Wearables: Sind die Risiken tragbar?
Untersuchung von Trend Micro und First Base Technologies zeigt Sicherheitsmängel bei den meisten populären Smartwatches

(pressebox) Hallbergmoos, 03.09.2015 - Private mobile Endgeräte sind im Berufsleben längst allgegenwärtig. Während sich der Bring-Your-Own-Device-Trend bei Anwendern andauernder Beliebtheit erfreut, schrillen bei Sicherheits- und Compliance-Beauftragten in Unternehmen jedoch nach wie vor die Alarmglocken. Zumal neue Angriffsflächen entstehen, denn nach den Smartphones erobern nun Wearables den Arbeitsplatz. Wie groß die Risiken bei den tragbaren Computersystemen sind, hat der japanische IT-Sicherheitsanbieter Trend Micro zusammen mit First Base Technologies anhand mehrerer Smartwatches untersucht. Der Bericht ist hier abrufbar.

Während "Motorola 360", "LG G Watch", "Sony Smartwatch", "Samsung Gear Live" und "ASUS Zen Watch" allesamt auf Android-Basis laufen, nutzen sowohl "Apple Watch" als auch "Pebble" ihr eigenes Betriebssystem. Zum Zeitpunkt des Tests waren alle Geräte mit der neuesten Betriebssystem-Version ausgerüstet und wurden mit "iPhone 5", "Motorola X" und "Nexus 5" verbunden. In einem Stresstest wurden physischer Schutz, Datenverbindungen und gespeicherte Informationen überprüft. Dabei wiesen alle Testgeräte Mängel auf; wie die Untersuchung zeigt, offenbarten sich die gleichen Sicherheitsprobleme wie bei Smartphones, obwohl es sich hier um eine relativ neue Technologie handelt.

Fünf vor zwölf bei der Sicherheit

Zwar haben Google und Apple ihre Bluetooth- und Wi-Fi-Datenverbindungen um komplexe Verschlüsselungsschichten ergänzt. Sobald aber eine Uhr gestohlen wird, bei der der Passwort-Schutz nicht aktiviert ist, sind alle darauf gespeicherten Daten kompromittiert. Und wie bei allen Technologien besteht das größte Risiko darin, dass Kriminelle physischen Zugriff auf die Geräte bekommen. Es sollten daher einfache Funktionen vorhanden sein, die dies verhindern.

Wenn beispielsweise die Authentifizierung über Passwörter nicht standardmäßig aktiviert ist, haben Diebe freien Zugang zu den auf dem Gerät befindlichen Informationen. Dies war bei allen Testkandidaten der Fall, der physische Geräteschutz war insgesamt schwach. Mit Ausnahme der "Apple Watch" verfügte auch keines der Geräte über eine Timeout-Funktion, die Gerätesperre muss dann manuell durch Eingabe des Passworts aufgehoben werden.

Die "Apple Watch" hatte bessere Sicherheitsfunktionen als ihre Android- oder Pebble-Konkurrenten, enthielt aber auch die größte Menge an sensiblen Daten. Alle getesteten Geräte hatten lokale Kopien der Daten gespeichert, auf die über die Geräteschnittstelle zugegriffen werden konnte, wenn sie sich außerhalb der Reichweite des gekoppelten Smartphones befanden. Mit anderen Worten: Jeder Angreifer, der die Smartwatch kompromittiert, hätte Zugriff auf diese Daten. Mit Ausnahme von "Pebble" speicherten alle Geräte ungelesene Meldungen, Fitness- und Kalenderdaten. Die meisten Daten aller getesteten Geräte speicherte die "Apple Watch" - darunter Bilder, Kontakte, Kalender und Passbook-Dateien, die beispielsweise der Aufbewahrung von Bord- oder Kinokarten dienen.

Mit einem Wipe ist alles weg?

Als einziges Testgerät erlaubt die "Apple Watch" eine Fernlöschung ("Wipe"), wenn eine bestimmte Anzahl fehlgeschlagener Anmeldeversuche überschritten ist. Bei den anderen Uhren ist das nicht der Fall, was sie für Brute-Force-Angriffe anfällig macht. Unter dem Gesichtspunkt der Sicherheit ist auch die Funktion "Vertrauenswürdige Geräte" bei Android problematisch: Sie macht das Smartphone-Kennwort in der Nähe eines verifizierten Geräts überflüssig, wodurch jeder, der sowohl ein Smartphone als auch eine Smartwatch besitzt, potenziell uneingeschränkten Zugang zu beiden Geräten haben könnte.

