US-Heimatschutz warnt vor "Hintertür" in Fernsehern von chinesischem Hersteller TCL
27. Dez. 2020, 10:36 | 0 KommentareBild: TCL
Homeland Security-Boss Chad Wolf betont, dass Untersuchungen gegen das Unternehmen laufen - TCL widerspricht kategorisch
Der aktuelle Chef des "Department of Homeland Security", Chad Wolf warnte im Rahmen eines Vortrags vor dem konservativen Think Tank The Heritage Foundation vor Hintertüren in den Fernsehern von chinesischen Smart-TV-Herstellern. Namentlich erwähnte er dabei die Firma TCL, wie Security Ledger berichtet.
TCL ist weltweit gesehen derzeit der drittgröße TV-Hersteller. Ein Position, die sich das Unternehmen zudem nur mit der Unterstützung des chinesischen Staates erarbeitet hat, wie Wolf betont. Was er dabei nicht direkt ausspricht aber indirekt unterstellt: TCL spioniere die Nutzer aus und liefere Daten an die chinesische Regierung.
Ausgangspunkt dieser Bemerkung scheinen die Entdeckungen des Sicherheitsforschers John Jackson zu sein. Dieser hatte tatsächlich zwei bemerkenswerte Lücken in der Software von TCL-Fernsehern gefunden. Eine davon hätte es einem Angreifer erlaubt, praktisch alle auf dem Fernseher verfügbaren, privaten Informationen abzugreifen - von Bildern über persönliche Daten bis zu den Security Tokens der installierten Apps. Letztere sind in dem Fall besonders sensibel, da sich ein Angreifer damit direkt in die entsprechenden Accounts einloggen kann - und zwar selbst wenn bei diesen sonst Zwei-Faktor-Authentifizierung aktiviert ist.
Die zweite Lücke ist nicht minder unerfreulich: Hätte sie es doch Angreifern erlaubt ohne spezielle Berechtigungen auf das Dateisystem des Geräts zu schreiben - und zwar selbst in das Upgrade-Verzeichnis. Damit hätte hier ein Dritter - also etwa jemand, der von dieser Lücke weiß und Spionage betreiben will - theoretisch gefälschte Updates einschmuggeln können.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Heute ging es wieder mal auf den Friedhof, um die Eichhörnchen zu besuchen.
Die Lücke wurde schon im Juni an den Entwickler von 7-Zip gemeldet. Ein Patch steht bereit. Die Software aktualisiert sich jedoch nicht von selbst.
Ähnliche News:
US-Regierung will Chrome vom Rest des Konzerns abspalten
Apple patcht aktiv ausgenutzte Sicherheitslücken
Wie sieht es wirklich mit dem Ökologischen Fingerabdruck von E-Autos aus?
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Quantas: Airbus A380 flog knapp 300 Stunden mit Werkzeug im Triebwerk
Experimentelles iPhone aus Elektroschrott gerettet
Blizzard: World of Warcraft erhält endlich Housing
Russland warnt vor bevorstehender Sabotage von Unterseekabeln
Apple patcht aktiv ausgenutzte Sicherheitslücken
Wie sieht es wirklich mit dem Ökologischen Fingerabdruck von E-Autos aus?
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Quantas: Airbus A380 flog knapp 300 Stunden mit Werkzeug im Triebwerk
Experimentelles iPhone aus Elektroschrott gerettet
Blizzard: World of Warcraft erhält endlich Housing
Russland warnt vor bevorstehender Sabotage von Unterseekabeln
Weitere News:
Gesperrt auf Instagram und die SMS für den Einspruch kommt nicht an
aleX fotografiert: Wieder süsse Eichhörnchen
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
aleX fotografiert: Wieder süsse Eichhörnchen
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024