Schadsoftware: BSI warnt vor Smartphones und Tablets

Das Bundesamt für Sicherheit in der Informationstechnik warnt derzeit vor Geräten, die Kunden ganz normal bei Amazon kaufen konnten. Konkret hat das BSI über die Online-Plattform im Januar und Februar 2019 das Tablet Eagle 804 des Herstellers Krüger&Matz, das Smartphone S8 Pro des Herstellers Ulefone und das Smartphone A10 des Herstellers Blackview bestellt und in der Folge analysiert. Gerade bei Ulefone dürfte es vielleicht bei einigen klingeln, denn viele Shops bieten diese oft recht ordentlich ausgestatteten Smartphones zu einem guten Kurs an. Allerdings gab es da in der Vergangenheit wohl offensichtlich Probleme mit der Firmware, so das BSI:

Dabei konnte nachgewiesen werden, dass das Tablet Eagle 804 im Auslieferungszustand über eine vorinstallierte Schadsoftware mit einem bekannten Command&Control-Server Kontakt aufnimmt. Bei den Smartphones Ulefone S8 Pro und Blackview A10 konnte im aktuellen Auslieferungszustand (Firmwareversion V3EG62A.JKE.HB.H.P3.0711.V3.05_20180711-1021 (Blackview A10), Firmwareversion F9G62C.GQU.Ulefone.HB.H.SSXSJS5MHMYP1HK.042 (Ulefone S8 Pro)) keine Schadsoftware nachgewiesen werden. Die Hersteller bieten jedoch auf ihren Webseiten als einzige Variante eine Firmware mit niedrigerer Versionsnummer zum Download an, in der diese Schadsoftware enthalten ist. Es ist daher davon auszugehen, dass mit diesen Firmwareversionen ausgelieferte Geräte ebenfalls betroffen sind.

Auch wenn das eben genannte Ulephone S8 Pro aktuell ohne maliziöse Firmware angeboten wird, kann es dennoch sein, dass sich früher gekaufte Geräte mit der schädlichen Version im Umlauf befinden. Dem BSI liegen nach eigenen Aussagen sogenannte Sinkhole-Daten vor, die über 20.000 Verbindungen unterschiedlicher deutscher IP-Adressen pro Tag mit diesem maliziösen C&C-Server nachweisen. Es muss daher von einer größeren Verbreitung von Geräten mit dieser Schadsoftwarevariante in Deutschland ausgegangen werden.

Die von Sophos als „Andr/Xgen2-CY“ bezeichnete Schadsoftware übermittelt ad hoc verschiedene kennzeichnende Daten des Geräts an den C&C-Server und verfügt daneben auch über eine Nachladefunktion. Darüber könnten weitere Schadprogramme wie etwa Banking-Trojaner auf den jeweiligen Geräten platziert und ausgeführt werden. Eine manuelle Entfernung der Schadsoftware ist aufgrund der Verankerung im internen Bereich der Firmware nicht möglich. Für die Geräte mit maliziösen Firmwareversionen wurden zum Untersuchungszeitpunkt keine Firmwareupdates angeboten. Nutzerinnen und Nutzer haben daher keine Möglichkeit, die Geräte zuverlässig zu bereinigen und ohne Schadfunktionalität zu betreiben.

Das BSI hat die Hersteller der Geräte über seine Erkenntnisse informiert und sie aufgefordert, geeignete Maßnahmen zu treffen, um die Sicherheit ihrer Kundinnen und Kunden wiederherzustellen. Mehr ist dem BSI derzeit nicht möglich„, so BSI-Präsident Arne Schönbohm. Amazon hat gegenüber dem BSI angegeben, die drei genannten Geräte nach der Kontaktaufnahme durch das BSI gegenwärtig aus dem Sortiment genommen zu haben.

-> Zum Beitrag Schadsoftware: BSI warnt vor Smartphones und Tablets

-> Zum Blog Caschys Blog

Unser Feedsponsor:


Continue reading “Schadsoftware: BSI warnt vor Smartphones und Tablets”

Artikel 13: Uploadfilter erklärt

Meine Meinung zu Artikel 13 und Uploadfiltern ist bekannt. Wer sich etwas im Internet bewegt, der hat vielleicht das Thema mitbekommen. Allerdings ist es so, dass es sicher noch einige gibt, die nicht wissen, was auf sie zukommt. „Huch“ – plötzlich ist da ein Internet, welches gar nicht mehr so schön ist wie früher. Große Überraschung dann. Falls ihr solche Leute kennt, dann weist sie doch mal auf das Video von Alexander Lehmann hin. Der hat sich in den vergangenen Jahren sehr oft mit guten Erklärbärvideos für netzpolitische Themen einen Namen gemacht und auch die vier Minuten zum Uploadfilter sind sehenswert für Internetnutzer, die bislang vielleicht keinen Schimmer haben, was da auf uns zukommt.

Aktivieren Sie JavaScript um das Video zu sehen.
Video-Link: https://youtu.be/X9SVf57ii1w

-> Zum Beitrag Artikel 13: Uploadfilter erklärt

-> Zum Blog Caschys Blog

Unser Feedsponsor:


Continue reading “Artikel 13: Uploadfilter erklärt”

Update: Provider auch Samsung Galaxy Note8 erhält ab sofort Update auf Android Pie

Samsung hat schon einige Geräte auf Android 9.0 Pie aktualisiert und macht damit endlich munter weiter. Denn nachdem das Galaxy S9, S9+, S8, S8+ und das Note9 die aktuellste Android Iteration erhalten haben ist nun das nächste Smartphone an der Reihe.

Genauer gesagt handelt es sich um das Galaxy Note8, welches ab sofort ein Update auf Android 9.0 Pie inklusive der One UI erhält. Dabei ist die Art des Updates allerdings etwas ungewohnt.

Wurden die Aktualisierungen der anderen Smartphones noch anfangs direkt über das Gerät an sich angezeigt, ist es beim Note8 etwas anders. Denn hier wird das Update zuerst über Samsungs PC Programm Smart Switch ausgerollt. Zu einem späteren Zeitpunkt folgt das Update dann auch OTA. In Smart Switch ist das Update rund 4,3 GB groß, da hier immer die komplette Firmware runtergeladen wird.

Über das Smartphone selbst sollte das Update rund 1,5 GB groß sein. Das Update hört auf die Buildnummer N950FXXU5DSB2 und wurde am 8. Februar kompiliert. Mit der Aktualisierung erhalten User nicht nur Android Pie, sondern auch die neue Benutzeroberfläche One UI die sich auf die Einhandbedienung spezialisiert. Der restliche Changelog sollte sich nicht großartig, von den der anderen Smartphones unterscheiden.

Update: Soeben haben wir von Christof den Tipp erhalten, das auch das Galaxy Note8 von Vodafone jene Aktualisierung auf Android 9.0 Pie erhält. Auch hier führt der Weg zunächst über Smart Switch.

Vielen Dank an Jenny und Christof für die Tipps

Continue reading “Update: Provider auch Samsung Galaxy Note8 erhält ab sofort Update auf Android Pie”

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies