...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 187 mal)


KNOXout: Sicherheits-Mechanismus macht Samsung Galaxy-Geräte unsicher

(07. Oktober 2016/10:50)

Bild: Samsung

Knox sollte eigendlich Samsung Smartphones für Unternehmen sicher machen. Viele Sicherheitslücken verhindern aber einen sicheren Schutz.

Sicherheitsforscher der Viral Security Group haben in der Samsung Sicherheitsplattform Knox drei Sicherheitslücken gefunden. In einem Whitepaper (PDF) beschreiben sie alles genau.

Knox dient eigendlich dazu, sichere Bereiche am Smartphone zu schaffen und so auch die Möglichkeit zu bieten dort sensible Daten abzuleben. Durch die von den Forschern KNOXout getaufte Lücke mit der Kennung CVE-2016-6584, ist dies aber nutzlos.

Damit aber die KNOXout Lücke funktioniert, muss der Angreifer aber die Lücke mit der Kennung CVE-2015-1805, welche von Samsung im Mai geschlossen wurde, rein.
Somit funktioniert es nur auf Phones welche noch nicht auf den aktuellen Stand gebracht wurden oder Geräte die kein Update erhalten.

Auf Github ist ihr Proof of Concept verfügbar.

via


https://ress.at/knoxout-sicherheitsmechanismus-macht-samsung-galaxygeraete-unsicher-news07102016105016.html
© by RessServerWorks, 2024