"Unser Test hat gezeigt, dass sich Smartwatch-Hersteller eindeutig für die Bequemlichkeit auf Kosten der Sicherheit entschieden haben. Auf den ersten Blick sorgen nicht vorhandene Authentifizierungsfunktionen zwar für eine einfachere Bedienung - aber die Gefahr, dass persönliche oder gar unternehmenseigene Daten kompromittiert werden, ist einfach viel zu groß, als dass man sie ignorieren kann", kommentiert Sicherheitsexperte Udo Schneider, Pressesprecher beim japanischen IT-Sicherheitsanbieter Trend Micro. "Und schon kleine Änderungen können große Verbesserungen bewirken: Wenn beispielsweise eine so einfache Sicherheitsvorkehrung wie die Gerätesperrung nach mehrmaliger Passwort-Falscheingabe bereits voreingestellt wäre, ließe sich die Gefahr von Datendiebstählen drastisch reduzieren. Das sollten die Hersteller schnellstmöglich umsetzen. Sonst ist es in Sachen Sicherheit schnell fünf vor zwölf."

Weiterführende Informationen

Die Untersuchung wurde im August 2015 von First Base Technologies durchgeführt. Getestet wurden die Sicherheitseinstellungen folgender Smatwatches: "Motorola 360", "LG G Watch", "Sony Smartwatch", "Samsung Gear Live", "Asus Zen Watch", "Apple Watch" und "Pebble".
Sicherheit
[pressebox.de] · 03.09.2015 · 15:56 Uhr
[0 Kommentare]

