Open Source im professionellen Einsatz

Simko2

Das besser zu machen, verspricht T-Systems mit den Simko2-Telefonen (Sichere Mobile Telekommunikation, [15]). Der deutsche IT-Konzern hat das L2TP-Protokoll verändert und dabei auch die erwähnte L2TP-IPsec-Lücke mit dem Man-in-the-Middle-Angriffsvektor geschlossen. Die Simko-Geräte setzen auf Technologie der Security-Spezialisten NCP [16] und Genua [17]. Das BSI hat die HTC-Telefone mit gehärtetem Windows Phone 6.5 auf Herz und Nieren getestet und für sicher gemäß der Geheimhaltungsstufe "Verschlusssache nur für den Dienstgebrauch" befunden.

Für "lückenlose Sicherheit" (T-Systems) soll dabei ein angepasstes Betriebssystem mit eingebauter Crypto-SD-Card, End-to-End-Verschlüsselung und gehärtetem Bootloader sorgen. Die Zertifikate fürs VPN gelten per Default zwei Jahre und sind fest ins Gerät integriert, sodass das Smartphone eine Lebensdauer von 24 Monaten nicht überschreiten kann. Am Nachfolger mit Android und Dualboot arbeiten die Entwickler bereits.

Infos

  1. Wolfgang Langner, Markus Feilner, "Durchbruch": Linux-Magazin 10/09, S. 56
  2. Strato Hidrive: http://www.strato.de/hidrive
  3. Markus Feilner, "GPRS, NX, Open VPN, Bluetooth": Linux Technical Review 05/07, S. 84
  4. Tun.ko bei Google Code: http://code.google.com/p/get-a-robot-vpnc/downloads/detail?name=tun.ko&can=2&q=
  5. Entwicklerforum: http://forum.xda-developers.com/archive/index.php/t-960642.html
  6. Oleksandr Shneyder, Nils Faerber, Markus Feilner, "Endlich frei!": Linux-Magazin 04/10, S. 46
  7. Open VPN auf iPhones: http://chandraonline.net/blog/?p=22
  8. IPsec mit dem Palm Pre: https://www-secure.tu-clausthal.de/userdoku.rz/doku.php?id=vpn:webos
  9. Open VPN mit Web OS: http://www.webos-internals.org/wiki/OpenVPN_for_Palm_Pre
  10. RIM-Blackberry: http://de.blackberry.com
  11. Warum PIN-to-PIN-Messaging unsicher ist: http://crackberry.com/pin-pin-messaging-secure
  12. Honeycomb kann Daten verschlüsseln: http://www.engadget.com/2011/02/02/android-3-0-honeycomb-can-encrypt-all-your-data-needs-a-full/
  13. Bruce Schneier hält nichts von der Verschlüsselung auf Apples iPhone 3G: http://www.schneier.com/blog/archives/2009/07/iphone_encrypti.html
  14. Secret!: http://linkesoft.com/secret/
  15. T-Systems stellt sichere Smartphones für Bundesbehörden vor: http://www.telekom.com/dtag/cms/content/dt/de/595758?archivArticleID=791156
  16. NCP: http://www.ncp-e.com
  17. Genua Security: http://www.genua.de

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 4 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

Als digitales Abo

Als PDF im Abo bestellen

comments powered by Disqus

Ausgabe 07/2013

Preis € 6,40

Insecurity Bulletin

Insecurity Bulletin

Im Insecurity Bulletin widmet sich Mark Vogelsberger aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. mehr...

Linux-Magazin auf Facebook