myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Technik] Samsung hat eine Backdoor in seinen Geräten

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 13.03.14, 13:26   #1
Prince
Klaus Kinksi
 
Registriert seit: Oct 2009
Beiträge: 51.366
Bedankt: 55.395
Prince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt Punkte
Standard Samsung hat eine Backdoor in seinen Geräten

Zitat:
Eine Reihe von mobilen Endgeräten des südkoreanischen Elektronikherstellers Samsung sind mit einer Hintertür ausgestattet, die von außen Zugriff auf die gespeicherten Daten erlaubt.

Gefunden wurde die Backdoor von Paul Kocialkowski, einem Entwickler, der am Replicant-Betriebssystem, einem komplett freien Klon von Android, arbeitet. Betroffen sind demnach verschiedene Smartphones und Tablets der Galaxy-Serie. Voraussetzung ist das Vorhandensein eines Mobilfunk-Moduls.

Das Problem liegt in einer proprietären Software, mit der Samsung das Android-System ergänzt. Diese dient eigentlich der Ansteuerung des Mobilfunkmodems durch das System. Die Backdoor sorgt nun allerdings dafür, dass ein Angreifer von außen über das Modem Zugang zum Dateisystem erhält. Damit können im Grunde alle auf dem Gerät gespeicherten Informationen ausgelesen und teils auch manipuliert werden, was der Verbreitung von Malware dienen könnte.


"Auf verschiedenen Telefon-Modellen läuft das Programm mit hinlänglichen Rechten, um persönliche Daten zugänglich und manipulierbar zu machen", so Kocialkowski. Das Problem sei auch nicht gerade einfach unter Kontrolle zu bekommen, weil das Modem mit seinem eigenen Prozessor und einem eigenen kleinen Betriebssystem arbeitet, die nicht zum eigentlichen Android gehören. Daher bedarf es eines tieferen Eingriffes, um die Lücke abzudichten.

Grundsätzlich würde es laut Kocialkowski helfen, eine Android-Version zu installieren, die von Samsung unabhängig ist - wie beispielsweise sein freies Replicant. Denn dieses reagiert dann erst einmal nicht auf Anfragen, die vom Mobilfunk-Prozessor kommen und auf das Dateisystem abzielen. Da die Software im Modem aber auch Zugang zum Hauptprozessor und anderen Komponenten hat, ist es mit etwas ausgefeilteren Methoden wahrscheinlich möglich, einen tiefergehenden Exploit zu schreiben, der dann doch wieder Wege öffnet.

Betroffen sind von dem Problem nachgewiesenermaßen die Modelle Nexus S, Galaxy S, Galaxy S2, Galaxy Note, Galaxy Tab 2, Galaxy S3 und Galaxy Note 2. Doch auch bei anderen Produkten kann die Hintertür durchaus vorhanden sein. Eine offizielle Stellungnahme des Herstellers gibt es bisher nicht.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Prince ist offline   Mit Zitat antworten
Ungelesen 13.03.14, 15:53   #2
digi
Patient 0
 
Benutzerbild von digi
 
Registriert seit: Nov 2008
Beiträge: 1.078
Bedankt: 513
digi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punkte
Standard

Dann dauert es auch noch Monate bis die Mobilfunkhersteller Ihre Version davon herausgeben.
Fast so ein gutes Konzept wie bei MS..
Schön für welche, die jeden Scheiss mit dem Handy machen, vor allem was mit Passwörtern und eBusiness
digi ist offline   Mit Zitat antworten
Ungelesen 13.03.14, 16:43   #3
Webapache
Erfahrenes Mitglied
 
Benutzerbild von Webapache
 
Registriert seit: Feb 2011
Beiträge: 681
Bedankt: 660
Webapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt Punkte
Standard