Business/Presse

13.05. 07:30 | (00) Schneller surfen, weniger zahlen: 702 Euro durch Internetanbieterwechsel sparen
13.05. 07:07 | (00) Künstliche Intelligenz als Wachstums- und Wettbewerbsfaktor – Erkenntnis ist nur ...
12.05. 18:19 | (00) Das ADAC Racing Weekend bot Motorsport für Jung und Alt
12.05. 09:09 | (00) Die Kunst der Übersetzung: Brücken zwischen Sprachen und Kulturen
12.05. 08:10 | (00) So wird das Dach zum Garten
12.05. 08:00 | (00) Muttertag 2024
11.05. 10:01 | (00) Die Rich-Domain: Ein neues Zeitalter des Luxus im digitalen Raum
11.05. 09:00 | (00) Kreishaushalt 2024 ist genehmigt
10.05. 17:28 | (02) Dax verzeichnet heute neues Allzeithoch
10.05. 16:57 | (00) Sieg beim Johann-Strauss-Gesangswettbewerb in Wien
10.05. 16:29 | (00) 3 Bälle jonglieren lernen in München-Nymphenburg am Samstag, 11.Mai um 14 Uhr
10.05. 15:58 | (00) Zehn Jahre Einsatz für Tiere
10.05. 15:23 | (00) Es fehlt eine ganze Jahres-Produktion Silber! ”
10.05. 15:06 | (00) Kostenfreier Download von Lernmaterial rund um die 17 Ziele für nachhaltige ...
10.05. 14:47 | (00) Operating Update
10.05. 14:34 | (00) Beratung und Hilfe für Angehörige: Tag gegen den Schlaganfall im Passauer Wolf ...
10.05. 14:29 | (00) Ole von Beust (CDU) kritisiert schikanöse Parkplatzvernichtung
10.05. 14:27 | (00) EU-Tempolimit-Warner ISA versagt fast durchgängig
10.05. 14:24 | (00) WEYTEC präsentiert neue schlanke Lösung mit smartUX plus
10.05. 14:07 | (00) Lancaster Resources nimmt Vincent Chen in sein Board of Directors auf und ...
10.05. 14:03 | (00) Cloud-Lösung ermöglicht individuell und jederzeit den Zugriff auf ...
10.05. 13:38 | (00) Eine der grössten Datenmigrationen Deutschlands
10.05. 13:28 | (00) Aurania gibt den Abschluss der ersten Tranche der Privatplatzierung und den ...
10.05. 13:15 | (00) Osisko Development gibt aktuelle Informationen zum Unternehmen
10.05. 12:59 | (00) Hardware Eurasia 2024: Ein Schaufenster für weltweite Hardware-Innovationen
10.05. 11:55 | (00) Silber bestens gerüstet für 2024
10.05. 11:40 | (00) Pedal4Progress“: Radeln für den guten Zweck
10.05. 11:29 | (00) Stabil: Region Hannover hält die 1,2-Millionen-Marke
10.05. 11:27 | (00) Fintech überzeugt bei großem Test: Traders Place ist bester Online-Broker in ...
10.05. 11:21 | (00) Webdesign und Webentwicklung mit Joomla – Informationen und Grundlagen
10.05. 11:15 | (00) Diagnostik und Therapie des Prostatakarzinoms
10.05. 11:04 | (00) Lunartec Akku-LED-Tischleuchten-Aufsatz für Flaschen, RGBW, für innen & außen
10.05. 11:02 | (00) Kleines Röhrchen mit großem Nutzen
10.05. 10:59 | (00) Pünktlich zum Saisonstart: Felgenkatalog 2024 von Barracuda und Cor.Speed
10.05. 10:51 | (00) Internet-Verbot ist keine Lösung
10.05. 10:15 | (00) Rettet die „vergessenen Haie“: Projekt „Seltene und unbekannte Rochen der ...
10.05. 09:58 | (00) Neue Advantech Single Board Computer: Intel® Atom® x7000E, N-Serie und Core™ i3 ...
10.05. 09:57 | (00) Kunst & Luxus aus Privatbesitz“ bei Nagel Auktionen in Stuttgart
10.05. 09:31 | (00) Förderung für Balkonkraftwerke im Osten Deutschlands
10.05. 09:00 | (00) Blasenfunktionsstörungen nehmen im Verlauf der Erkrankung Multiple Sklerose zu - ...
10.05. 08:49 | (00) Forderung zum internationalen Tag der Pflege
10.05. 08:49 | (00) Schneller, höher, weiter
10.05. 08:11 | (00) MicroVision meldet die Ergebnisse des ersten Quartals 2024
10.05. 08:07 | (00) Granada Gold Mine begrüßt das Kreditgarantieprogramm der kanadischen Regierung ...
10.05. 08:00 | (00) Solectrix mit Automotive-Imaging-Doppelpack auf der ADAS & Autonomous Vehicle ...
10.05. 08:00 | (00) Fair handeln statt verhandeln: Fairtrade
10.05. 08:00 | (00) Datenintegration in Echtzeit CDC überträgt Daten aus verschiedenen Quellen in ...
10.05. 08:00 | (00) Effektive MHD-Kontrolle im Lebensmitteleinzelhandel
10.05. 07:45 | (00) "Impact in Action" – Stefan Lohmann kommt zur IMEX Frankfurt
10.05. 07:30 | (00) Immer größer: Neubauten haben mehr Wohnfläche als Bestandsimmobilien
10.05. 07:16 | (00) Endeavour Silver gibt Finanzergebnisse für das 1. Quartal 2024 bekannt und hält ...
09.05. 17:01 | (00) Osisko erhöht die Dividende für das zweite Quartal 2024 UM 8
09.05. 16:52 | (00) Osisko meldet Ergebnisse für das 1. Quartal 2024
09.05. 15:03 | (00) Neue Lenk- und Ruhezeiten für Busfahrer im Gelegenheitsverkehr
09.05. 15:03 | (00) Abitibi Metals kündigt Planung von Gravitationstests beim B26 Vorkommen an
09.05. 15:00 | (00) Schneller durch die Power Position
09.05. 13:47 | (00) Cosa Resources kündigt für den Sommer Explorationspläne für Uranprojekte im ...
09.05. 12:57 | (00) CUG Depesche 2024 Nr. 5 – Cognos User Group DACH Anwendertagung: Power Up Your ...
09.05. 12:40 | (00) Solarpreise ziehen wieder an - besonders im Billigsegment
09.05. 12:38 | (00) Positive Wirksamkeitsdaten aus der Pilotstudie zu Lungeninfektionen am Murdoch ...
09.05. 12:34 | (00) Bayridge Resources beauftragt Geotech mit einer VTEM-Untersuchung auf dem ...
09.05. 11:42 | (00) Audi-Chef Döllner: Wir wollen in der Formel 1 vorne mitfahren
09.05. 11:39 | (00) Audi-Chef Döllner: Bau von Verbrenner-Modellen soll 2033 enden
09.05. 11:08 | (00) CONSUL Weltreisen präsentiert den exklusiven Privatjet-Kreuzflug "Ostasiatische ...
09.05. 11:08 | (00) Schöne neue Zeit – mit weniger CO2-Emissionen
09.05. 10:41 | (00) Eine Partnerschaft zwischen innovativer Hardware und fortschrittlicher Software ...
09.05. 10:30 | (00) BETTERTASTE präsentiert Shape PRO+ - das Next-Level-Trainings-Supplement der ...
09.05. 10:30 | (00) Ein Buch, das Frauen Flügel verleiht: „Die Stärke deines Lebens“ von Gisela ...
09.05. 10:01 | (00) Jetzt darf jeder Bot-Domains registrieren
09.05. 10:00 | (00) Gänsehaut und Tränen in den Augen
09.05. 08:38 | (00) Sierra Madre kündigt ein Darlehen in Höhe von 5 Millionen US-Dollar von First ...
09.05. 08:05 | (00) Medigene AG sichert sich erfolgreich rund EUR 5,9 Millionen aus überzeichneter ...
09.05. 08:00 | (00) Vatertag 2024
09.05. 07:32 | (00) infolox erweitert das Spektrum seiner Product Experience Portal Komponenten mit ...
09.05. 07:30 | (00) Bremen ist Spitzenreiter bei Ausgaben für Mietwohnmobile
09.05. 07:28 | (00) Vizsla Silver meldet weitere hochgradige Abschnitte und verfeinerte ...
09.05. 07:19 | (00) Zum Rasenmähen aufs Dach?
08.05. 19:24 | (00) IMAP hat Trailer Dynamics bei einer strategischen Beteiligung durch Trane ...
08.05. 18:32 | (00) Digital für Alle bringt Demokratie für Alle
08.05. 18:07 | (01) Warum die Dad-Domain ein perfektes Geschenk zum Vatertag ist
08.05. 17:44 | (00) Heliostar meldet Absichtserklärung für eine goldgebundene Kreditfazilität in ...
08.05. 17:29 | (00) LG Köln verurteilt Stellantis im Fiat-Abgasskandal
08.05. 17:20 | (00) Arcadia Minerals Limited: 500.000 $ Kapitalerhöhung
08.05. 17:12 | (00) IBM und SAP erweitern Partnerschaft und bringen generative KI zu ...
08.05. 17:08 | (00) First Majestic gibt Finanzergebnisse für das 1. Quartal 2024 und Ausschüttung ...
08.05. 17:06 | (00) Biofrontera AG: Biofrontera setzt Kapitalherabsetzung und Kapitalerhöhung um
08.05. 17:03 | (00) CWIEME 2024 in Berlin: thyssenkrupp Steel präsentiert innovative und nachhaltige ...
08.05. 16:59 | (00) Akribische Arbeiterin in Kloster Irsee
08.05. 16:52 | (00) Gemeinnützige Austauschorganisation „Experiment“ sucht deutschlandweit ...
08.05. 16:45 | (00) Elektronische Kleider, nachwachsende Knochen, gedruckte Häuser
08.05. 16:25 | (00) Hama trauert um Seniorchef Rudolph Hanke
08.05. 16:16 | (00) Forever forward since 1899“ – Opel feiert 125 Jahre Automobilbau
08.05. 16:15 | (00) Neuer Online-Workshop „Neurodidaktik und Lernen lernen“ für Trainer, Coaches und ...
08.05. 15:57 | (00) Automobilclub KS e.V. warnt: verstärkt jüngere E-Bike-Fahrer als Unfallopfer
08.05. 15:54 | (00) ERP-System sorgt für effiziente Strukturen bei CEMEC
08.05. 15:54 | (00) 51% Rendite: Element79 Gold streicht über 5 Mio. CAD für Maverick Springs ein!
08.05. 15:53 | (00) LOGISTIK HEUTE-Forum: Wie der Aufbruch im E-Commerce gelingt
08.05. 15:40 | (00) Geschäftsabsicherung durch exzellente Kundenbetreuung und aktive Kundenbindung ...
08.05. 15:37 | (00) Aktionstag zum Welt-Hebammentag und Internationalen Tag der Pflege unter den ...
08.05. 15:00 | (00) Energie der Zukunft oder Irrweg? Chancen und Herausforderung des Wasserstoff- ...
 
