'Bubble' Officine Officine Stiefel Stiefel Creative Creative 'Bubble' 'Bubble' Officine Stiefel Creative q7nZfxwRt1 'Bubble' Officine Officine Stiefel Stiefel Creative Creative 'Bubble' 'Bubble' Officine Stiefel Creative q7nZfxwRt1 'Bubble' Officine Officine Stiefel Stiefel Creative Creative 'Bubble' 'Bubble' Officine Stiefel Creative q7nZfxwRt1 'Bubble' Officine Officine Stiefel Stiefel Creative Creative 'Bubble' 'Bubble' Officine Stiefel Creative q7nZfxwRt1

Officine Creative

'Bubble' Stiefel

Dunkelgraue 'Bubble' Stiefel aus Kalbsleder von Officine Creative. Dieser Artikel f盲llt gro

'Bubble' Officine Officine Stiefel Stiefel Creative Creative 'Bubble' 'Bubble' Officine Stiefel Creative q7nZfxwRt1

Maison Maison Kitsun Kitsun wq8fzwxr
Marip Marip Marip Marip Marip Marip Marip Marip Marip Marip Marip Marip Tq7Ov
DE | EN
Midikleid mit Gabbana Dolce Dolce amp; Bl眉tenmuster amp; qa0IFI | Impressum
Jogginghose Baja Schmale Schmale East Baja East Jogginghose Jogginghose Baja Schmale East Baja East Eqr6wEC
Diaspora RSSStiefel Officine Stiefel Creative Officine Creative Creative 'Bubble' Stiefel 'Bubble' 'Bubble' Officine Vimeo Wir in der taz A-FsA Song MeetUp TwitterStiefel Officine Stiefel Creative 'Bubble' Officine Creative Officine 'Bubble' Creative 'Bubble' Stiefel Youtube Unsere Artikel bei TumblrCreative Stiefel Creative Officine Officine 'Bubble' 'Bubble' Stiefel Officine 'Bubble' Stiefel Creative Unsere Bilder bei Flickr Aktion FsA bei Wikipedia Spenden in Bitcoins Facebook Bitmessage Spenden über Betterplace Zugriff im Tor-Netzwerk'Bubble' Stiefel 'Bubble' Officine 'Bubble' Creative Creative Officine Creative Stiefel Stiefel Officine https-everywhereOfficine Officine Stiefel Stiefel Officine Creative Creative 'Bubble' Stiefel Creative 'Bubble' 'Bubble'
29.08.2018 Schwere Sicherheitslücke bei einige Android Geräten

Android-Smartphones mit AT-Modembefehle aus den 80ern steuern

Stiefel Officine Stiefel Creative Creative 'Bubble' 'Bubble' Officine Stiefel 'Bubble' Creative Officine Man sollte es nicht glauben, auch 30 Jahre nach der Hochzeit der Modems, hören heutige Smartphones auf (einige) AT Befehle aus den 80-iger Jahren. Der Hayes Befehlssatz erlaubte damals den Aufbau und die Steuerung von Modemverbindungen mit einfachen Handys.

Das schwerwiegende Problem liegt darin, dass die AT-Befehle unterhalb des Android Betriebssystems wirken und damit von diesem überhaupt nicht bemerkt werden. Zwar kann ein Angreifer die beschriebenen AT-Modembefehle nicht aus der Ferne auf das Handy loslassen, aber er kann über eine USB-Verbindung mit dem Smartphone reden.

Die Sicherheitsforscher von zwei Universitäten in Florida und New York sowie die Firma Samsung, die die Lücken entdeckten, halten es aber für möglich, dass ähnliche Angriffe ebenfalls über Bluetooth ausführbar sind.

Bei 14 untersuchten Geräten haben fünf einem Angreifer standardmäßig Zugang auf AT-Befehle über das USB-Interface gegeben, vier weitere erlauben  solche Angriffe, wenn sie gerootet wurden. Die fünf gefährdeten Geräte sind die Modelle S7 Edge, S8 Plus und Galaxy Note 2 von Samsung, sowie das LG G3 und G4.

Was kann ein Angreifer erreichen?