Und in welchem Teil versteckt sich diese Backdoor nun? Programmname? Codeabschnitt? Bytefolge? Irgendwas außer einer Theorie ohne wirklich greifbaren Beweis? Die NSA benutzt Angry Birds, und was benutzt Samsung nun?
Webapache ist offline   Mit Zitat antworten
Ungelesen 13.03.14, 16:53   #4
Prince
Klaus Kinksi
 
Registriert seit: Oct 2009
Beiträge: 51.366
Bedankt: 55.395
Prince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt Punkte
Standard

Guckst du hier: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]



Hättest du aber auch selber finden können. Aber direkt losflamen macht mehr Spaß gell?
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Prince ist offline   Mit Zitat antworten
Ungelesen 13.03.14, 17:01   #5
Webapache
Erfahrenes Mitglied
 
Benutzerbild von Webapache
 
Registriert seit: Feb 2011
Beiträge: 681
Bedankt: 660
Webapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt Punkte
Standard

Warum losflamen, ich habe auf den Inhalt reagiert. Nicht auf Dich!
Webapache ist offline   Mit Zitat antworten
Ungelesen 13.03.14, 17:09   #6
Prince
Klaus Kinksi
 
Registriert seit: Oct 2009
Beiträge: 51.366
Bedankt: 55.395
Prince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt Punkte
Standard

Du hättest dich aber auch über den Inhalt besser informieren können.
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Prince ist offline   Mit Zitat antworten
Ungelesen 13.03.14, 17:23   #7
Webapache
Erfahrenes Mitglied
 
Benutzerbild von Webapache
 
Registriert seit: Feb 2011
Beiträge: 681
Bedankt: 660
Webapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt Punkte
Standard

Hätte ich, der Link von Dir ging aber nicht auf dieses jetzt gezeigte Dokument. Und ich lese nicht hier, um noch alles nachrecherchieren zu müssen. Logisch oder? Aber Schluss jetzt damit. Ich find's gut, das Du das hier reingeschrieben hast. Nur der Inhalt (Der ja nicht von Dir kommt) geht mir nicht ein. Ist so, als wenn man sagt; Microsoft hat ne Backdoor. Finde sie selbst *g*
Webapache ist offline   Mit Zitat antworten
Ungelesen 13.03.14, 17:31   #8
Prince
Klaus Kinksi
 
Registriert seit: Oct 2009
Beiträge: 51.366
Bedankt: 55.395
Prince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt Punkte
Standard

Hättest du die Quelle geklickt, hättest du auch den Link gefunden.

Sorry dass ich nicht JEDEN einzelnen Link welcher hinter Wörtern versteckt ist mit kopiere!

Gehe davon aus, dass Leute dieses bei "Interesse" selber verfolgen können!
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Prince ist offline   Mit Zitat antworten
Ungelesen 13.03.14, 18:18   #9
Webapache
Erfahrenes Mitglied
 
Benutzerbild von Webapache
 
Registriert seit: Feb 2011
Beiträge: 681
Bedankt: 660
Webapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt Punkte
Standard

Ja ja, ok halt ja schon meine Klappe.
Webapache ist offline   Mit Zitat antworten
Ungelesen 13.03.14, 18:20   #10
digi
Patient 0
 
Benutzerbild von digi
 
Registriert seit: Nov 2008
Beiträge: 1.078
Bedankt: 513
digi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punktedigi leckt gerne myGully Deckel in der Kanalisation! | 115769 Respekt Punkte
Standard

Das ein PoC existiert ist schon schön, besser als ein geheimgehaltenes Loch..
Bloss sollten die Hersteller auch mal drauf reagieren.

Sobald Code existiert, sollten nicht mehr als ein paar Std. vergehen. Vor allem informiert man in einem solchen Fall vorab den Hersteller (denke das hat er auch getan). Aber warscheinlich genauso Unfähig (Samsung) wie Facebook bei dem Webexploit, erst reagieren wenn der Unfug damit anfängt..

Bei News (die einen Interessieren), kann man auch mal Google bemühen, vorkauen tun nur Kühe..
digi ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:15 Uhr.


Sitemap

().