Samsungs Android-Signaturschlüssel gestohlen und für Malware genutzt
04. Dez. 2022, 21:41 | 0 KommentareDamit erhält signierte Malware umfangreichen Zugriff auf Systemkomponenten.
Damit ein Smartphone weiß, dass ein Betriebssystem-Update tatsächlich von dem Hersteller kommt, gibt es spezielle Zertifikate. Mit jenen sind die Images signiert, um ihre Herkunft zu garantieren. Das soll möglichst hohe Sicherheit bieten. Dasselbe Prinzip wird auch für Apps angewendet, besonders heikel sind hier Systemapps, etwa von Google oder dem Gerätehersteller. Sie haben besonders umfangreiche Zugriffsrechte auf das System. Deswegen sind die Signaturschlüssel von Hardware-Herstellern extrem wertvoll und sensibel für die Sicherheit.
Nun wurden die App-Signaturschlüssel mehrerer großer Hersteller geleakt. Entdeckt hat das Lukasz Siewierski vom Android Security Team. Demnach werden die Keys bereits dazu verwendet, Malware zu signieren. Zu den betroffenen Unternehmen zählen etwa Samsung, LG und Mediatek, wie Ars Technica berichtet.
Łukasz (@maldr0id@infosec.exchange) @maldr0id
New APVI entry: platform certificates used to sign malware Found by yours truly :) https://t.co/qiFMJW111A
Am 30. November, 2022 um 22:35 via ✕
New APVI entry: platform certificates used to sign malware Found by yours truly :) https://t.co/qiFMJW111A
Am 30. November, 2022 um 22:35 via ✕
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Das könnte Dich auch interessieren:
In Samsungs Odyssey 3D erzeugt ein Light Field Display 3D-Bilder aus 2D-Inhalten. Zum Betrachten ist keine Brille nötig.
Neue Bilder sollen die Galaxy Buds 3 zeigen. Sie unterscheiden sich deutlich von den Vorgängern und sehen mehr wie ein Modell der Konkurrenz aus.
Ähnliche News:
Galaxy A35 und A55: Die neue Generation von Samsungs Smartphone-Mittelklasse ist da
Die KI von Samsungs Galaxy S24 könnten künftig kostenpflichtig werden
KI-Features für Samsungs Galaxy S24 geleaked
Samsungs Smartphone-Browser gibt es jetzt für Windows
Selbst Samsungs Billighandys sollen OLED-Displays erhalten
QN990C: Samsungs bisher größter Fernseher hat 2,5 Meter Diagonale
Samsungs DDR5-Chips sollen 1-TByte-RAM-Module ermöglichen
Samsungs erste GDDR7-Generation ist fertig
GAAFET: Samsungs erster 3-nm-Chip steckt in Crypto-Miner
Samsungs Earbuds sind nicht nur wasserdicht, sondern auch feuerfest
Die KI von Samsungs Galaxy S24 könnten künftig kostenpflichtig werden
KI-Features für Samsungs Galaxy S24 geleaked
Samsungs Smartphone-Browser gibt es jetzt für Windows
Selbst Samsungs Billighandys sollen OLED-Displays erhalten
QN990C: Samsungs bisher größter Fernseher hat 2,5 Meter Diagonale
Samsungs DDR5-Chips sollen 1-TByte-RAM-Module ermöglichen
Samsungs erste GDDR7-Generation ist fertig
GAAFET: Samsungs erster 3-nm-Chip steckt in Crypto-Miner
Samsungs Earbuds sind nicht nur wasserdicht, sondern auch feuerfest
Weitere News:
Bitcoin erstmals über 80.000 US-Dollar
Tesla ist nach Trump-Sieg über einer Billion Dollar wert
CATL startet Testproduktion für Akku mit 50 Prozent mehr Reichweite
Mac Mini mit wechselbarer SSD
Take-Two-Chef unbesorgt wegen GTA 6 und Xbox Series S
Rover findet Hinweise für uralten Ozean am Mars
Seti: Vater-Tochter-Team entschlüsselt Signal vom Mars
Deutsches LKA glaubt nicht an Tod von Krypto-Queen
Huaweis neues Betriebssystem Harmony OS hat App-Probleme
Mysteriöse Neustarts: Beschlagnahmte iPhones sperren Strafverfolger aus
Tesla ist nach Trump-Sieg über einer Billion Dollar wert
CATL startet Testproduktion für Akku mit 50 Prozent mehr Reichweite
Mac Mini mit wechselbarer SSD
Take-Two-Chef unbesorgt wegen GTA 6 und Xbox Series S
Rover findet Hinweise für uralten Ozean am Mars
Seti: Vater-Tochter-Team entschlüsselt Signal vom Mars
Deutsches LKA glaubt nicht an Tod von Krypto-Queen
Huaweis neues Betriebssystem Harmony OS hat App-Probleme
Mysteriöse Neustarts: Beschlagnahmte iPhones sperren Strafverfolger aus
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024