Ständig liest man was von " ein fremder kann den/die/das irgend was übernehmen "
irgend wie wurde nie irgend was übernommen. und wenn ich jedesmal panik gekriegt hätte wenn das bei einen windows patch in den notes stand dann, wäre ich nicht älter als 15 geworden -.-
meiner meinung nach nur lauwarme luft ohne gefahr ..
Benutzer wird von Ihnen ignoriert. Anzeigen
Naja, diese "Lücke" ist seit 15th December 2012, 10:56 AM öffentlich. Lies dir doch mal den Thread bei xda darüber durch, dann wirst du feststellen, dass das nicht das übliche lauwarme Lüftchen ist, das sonst so durch's Netz geistert.
Ermöglicht Zugriff auf sämtlichen physischen Speicher des Smartphones. Installiert man also eine App, die den Exploit ausnutzt, hat diese App Root und Zugriff auf den gesamten Speicher...mir fällt jetzt keine bisherige Lücke ein, die das ermöglicht hätte.
Benutzer wird von Ihnen ignoriert. Anzeigen
blaub4r schrieb:
--------------------------------------------------------------------------------
> Ständig liest man was von " ein fremder kann den/die/das irgend was
> übernehmen "
> irgend wie wurde nie irgend was übernommen. und wenn ich jedesmal panik
> gekriegt hätte wenn das bei einen windows patch in den notes stand dann,
> wäre ich nicht älter als 15 geworden -.-
>
> meiner meinung nach nur lauwarme luft ohne gefahr ..
Tja was nu? Auf den Patch von Samsung/Google warten (Mal guggen ob es da für die alten Geräte überhaupt einen Patch geben wird ;) )
Und ansonsten? Naja so wie du verhalten ignorieren und dich dann wie mein Bruder wundern warum er ständig Werbe-Fenster eingeblendet bekommt auf seiner alten XP-Kiste auch wenn er gar keinen Browser offen hat ;). Und da merkt man wenigstens, dass sich malware eingenistet hat. Einen Keylogger, der einfach nur mitliest welche Passwörter du eingibst bemerkt man nicht bis irgendwann das eigene Konto leer geräumt ist oder über seinen Account Goldseller spam verbreitet wird (letzteres ist einem (SWTOR-)Gildenkollegen in WoW erst passiert)
EDIT: Hmm da fällt mir ein mein Bruder hat ein Nexus 7 ... muss ihn mal auf die Lücke und den Patch hinweisen.
1 mal bearbeitet, zuletzt am 17.12.12 08:57 durch Algo.
Benutzer wird von Ihnen ignoriert. Anzeigen
Hast du den Text (bzw. die Überschrift) gelesen?
Samsungs Galaxy S3: Kritische Sicherheitslücke in Android-Smartphones mit _Exynos_
Benutzer wird von Ihnen ignoriert. Anzeigen
Damit könntest mir tatsächlich Angst machen. Immerhin könnte ein Angreifer meinen auf dem Handy installierten Battle.net Authenticator anzapfen und den Zugangscode für meinen Account so abgreifen. Und n Keylogger würde den Rest erledigen.
Alles in allem, ne kritischere Lücke für mich, als eine unter Windows.
Benutzer wird von Ihnen ignoriert. Anzeigen
WinSuck7 schrieb:
--------------------------------------------------------------------------------
> Installiert man also eine App, die den Exploit ausnutzt, hat diese App Root
> und Zugriff auf den gesamten Speicher...mir fällt jetzt keine bisherige
> Lücke ein, die das ermöglicht hätte.
Ist das jetzt soviel anders wie die Hacks mit denen die Telefone teilweise "gejailbreakt" werden? je nach Methode laufen dort alle Anwendungen mit Rootrechten...
Benutzer wird von Ihnen ignoriert. Anzeigen
Battle.net Authenticator ist ja noch harmlos.
Stell dir vor es gelangt eine bösartige App in den Play Store die es auf Bankdaten und ähnliches abgesehen hat.
Sogar das Lesen des live Kamera Streams wäre wohl möglich. Eigentlich alles was auf den RAM deines Gerätes wandert. Und das ist nunmal alles was du öffnest.
Benutzer wird von Ihnen ignoriert. Anzeigen
Nicht rumheulen und custom kernel installieren?
Benutzer wird von Ihnen ignoriert. Anzeigen
Pablo schrieb:
--------------------------------------------------------------------------------
>
> Ist das jetzt soviel anders wie die Hacks mit denen die Telefone teilweise
> "gejailbreakt" werden? je nach Methode laufen dort alle Anwendungen mit
> Rootrechten...
Ja, das ist es in der Tat. Wenn du dein Android Phone "rootest", dann installierst du normalerweise eine SuperUser App, mit der Du festlegst welche App mit Root Rechten auf deinem Phone läuft. Mal abgesehen davon, dass das Rooten als solches hier erwünscht ist und vom User durchgeführt wird.
Dieser "Bug" (eher Nachlässigkeit von Samsung) ermöglicht, dass eine App/Exploit sich selbst Root-Rechte erteilt und unbemerkt mit diesen Rechten auf deinem Smartphone werkelt. Und das ist ein ernstes Problem.
Benutzer wird von Ihnen ignoriert. Anzeigen
Algo schrieb:
--------------------------------------------------------------------------------
> EDIT: Hmm da fällt mir ein mein Bruder hat ein Nexus 7 ... muss ihn mal auf
> die Lücke und den Patch hinweisen.
Asus Nexus 7 mit Tegra 3 Chip = Samsung S3 mit Exynos Chip?
Benutzer wird von Ihnen ignoriert. Anzeigen
Als ob das so einfach wäre. Nicht jeder ist dazu in der Lage.
Benutzer wird von Ihnen ignoriert. Anzeigen
Kommentare: 544 | letzter Beitrag 22.05. 23:42
Kommentare: 500 | letzter Beitrag 00:19 Uhr
Kommentare: 246 | letzter Beitrag 22.05. 23:28
Kommentare: 212 | letzter Beitrag 22.05. 15:01
Kommentare: 169 | letzter Beitrag 22.05. 23:51
E-Mail an news@golem.de

Die Festplatte "Video 3.5 HDD" von Seagate gibt es nun auch mit 4 TByte Kapazität. Im Unterschied zu den Desktop-Laufwerken sind die Video-HDDs auch für den Dauerbetrieb freigegeben.

Schon länger arbeitet das Entwicklerstudio Stompy Bot an einer Neuauflage von Heavy Gear als Computerspiel. Jetzt kann die Community das Projekt unterstützen: Via Kickstarter sollen mindestens 800.000 US-Dollar zusammenkommen.

Samsung wird einige der Funktionen des Galaxy S4 per Firmware-Update auf das Galaxy S3 bringen. Das enthüllt eine Vorabversion von Android 4.2.2 für das Galaxy S3. Die neuen Möglichkeiten der Galaxy-S4-Kamera sind nicht dabei.

Internetsperren, die in der Schweiz gegen Kindesmissbrauch eingerichtet wurden, sollen auf Urheberechtsverletzungen ausgeweitet werden.

Linuxtag 2013 Die Telekom hat Lizenzratgeber für den Einsatz von Open-Source-Software erstellt. Oslic sammelt die Bedingungen freier Lizenzen, Oscad fasst das ausführliche Regelwerk kompakt zusammen.

In einem offenen Brief an Innenminister Friedrich wird kritisiert, dass Deutschland sich in der EU dafür einsetzt, das heutige Datenschutzniveau weiter abzusenken.