Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Samsungs Galaxy S3: Kritische…

Und nu ... ?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Und nu ... ?

    Autor: blaub4r 17.12.12 - 08:30

    Ständig liest man was von " ein fremder kann den/die/das irgend was übernehmen "
    irgend wie wurde nie irgend was übernommen. und wenn ich jedesmal panik gekriegt hätte wenn das bei einen windows patch in den notes stand dann, wäre ich nicht älter als 15 geworden -.-

    meiner meinung nach nur lauwarme luft ohne gefahr ..

  2. Re: Und nu ... ?

    Autor: WinSuck7 17.12.12 - 08:42

    Naja, diese "Lücke" ist seit 15th December 2012, 10:56 AM öffentlich. Lies dir doch mal den Thread bei xda darüber durch, dann wirst du feststellen, dass das nicht das übliche lauwarme Lüftchen ist, das sonst so durch's Netz geistert.
    Ermöglicht Zugriff auf sämtlichen physischen Speicher des Smartphones. Installiert man also eine App, die den Exploit ausnutzt, hat diese App Root und Zugriff auf den gesamten Speicher...mir fällt jetzt keine bisherige Lücke ein, die das ermöglicht hätte.

  3. Re: Und nu ... ?

    Autor: Algo 17.12.12 - 08:53

    blaub4r schrieb:
    --------------------------------------------------------------------------------
    > Ständig liest man was von " ein fremder kann den/die/das irgend was
    > übernehmen "
    > irgend wie wurde nie irgend was übernommen. und wenn ich jedesmal panik
    > gekriegt hätte wenn das bei einen windows patch in den notes stand dann,
    > wäre ich nicht älter als 15 geworden -.-
    >
    > meiner meinung nach nur lauwarme luft ohne gefahr ..


    Tja was nu? Auf den Patch von Samsung/Google warten (Mal guggen ob es da für die alten Geräte überhaupt einen Patch geben wird ;) )
    Und ansonsten? Naja so wie du verhalten ignorieren und dich dann wie mein Bruder wundern warum er ständig Werbe-Fenster eingeblendet bekommt auf seiner alten XP-Kiste auch wenn er gar keinen Browser offen hat ;). Und da merkt man wenigstens, dass sich malware eingenistet hat. Einen Keylogger, der einfach nur mitliest welche Passwörter du eingibst bemerkt man nicht bis irgendwann das eigene Konto leer geräumt ist oder über seinen Account Goldseller spam verbreitet wird (letzteres ist einem (SWTOR-)Gildenkollegen in WoW erst passiert)

    EDIT: Hmm da fällt mir ein mein Bruder hat ein Nexus 7 ... muss ihn mal auf die Lücke und den Patch hinweisen.



    1 mal bearbeitet, zuletzt am 17.12.12 08:57 durch Algo.

  4. Re: Und nu ... ?

    Autor: boiii 17.12.12 - 09:06

    Hast du den Text (bzw. die Überschrift) gelesen?

    Samsungs Galaxy S3: Kritische Sicherheitslücke in Android-Smartphones mit _Exynos_

  5. Re: Und nu ... ?

    Autor: MADhase 17.12.12 - 09:08

    Damit könntest mir tatsächlich Angst machen. Immerhin könnte ein Angreifer meinen auf dem Handy installierten Battle.net Authenticator anzapfen und den Zugangscode für meinen Account so abgreifen. Und n Keylogger würde den Rest erledigen.
    Alles in allem, ne kritischere Lücke für mich, als eine unter Windows.

  6. Re: Und nu ... ?

    Autor: Pablo 17.12.12 - 09:24

    WinSuck7 schrieb:
    --------------------------------------------------------------------------------

    > Installiert man also eine App, die den Exploit ausnutzt, hat diese App Root
    > und Zugriff auf den gesamten Speicher...mir fällt jetzt keine bisherige
    > Lücke ein, die das ermöglicht hätte.

    Ist das jetzt soviel anders wie die Hacks mit denen die Telefone teilweise "gejailbreakt" werden? je nach Methode laufen dort alle Anwendungen mit Rootrechten...

  7. Re: Und nu ... ?

    Autor: codeworkx 17.12.12 - 09:27

    Battle.net Authenticator ist ja noch harmlos.
    Stell dir vor es gelangt eine bösartige App in den Play Store die es auf Bankdaten und ähnliches abgesehen hat.

    Sogar das Lesen des live Kamera Streams wäre wohl möglich. Eigentlich alles was auf den RAM deines Gerätes wandert. Und das ist nunmal alles was du öffnest.

