Offene Sicherheitslücken

Von A wie Arbeitsspeicher bis Z wie Zip. Alles zu deiner PC-Hardware und -Software.
Antworten

Beitrag » 2. Aug 2015 22:21 #1

Benutzeravatar
gun
Beiträge: 28982

Offene Sicherheitslücken

Beitrag von gun »

Da wir einen Thread für geschlossene haben mache ich mal den für die wirklich gefährlichen offenen Sicherheitslücken auf.

Grade aktuell läuft bei Android quasi der Supergau ab.
http://www.heise.de/newsticker/meldung/ ... 66925.html

Mit einem eingebetteten Video einer Webseite kann man ein Androidphone so angreifen, dass man es übernehmen kann. Betroffen sind nahezu alle Modelle und ob oder wann die Hersteller mit Updates nachziehen ist bei Android eher eine Frage des Ob, denn des Wann.
Praktisch ist Android damit über 2 Wege komplett eingreifbar. Die MMS-Lücke (bei der die MMS nur empfangen werden braucht und danach still gelöscht werden kann) existiert auch noch immer.
http://www.heise.de/newsticker/meldung/ ... 63764.html

Läuft aber Beides über den Mediaserver von Android.
Schutz - ehm - ja... Eventuell den entsprechenden Dienst abschalten, falls es möglich ist. Oder alternativ einen Custom Rom. Aktuelle Versionen von CyanogenMod sind nicht betroffen.
"Man wird durch den Eintritt in eine christliche Partei genauso wenig anständig, wie man zum Auto wird, wenn man sich in eine Garage stellt. Richard Rogler
"Es geht darum, wer die Information kontrolliert, nicht wo sie liegt." US-Richter zu Clouddaten

Beitrag » 6. Aug 2015 17:39 #2

Benutzeravatar
gun
Beiträge: 28982

Re: Offene Sicherheitslücken

Beitrag von gun »

Man kann jetzt überprüfen, ob das eigene Androidgerät für die Mutter aller Lücken anfällig ist
http://www.heise.de/newsticker/meldung/ ... 73801.html
"Man wird durch den Eintritt in eine christliche Partei genauso wenig anständig, wie man zum Auto wird, wenn man sich in eine Garage stellt. Richard Rogler
"Es geht darum, wer die Information kontrolliert, nicht wo sie liegt." US-Richter zu Clouddaten

Beitrag » 30. Okt 2015 15:13 #3

Benutzeravatar
gun
Beiträge: 28982

Re: Offene Sicherheitslücken

Beitrag von gun »

http://www.heise.de/newsticker/meldung/ ... 66037.html
Die Zwangsrouter von KD (aka Vodafone) sind offen wie ein Scheunentor, wenn man Wlan gebucht hat.

Was mich zu einer kleinen Nebenfrage bringt, man muss bei den Hanseln 2€ im Monat zahlen, damit man Wlan nutzen darf? :zoidberg:
"Man wird durch den Eintritt in eine christliche Partei genauso wenig anständig, wie man zum Auto wird, wenn man sich in eine Garage stellt. Richard Rogler
"Es geht darum, wer die Information kontrolliert, nicht wo sie liegt." US-Richter zu Clouddaten

Beitrag » 30. Okt 2015 20:56 #4

Benutzeravatar
Crizzo
Website-Bastler
Administrator
Beiträge: 28429
Kontaktdaten:

Re: Offene Sicherheitslücken

Beitrag von Crizzo »

Japp, das ist bei UnityMedia genauso. Wenn du nicht deienen eigenen Router hinter das MODEM hängst, dann wird das alles quasi ferngesteuert und WLAN gegen Aufpreis freigeschaltet. Wobei es eben mitterweile eigentlich in allen Tarifen inklusive ist. Aber der letztere UnityMedia-Mensch der das bei mir angepriesen hat, hatte auch keinen Spaß und vor allem keinen Erfolg. Die Kabel-Anbieter hab ich eh gefressen....so ein mieses Programm und dann der Service... :/
Das Leben ist wie ein Fahrrad. Man muß sich vorwärts bewegen, um das Gleichgewicht nicht zu verlieren.
---
phpBB.de - phpBB.com

Beitrag » 14. Feb 2016 22:45 #5

Benutzeravatar
Crizzo
Website-Bastler
Administrator
Beiträge: 28429
Kontaktdaten:

Re: Offene Sicherheitslücken

Beitrag von Crizzo »

Ein sehr interessanter Blog-Post zum Thema: https://statuscode.ch/2016/02/distribut ... -insecure/ Distri-Packages und deren Unsicherheit. :)
Das Leben ist wie ein Fahrrad. Man muß sich vorwärts bewegen, um das Gleichgewicht nicht zu verlieren.
---
phpBB.de - phpBB.com

Beitrag » 1. Mär 2016 22:52 #6

Benutzeravatar
Crizzo
Website-Bastler
Administrator
Beiträge: 28429
Kontaktdaten:

Re: Offene Sicherheitslücken

Beitrag von Crizzo »

Das betrifft aktuell ein paar Server: http://www.heise.de/newsticker/meldung/ ... 21121.html

Ich hab mal ein bisschen mit dem Check-Tool rumprobiert. VP hat kein Problem. Aber Golem.de und TVDigital.de sind anfällig.
Das Leben ist wie ein Fahrrad. Man muß sich vorwärts bewegen, um das Gleichgewicht nicht zu verlieren.
---
phpBB.de - phpBB.com

Antworten

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 61 Gäste