Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Samsungs Galaxy S3: Kritische…

Hört sich ja für mich fast schon nach einer Backdoor an...

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: Itchy 17.12.12 - 07:43

    Ein Device, das World-R/W-Zugriff auf den gesamten Speicher des Devices bereitstellt - das hört sich für mich schon verdächtig nach böswilliger Absicht an. Jedem Entwickler - insbesondere Kernel Entwickler - sollte klar sein, was damit möglich ist.

  2. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: Hasler 17.12.12 - 07:50

    Und dann kommt der vorbildliche community Support und die Sache ist erledigt :)

  3. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: elgooG 17.12.12 - 07:52

    Itchy schrieb:
    --------------------------------------------------------------------------------
    > Ein Device, das World-R/W-Zugriff auf den gesamten Speicher des Devices
    > bereitstellt - das hört sich für mich schon verdächtig nach böswilliger
    > Absicht an. Jedem Entwickler - insbesondere Kernel Entwickler - sollte klar
    > sein, was damit möglich ist.

    Das eine Absicht dahinter steckt bezweifle ich sehr stark. Es wird wohl eher das Resultat der viel zu kurzen Produkt- und damit Entwicklungszyklen bei Smartphones/Tablets sein.

    Den Herstellern gelingt es ja nicht einmal Updates nachzureichen. Ich möchte nicht wissen, wie viel Zeit in Tests investiert wird.

    Es wird Zeit das Smartphones und Tablets erwachsen werden und lang gepflegte, hochwertige und stabile Produkte werden. Außerdem wird es Zeit, dass Hersteller von Anfang an Root-Rechte vorsehen und nicht dies Arbeit Bastlern überlassen die nicht wissen welche Sicherheitslücken sie damit aufreißen. (Auch wenn es in diesem Fall nicht zutreffend ist.)

    Kann Spuren von persönlichen Meinungen, Sarkasmus und Erdnüssen enthalten. Ausdrucke nicht für den Verzehr geeignet. Ungelesen mindestens haltbar bis: siehe Rückseite

  4. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: Otto d.O. 17.12.12 - 09:12

    Das ist keine Backdoor, das ist ein sperrangelweit offenes Scheunentor mit beleuchteten Hinweisschildern. Ich verstehe nicht, wie man sowas programmieren kann, ohne sich wenigstens einmal zu denken "naja, das ist jetzt vielleicht nicht unbedingt die bestmögliche Idee".

  5. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: .ldap 17.12.12 - 09:15

    Für nerds wie ich. Für die zig millionen anderen nicht.

  6. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: cry88 17.12.12 - 09:55

    hat vermutlich einen ganz simplen grund.

    programmierer a testet mit all user berechtigungen einen bug in der kamera, er läd den build mit der reparierten kamera aber mit all user berechtigungen hoch.

    programmierer b nimmt den all user build und arbeitet an einer anderen stelle.

    programmierer a behebt im nachhinein die berechtigungen und läd den build hoch.

    programmierer b ist fertig und überschreibt den korrekten build mit dem all user build.

    soetwas kann halt passieren wenn man kein guten testroutinen hat oder die programmierer unter zeitdruck stehen.

  7. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: JanZmus 17.12.12 - 10:05

    Otto d.O. schrieb:
    --------------------------------------------------------------------------------
    > Das ist keine Backdoor, das ist ein sperrangelweit offenes Scheunentor mit
    > beleuchteten Hinweisschildern. Ich verstehe nicht, wie man sowas
    > programmieren kann, ohne sich wenigstens einmal zu denken "naja, das ist
    > jetzt vielleicht nicht unbedingt die bestmögliche Idee".

    Hinterher bin ich auch immer der größere Schlaumeier!

  8. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: 0xDEADC0DE 17.12.12 - 11:57

    Otto d.O. schrieb:
    --------------------------------------------------------------------------------
    > Ich verstehe nicht, wie man sowas
    > programmieren kann, ohne sich wenigstens einmal zu denken "naja, das ist
    > jetzt vielleicht nicht unbedingt die bestmögliche Idee".

    Immer diese Ahnungslosen... Deiner Meinung nach sind wohl alle Bugs die Sicherheitslücken nach sich ziehen so entstanden, was? Wozu dient dieses Forum nochmal? Für ITler anscheinend nicht...

  9. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: Bassa 17.12.12 - 12:15

    cry88 schrieb:
    --------------------------------------------------------------------------------
    > programmierer b ist fertig und überschreibt den korrekten build mit dem all
    > user build.

    Das glaube ich eher nicht, weil es beim Hochladen zu einem Konflikt kommen würde und Programmierer B seinen Code erst einmal überprüfen muss.

    Ich würde eher vermuten, dass Programmierer A den Fehler nicht korrigiert hat, weil er nicht aufgefallen ist.

  10. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: Oldschooler 17.12.12 - 12:30

    Itchy schrieb:
    --------------------------------------------------------------------------------
    > Ein Device, das World-R/W-Zugriff auf den gesamten Speicher des Devices
    > bereitstellt - das hört sich für mich schon verdächtig nach böswilliger
    > Absicht an.

    Der Kommentar im Quelltext "-- Code by FBI, what you don't know won't hurt you." könnte einem zu denken geben ;-)

  11. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: Otto d.O. 17.12.12 - 14:47

    0xDEADC0DE schrieb:
    --------------------------------------------------------------------------------
    > Otto d.O. schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Ich verstehe nicht, wie man sowas
    > > programmieren kann, ohne sich wenigstens einmal zu denken "naja, das ist
    > > jetzt vielleicht nicht unbedingt die bestmögliche Idee".
    >
    > Immer diese Ahnungslosen... Deiner Meinung nach sind wohl alle Bugs die
    > Sicherheitslücken nach sich ziehen so entstanden, was? Wozu dient dieses
    > Forum nochmal? Für ITler anscheinend nicht...

