Samsungs Android-Signaturschlüssel gestohlen und für Malware genutzt


Neue Antwort erstellen
Erstellt
Dez. '22
letzte Antwort
Noch keine
683
Aufrufe
1
„Gefällt mir“
0
Abos
Kefir
FAQ-Schreiber
FAQ-Schreiber


Anm. Datum: 01.01.2001
Beiträge: 14360
Wohnort: Belgien
Handy: Alle Möglichen zum Testen
BeitragSo 04. Dezember, 2022 22:41


Damit erhält signierte Malware umfangreichen Zugriff auf Systemkomponenten.

Damit ein Smartphone weiß, dass ein Betriebssystem-Update tatsächlich von dem Hersteller kommt, gibt es spezielle Zertifikate. Mit jenen sind die Images signiert, um ihre Herkunft zu garantieren. Das soll möglichst hohe Sicherheit bieten. Dasselbe Prinzip wird auch für Apps angewendet, besonders heikel sind hier Systemapps, etwa von Google oder dem Gerätehersteller. Sie haben besonders umfangreiche Zugriffsrechte auf das System. Deswegen sind die Signaturschlüssel von Hardware-Herstellern extrem wertvoll und sensibel für die Sicherheit.

Nun wurden die App-Signaturschlüssel mehrerer großer Hersteller geleakt. Entdeckt hat das Lukasz Siewierski vom Android Security Team. Demnach werden die Keys bereits dazu verwendet, Malware zu signieren. Zu den betroffenen Unternehmen zählen etwa Samsung, LG und Mediatek, wie Ars Technica berichtet.

 Łukasz (@maldr0id@infosec.exchange) @maldr0id

New APVI entry: platform certificates used to sign malware Found by yours truly :) https://t.co/qiFMJW111A

Am 30. November, 2022 um 22:35 via Twitter 






C&M News: https://ress.at/-news04122022214122.html

Warum willst Du den Post von Kefir melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Auto von Vater der Freundin gestohlen
Kilometerlanges Erdkabel von Baustelle gestohlen
Kältetelefon und Kältebus mehr genutzt
Thunderbird für Android kommt mit Exchange und ohne Add-ons
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
ID Austria: Android-App seit Tagen nicht mehr nutzbar
Im Vorjahr weniger Fahrräder gestohlen
Tankkarten gestohlen: Autos zig Mal aufgetankt
Android 15 bringt Schutz vor Spionage durch IMSI-Catcher
Dutzende Feuerwaffen aus Zug in Deutschland gestohlen

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top