Stichwahl entscheidet über Präsidentenamt in Litauen
Vilnius - Bei den Präsidentschaftswahlen in Litauen kommt es zu einer Stichwahl zwischen […] (00)
Britische Wirtschaft: Wachstum übertrifft Erwartungen
Das Vereinigte Königreich hat mit einem unerwarteten Wirtschaftsaufschwung die Rezession hinter […] (00)
Für ‚The Patient‘: Ryan Phillippe und Kate Beckinsale besetzt
(BANG) - Ryan Phillippe und Kate Beckinsale führen die Besetzung von ‚The Patient‘ an. […] (01)
Rumer Willis ignoriert Erziehungsratschläge von Mama Demi Moore
(BANG) - Rumer Willis macht eine „interessante Trennung" von ihrer Mutter durch. Die US- […] (01)
Alarmierende Sicherheitsfragen auf Flug LH430
Passagiere und Crew der Lufthansa-Flug LH430 erleben ungewöhnliche Unsicherheit, als mysteriöse […] (01)
Keine EM-Revanche: DHB-Auswahl gegen Schweden chancenlos
Växjö (dpa) - Der Verband steht am Pranger, die Mannschaft ringt immer noch um Konstanz: Elf […] (02)
 
 
Suchbegriff

Diese Woche
14.05.2024(Heute)
13.05.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News