & Weta Workshop kündigen Tales of the Shire: Ein Herr der Ringe-Spiel an
Private Division, ein Publishing Label von Take-Two Interactive Software, Inc. Weta Workshop, […] (00)
 
 
Suchbegriff

Diese Woche
23.04.2024(Heute)
22.04.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News