    Ein leicht zu findender, für alle Prozesse verwendbarer ungeschützter Zugang auf den gesamten Speicher - damit wird der Speicherschutz ausgehebelt, und dass man damit *jegliches* Sicherheitskonzept von Android ad absurdum führt, sollte selbst einem Anfänger klar sein. Das hat mit den üblichen Programmfehlern, wo z.B. irgendwo irgendwas nicht ausreichend geprüft wird und daher mit speziell zusammengestellten Angriffen ein Bufferüberlauf erzeugt werden kann, wenig bis nichts zu tun.

  12. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: 0xDEADC0DE 18.12.12 - 08:32

    Otto d.O. schrieb:
    --------------------------------------------------------------------------------
    > Ein leicht zu findender, für alle Prozesse verwendbarer ungeschützter
    > Zugang auf den gesamten Speicher - damit wird der Speicherschutz
    > ausgehebelt, und dass man damit *jegliches* Sicherheitskonzept von Android
    > ad absurdum führt, sollte selbst einem Anfänger klar sein. Das hat mit den
    > üblichen Programmfehlern, wo z.B. irgendwo irgendwas nicht ausreichend
    > geprüft wird und daher mit speziell zusammengestellten Angriffen ein
    > Bufferüberlauf erzeugt werden kann, wenig bis nichts zu tun.

    Leicht zu findend? Na das erklär uns mal... Wie machst du das?

  13. Re: Hört sich ja für mich fast schon nach einer Backdoor an...

    Autor: Otto d.O. 18.12.12 - 10:38

    Mit irgend einer anderen Methode root verschaffen, dann

    ls /dev

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. PHOENIX CONTACT GmbH & Co. KG, Blomberg
  2. Landeshauptstadt München, München
  3. Ebner & Spiegel GmbH, Ulm, deutschlandweit
  4. RegioHelden GmbH, Stuttgart

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Blu-ray-Angebote
  1. (u. a. Supernatural, True Blood, Into the West, Perry Mason, Mord ist ihr Hobby)
  2. (u. a. The Hateful 8 7,97€, The Revenant 8,97€, Interstellar 7,97€)
  3. 29,99€ (Vorbesteller-Preisgarantie)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Bundesnetzagentur: Puppenverbot gefährdet das Smart Home und Bastler
Bundesnetzagentur
Puppenverbot gefährdet das Smart Home und Bastler
  1. My Friend Cayla Eltern müssen Puppen ihrer Kinder zerstören
  2. Matoi Imagno Wenn die Holzklötzchen zu dir sprechen
  3. Smart Gurlz Programmieren lernen mit Puppen

Galaxy-A-Serie vs. P8 Lite (2017): Samsungs und Huaweis Kampf um die Mittelklasse
Galaxy-A-Serie vs. P8 Lite (2017)
Samsungs und Huaweis Kampf um die Mittelklasse
  1. Wettbewerbsverstoß Google soll Tizen behindert haben
  2. Strafverfahren De-facto-Chef von Samsung wegen Korruption verhaftet
  3. Samsung Preisliches Niveau der QLED-Fernseher in der Nähe der OLEDs

Fire TV Stick 2 mit Alexa im Hands on: Amazons attraktiver Einstieg in die Streaming-Welt
Fire TV Stick 2 mit Alexa im Hands on
Amazons attraktiver Einstieg in die Streaming-Welt
  1. Fernsehstreaming Fire-TV-App von Waipu TV bietet alle Kanäle kostenlos
  2. Fire TV Amazon bringt Downloader-App wieder zurück
  3. Amazon Downloader-App aus dem Fire-TV-Store entfernt

  1. Mehr Möbel als Gadget: Eine Holzfernbedienung für das Smart Home
    Mehr Möbel als Gadget
    Eine Holzfernbedienung für das Smart Home

    Der Turn Touch erinnert mehr an eine Skulptur als an eine Fernbedienung. Dennoch lässt sich damit das Smart Home steuern. Programmiert wird die Holzfernbedienung über den PC oder das iPhone.

  2. Der Herr der Ringe: Schatten des Krieges in Mittelerde angekündigt
    Der Herr der Ringe
    Schatten des Krieges in Mittelerde angekündigt

    GDC 17 Der Trailer ist ein kleiner Spielfilm, und auch sonst hat Monolith Productions mit Schatten des Krieges viel vor. Mit der Ankündigung gibt es den Veröffentlichungstermin - und ein Extra für Xbox-One-Besitzer und PC-Spieler.

  3. Konzeptfahrzeug: Peugeot Instinct - autonom fahren oder manuell steuern
    Konzeptfahrzeug
    Peugeot Instinct - autonom fahren oder manuell steuern

    MWC 2017 Peugeot zeigt auf dem Mobile World Congress eine Fahrzeugstudie, die zwischen autonomem und manuellem Fahren umgeschaltet werden kann. Das Fahrzeug mit Plugin-Hybridantrieb soll nicht vor 2025 in Serie gehen.


  1. 08:03

  2. 07:54

  3. 07:44

  4. 07:32

  5. 07:00

  6. 00:29

  7. 18:18

  8. 17:56