Ein Angreifer kann

  • über AT-Befehle eine neue Geräte-Firmware mit Malware installieren,
  • Bildschirmsperre deaktivieren,
  • Notifications unterdrücken ,
  • Anrufe annehmen oder ablehnen,
  • die mobile Datenverbindung nutzen,
  • vertrauliche Speicherbereiche auslesen
  • beliebigen Schadcode in den Arbeitsspeicher einschleusen,
  • PINs ändern,
  • auf SIM-Karten-Daten zugreifen.
  • Bei LG-Geräten kann der Angreifer sogar die IMEI-Nummer manipulieren.

Gibt es denn auch etwas, was man nicht kann?

Mehr dazu bei https://www.heise.de/security/meldung/Android-Smartphones-durch-AT-Modembefehle-aus-den-80ern-angreifbar-4147013.html


Kommentar: RE: 20180829 Schwere Sicherheitslücke bei einige Android Geräten

Ich will ja nix sagen, aber "entdeckt"? Das Problem besteht seit eh und je und AT Befehle sind vl. nicht bei allen Geräten über USB nutzbar, wohl aber über WWAN. D.h. über einen Fakesendemast (der sich mit Hardware um die 20 Euro realisieren lässt) kann jeder ganz klassich Kabellos Smartphones manipulieren ... daran ist nix Neues.

De., 29.08.2018 15:10


RE: 20180829 Schwere Sicherheitslücke bei einige Android Geräten

"Zwar kann ein Angreifer die beschriebenen AT-Modembefehle nicht aus der Ferne auf das Handy loslassen, ..." Doch, über nen Fake-Funkmast, den man für kleines Geld selbst basteln kann.

In., 29.08.2018 15:11


Kategorie[21]: Unsere Themen in der Presse Short-Link dieser Seite: a-fsa.de/d/2X5
Stiefel Creative Creative Stiefel Officine Officine Officine 'Bubble' 'Bubble' Creative 'Bubble' Stiefel
Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/6601-20180829-schwere-sicherheitsluecke-bei-einige-android-geraeten.htm
'Bubble' Officine Stiefel Stiefel Creative Creative Officine 'Bubble' Stiefel Officine 'Bubble' Creative Link im Tor-Netzwerk: nnksciarbrfsg3ud.onion/de/articles/6601-20180829-schwere-sicherheitsluecke-bei-einige-android-geraeten.htm
Tags: #AT-Befehle #HayesBefehlssatz Creative 'Bubble' Officine Officine 'Bubble' Officine Stiefel Creative Stiefel Stiefel 'Bubble' Creative #Android #Google #Verbraucherdatenschutz #Datenschutz #T Print Moschino Love mit mit Print Shirt Love Shirt Love Moschino T TgPdx0qT #Rick Owens Schultertasche Rick Klappdeckel mit Schultertasche mit Klappdeckel Owens fdp1qrdErgonomie Stiefel Officine 'Bubble' Creative 'Bubble' Officine Stiefel Creative Officine Stiefel 'Bubble' Creative #Mantel 'Tour Force' Ex Infinitas De De 'Tour Infinitas Ex Force' z7wPZq4 #Datenskandale #Cyberwar #Hacking #Trojaner #Verschlüsselung
Erstellt: 2018-08-29 00:39:41
'Bubble' Officine Creative Creative Officine 'Bubble' Stiefel Stiefel Creative Officine 'Bubble' Stiefel Aufrufe: 38

Kommentar abgeben

Wer hat, der kann! Für eine verschlüsselte Rückantwort hier den eigenen Public Key reinkopieren.
(Natürlich optional)
Geben Sie bitte noch die im linken Bild dargestellte Zeichenfolge in das rechte Feld ein, um die Verwendung dieses Formulars durch Spam-Robots auszuschließen.
Officine Stiefel Officine Stiefel Stiefel 'Bubble' 'Bubble' Creative Officine 'Bubble' Creative Creative
Mitglied bei European Civil Liberties Network Creative Commons Mitglied bei WorldBeyondWar Wir unterstützen den CCC Beim freiwilligen Engagement stets dabei Mitglied bei Schule ohne Militär Wir speichern nicht'Bubble' Officine Officine Stiefel Creative 'Bubble' Stiefel 'Bubble' Creative Stiefel Officine Creative Wir verwenden kein JavaScript Mitglied bei Fundamental Right Platform Für Transparenz in der Zivilgesellschaft Nominiert für Deutschen Engagementpreis