Contact
QR code for the current URL

Story Box-ID: 170131

Fraunhofer-Institut für Sichere Informationstechnologie SIT Rheinstraße 75 64295 Darmstadt, Germany http://www.sit.fraunhofer.de/
Contact Michael Kip +49 69 97202056
Company logo of Fraunhofer-Institut für Sichere Informationstechnologie SIT
Fraunhofer-Institut für Sichere Informationstechnologie SIT

Mehr Sicherheit auf Smartphones

Mobiltelefone müssen vertrauenswürdiger werden / Darmstädter Fraunhofer-Forscher punkten bei internationaler Mobilfunk-Konferenz WCNC in Las Vegas

(PresseBox) (Darmstadt, )
Moderne Mobiltelefone, auch Smartphones genannt, sind leistungsfähiger als Schreibtischcomputer vor einigen Jahren.

Technisch gesehen ist ein aktuelles Handy ein tragbarer Mikrocomputer mit Telefonfunktion und Internetzugang. Dementsprechend wird es für immer mehr Anwendungen genutzt, nicht zuletzt als allgegenwärtiges Internetportal. Onlinebanking, E-Mail-Empfang und -Versand, Webshopping, Musikdownloads, Passwortverwaltung, Adressbücher, Notizen, Fotos - es gibt kaum etwas, das sich mit den kleinen, aber mächtigen Wunderwerkzeugen nicht bewerkstelligen ließe.

Bei allem technischen Fortschritt hinkt die Sicherheit aber hinterher.

Dahinter steckt kein böser Wille der Gerätehersteller und Netzbetreiber, sondern einfach die Tatsache, dass sich bei der Konzeption der heutigen Mobilfunknetze vor rund fünfundzwanzig Jahren niemand vorstellen konnte, dass ein Mobiltelefon zu etwas anderem als zum Telefonieren benutzt werden würde. Das erste Seriengerät, mit dem sich SMS verschicken ließen, kam vor gerade einmal 13 Jahren auf den Markt. Auch das neuere UMTS ist nach Meinung der Fachleute vom Fraunhofer SIT nicht ausreichend sicher.

Preis für besten Konferenzbeitrag auf WCNC-Konferenz

Die Mobilfunkbranche scheint sich aber dessen bewußt zu werden, dass bei der Sicherheit nachgebessert werden muß. So haben die Forscher Andreas Schmidt, Nicolai Kuntze und Michael Kasper vom Darmstädter Fraunhofer-Institut für Sichere Informationstechnologie (SIT) jetzt für ihr Grundsatzreferat "On the deployment of mobile trusted modules" auf der IEEE-WCNC-Konferenz (Wireless Communications and Networking Conference des Institute of Electrical and Electronics Engineers, Las Vegas, USA, 31.3.-2.4.2008, www.ieee-wcnc.org) den Preis für einen der besten Konferenzbeiträge erhalten.

"In unserer Veröffentlichung zeigen wir, wie eine Referenzarchitektur für mobile Endgeräte nach den Spezifikationen der Trusted Computing Group (TCG) und der Mobile Phone Working Group (MPWG) umgesetzt werden kann, wie das praktische Design und die Implementierung dieses Konzepts aussehen und wie es auf einem geeigneten Betriebssystem angewendet werden kann", fasst Kuntze zusammen. Er baut mit seinen Kollegen auf Überlegungen auf, die von der TCG für stationäre Computer schon seit Jahren diskutiert und fortentwickelt werden. "Eine vertrauenswürdige mobile Plattform besteht aus Bereichen, die jeweils unterschiedlichen Interessenvertretern wie z.B. Netzbetreiber und Dienstanbieter zugeordnet und durch einen physikalischen Sicherheitsanker geschützt werden. Besonders wichtig ist die Inbesitznahme des Gerätes durch den Benutzer und die geheime Übertragung der Benutzeridentitäten zwischen verschiedenen Geräten und Netzkomponenten."

In der Veröffentlichung werden die entsprechenden Konzepte der MPWG, also Trusted Engines und Mobile Trust Modules (MTM), beschrieben und gezeigt, wie diese auf der Basis der bereits verfügbaren Trusted Platform Modules (TPM) implementiert werden können. Ein solcher virtueller MTM (vMTM) kann beispielsweise die Daten und Funktionalität einer SIM-Karte beherbergen und so deren Einsatzzweck auf die Authentifikation und das Identitätsmanagement auch auf normalen PC-Plattformen ausdehnen. Das sichere Smartphone könnte damit langfristig auch die Sicherheit beim Einsatz normaler Computer erhöhen.

Der von der WCNC prämierte Konferenzbeitrag ist zum Download verfügbar unter www.sit.fraunhofer.de/... .
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.