  8. Re: Und nu ... ?

    Autor: Buggie 17.12.12 - 09:33

    Nicht rumheulen und custom kernel installieren?

  9. Re: Und nu ... ?

    Autor: pnz 17.12.12 - 11:46

    Pablo schrieb:
    --------------------------------------------------------------------------------
    >
    > Ist das jetzt soviel anders wie die Hacks mit denen die Telefone teilweise
    > "gejailbreakt" werden? je nach Methode laufen dort alle Anwendungen mit
    > Rootrechten...


    Ja, das ist es in der Tat. Wenn du dein Android Phone "rootest", dann installierst du normalerweise eine SuperUser App, mit der Du festlegst welche App mit Root Rechten auf deinem Phone läuft. Mal abgesehen davon, dass das Rooten als solches hier erwünscht ist und vom User durchgeführt wird.
    Dieser "Bug" (eher Nachlässigkeit von Samsung) ermöglicht, dass eine App/Exploit sich selbst Root-Rechte erteilt und unbemerkt mit diesen Rechten auf deinem Smartphone werkelt. Und das ist ein ernstes Problem.

  10. Re: Und nu ... ?

    Autor: the_spacewürm 17.12.12 - 14:57

    Algo schrieb:
    --------------------------------------------------------------------------------
    > EDIT: Hmm da fällt mir ein mein Bruder hat ein Nexus 7 ... muss ihn mal auf
    > die Lücke und den Patch hinweisen.

    Asus Nexus 7 mit Tegra 3 Chip = Samsung S3 mit Exynos Chip?

  11. Re: Und nu ... ?

    Autor: tingelchen 17.12.12 - 15:15

    Als ob das so einfach wäre. Nicht jeder ist dazu in der Lage.

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. über Jobware Personalberatung, Home Office und München
  2. ESG Elektroniksystem- und Logistik-GmbH, München
  3. Daimler AG, Sindelfingen
  4. T-Systems International GmbH, Leinfelden-Echterdingen, Saarbrücken

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. (u. a. ROG Strix GTX1080-8G-Gaming, ROG Strix GTX1070-8G-Gaming u. ROG Strix Radeon RX 460 OC)
  2. 198,00€


Haben wir etwas übersehen?

E-Mail an news@golem.de


Mi Mix im Test: Xiaomis randlose Innovation mit kleinen Makeln
Mi Mix im Test
Xiaomis randlose Innovation mit kleinen Makeln
  1. Xiaomi Mi Note 2 im Test Ein Smartphone mit Ecken ohne Kanten

Donald Trump: Ein unsicherer Deal für die IT-Branche
Donald Trump
Ein unsicherer Deal für die IT-Branche
  1. USA Amazon will 100.000 neue Vollzeitstellen schaffen
  2. Trump auf Pressekonferenz "Die USA werden von jedem gehackt"
  3. US-Wahl US-Geheimdienste warnten Trump vor Erpressung durch Russland

Begnadigung: Danke, Chelsea Manning!
Begnadigung
Danke, Chelsea Manning!
  1. Die Woche im Video B/ow the Wh:st/e!
  2. Verwirrung Assange will nicht in die USA - oder doch?
  3. Whistleblowerin Obama begnadigt Chelsea Manning

  1. Valve: Steam erhält Funktion, um Spiele zu verschieben
    Valve
    Steam erhält Funktion, um Spiele zu verschieben

    Valve hat per Update die lange gewünschte Option in Steam eingebaut, Spiele per Mausklick von einer Partition auf eine andere zu verschieben. Bisher ging das nur über Umwege.

  2. Anet A6 im Test: Wenn ein 3D-Drucker so viel wie seine Teile kostet
    Anet A6 im Test
    Wenn ein 3D-Drucker so viel wie seine Teile kostet

    Ein gut ausgestatteter 3D-Drucker-Bausatz für rund 200 Euro? Das muss doch einen Haken haben. Wir haben im Test sogar mehrere gefunden - unter denen zwar nicht die Druckergebnisse leiden, aber die Nutzer.

  3. Star Trek: Der Kampf um Axanar endet mit außergerichtlicher Einigung
    Star Trek
    Der Kampf um Axanar endet mit außergerichtlicher Einigung

    Nächster Versuch: Paramount/CBS und Axanar Productions haben sich außergerichtlich geeinigt. Demnach verletzt der Star-Trek-Fanfilm das Urheberrecht ein wenig, was Paramount/CBS aber akzeptiert. Der nächste Axanar-Film kommt also, wenn auch etwas modifiziert.


  1. 12:30

  2. 12:01

  3. 11:56

  4. 11:46

  5. 11:40

  6. 11:00

  7. 10:45

  8. 10:30