US-Heimatschutz warnt vor "Hintertür" in Fernsehern von chinesischem Hersteller TCL
27. Dez. 2020, 10:36
| 0 Kommentare
Bild: TCL
Homeland Security-Boss Chad Wolf betont, dass Untersuchungen gegen das Unternehmen laufen - TCL widerspricht kategorisch
Der aktuelle Chef des "Department of Homeland Security", Chad Wolf warnte im Rahmen eines Vortrags vor dem konservativen Think Tank The Heritage Foundation vor Hintertüren in den Fernsehern von chinesischen Smart-TV-Herstellern. Namentlich erwähnte er dabei die Firma TCL,
wie Security Ledger berichtet.
TCL ist weltweit gesehen derzeit der drittgröße TV-Hersteller. Ein Position, die sich das Unternehmen zudem nur mit der Unterstützung des chinesischen Staates erarbeitet hat, wie Wolf betont. Was er dabei nicht direkt ausspricht aber indirekt unterstellt: TCL spioniere die Nutzer aus und liefere Daten an die chinesische Regierung.
Ausgangspunkt dieser Bemerkung scheinen die Entdeckungen des Sicherheitsforschers John Jackson zu sein. Dieser hatte tatsächlich zwei bemerkenswerte Lücken in der Software von TCL-Fernsehern gefunden. Eine davon hätte es einem Angreifer erlaubt, praktisch alle auf dem Fernseher verfügbaren, privaten Informationen abzugreifen - von Bildern über persönliche Daten bis zu den Security Tokens der installierten Apps. Letztere sind in dem Fall besonders sensibel, da sich ein Angreifer damit direkt in die entsprechenden Accounts einloggen kann - und zwar selbst wenn bei diesen sonst Zwei-Faktor-Authentifizierung aktiviert ist.
Die zweite Lücke ist nicht minder unerfreulich: Hätte sie es doch Angreifern erlaubt ohne spezielle Berechtigungen auf das Dateisystem des Geräts zu schreiben - und zwar selbst in das Upgrade-Verzeichnis. Damit hätte hier ein Dritter - also etwa jemand, der von dieser Lücke weiß und Spionage betreiben will - theoretisch gefälschte Updates einschmuggeln können.
Mehr dazu findest Du auf
derstandard.at