• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

[Technik] "Stagefright" gefährdet fast eine Milliarde Smartphones (Update)

stagefright_v2_breakdown-e1438001259526-1024x266.png Wie Zimperium Mobile Security berichtet, ist Android anfällig für Schadcode in Videodateien. Ein Angreifer kann die Schwachstelle angeblich durch den Versand Beispielsweise einer MMS-Nachricht verwerten. Möglich soll damit der Zugriff auf das Mikrofon, die Kameras und die meisten Kernfunktionen von Android sein. Die Fähigkeit Schadcode zu aktivieren kann ohne Wissen und ohne Nutzeraktivität erlangt werden.

Zimperium Mobile Security will erst anlässlich der „Black Hat“ im August zu der als besonders schwerwiegend eingestuften Android-Schwachstelle ausführlicher informieren.

Google wurde bereits in Kenntnis gesetzt und hat entsprechende Gegenmaßnahmen eingeleitet.

Update: Der Stagefright-Code enthält Parser und Decoder für zahlreiche Audio- und Videoformate und ist seit Android Gingerbread (2.3) die Standardbibliothek zum Verarbeiten von Mediadateien... So werden beispielsweise HTML5-Videos mittels des Mediaservers abgespielt. Überraschenderweise wird der Mediaserver auch nach einem automatischen Download einer Datei aufgerufen, denn es wird ein Thumbnail-Bild für die Mediengallerie erstellt. Insgesamt fand Drake elf verschiedene Möglichkeiten, einem Opfer Mediendateien unterzuschieben, die von Stagefright verarbeitet werden, darunter beispielsweise der Austausch von Visitenkarten über NFC oder gesendete Dateien über Bluetooth. Der interessanteste Angriffsvektor waren jedoch MMS-Nachrichten.
-Golem​

Quelle: Winfuture
 
Zuletzt bearbeitet:

Darkcloud

Sheltem the Dark

Registriert
14 Juli 2013
Beiträge
1.004
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

Google wurde bereits im April in Kenntnis gesetzt und hat auch Gegenmaßnahmen eingeleitet. Die Hersteller der Mobilgeräte die das dann verteilen sollten aber nicht.
 

Pleitgengeier

offizielles GEZ-Haustier

Registriert
14 Juli 2013
Beiträge
7.375
Ort
127.0.0.1
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

@Darkcloud: Klar, 2 Jahre Software-Support muss doch reichen!
Sollen sich die Penner gefälligst ein neues Handy kaufen wenn sie sicher sein wollen. :rolleyes:
 

Darkcloud

Sheltem the Dark

Registriert
14 Juli 2013
Beiträge
1.004
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

Bringt da ja auch nix, das wurde wirklich bei so gut wie keinem Handy gepatcht. Einzig die die wirklich die allerneueste Android version haben. Google sebst hat da wohl scheinbar auch nur das Nexus 6 gepatcht.

Scheinbar geht das ganze eh über Hangouts, da sollte ja eigentlich ein app update helfen.
 

Darkcloud

Sheltem the Dark

Registriert
14 Juli 2013
Beiträge
1.004
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

deaktivieren geht aber schon. Ich find das Hangouts bei mir aber gar nicht. Bin mir nicht sicher ob ich das dank root ganz rausgekickt hab oder ob das jetzt irgendwie anders heißt.
 

TRON2

Aktiver NGBler

Registriert
14 Juli 2013
Beiträge
1.217
  • Thread Starter Thread Starter
  • #8
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

Update:

Telekom stellte wegen der Lücke keine MMS-Nachrichten mehr durch.

Quelle: Heise
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.327
Ort
Topkekistan
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

MMS-Nachrichten? Alleine der Erhalt einer solchen würde mich schon arg misstrauisch stimmen :D Sowas verschickt doch kein normaler Mensch. Kommt die dann noch von einem Fremden würde ich da eh nie was öffnen...
 

pspzockerscene

Hoster Freak

Registriert
15 Juli 2013
Beiträge
1.157
Ort
DE
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

Da hat die Telekom wenigstens korrekt gehandelt.
Am Einfachsten wäre es wohl, wenn man im Account seines Telefonanbieters einstellen könnte, was mit MMS passiert (annehmen/nicht ennehmen/SMS mit Link bekommen) und man standardmäßig eine SMS mit einem Link bekommt.
Das sollte reichen.

Abgesehen davon: Wer nutzt schon MMS? :D

Grüße, psp
 

TRON2

Aktiver NGBler

Registriert
14 Juli 2013
Beiträge
1.217
  • Thread Starter Thread Starter
  • #11
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

MMS-Nachrichten? Alleine der Erhalt einer solchen würde mich schon arg misstrauisch stimmen :D Sowas verschickt doch kein normaler Mensch. Kommt die dann noch von einem Fremden würde ich da eh nie was öffnen...

Es ist in diesem Fall nicht einmal nötig sie zu öffnen, im gemeinsten Modus löscht sie sich nach Erhalt und Infektion spurlos.
 

Harley Quinn

Neu angemeldet

Registriert
17 Juli 2013
Beiträge
19.419
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

Und ich wollte bei der nächsten Generation auf ein Smartphone mit Android Betriebsystem wechseln :confused:
 

electric.larry

\''; DROP TABLE user; --
Teammitglied

Registriert
13 Dez. 2014
Beiträge
4.549
Ort
Raum 43
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

@Harley Quinn: Ich glaub es gibt für so ziemlich alle Handy-OSen irgendwelche argen Exploits, da braucht man sich nicht sonderlich von Android zu fürchten. Wenn einem ein immer aktuelles Betriebssystem wichtig ist, kann man ja beim Handykauf schon drauf achten, ein Modell zu nehmen, das von Cyanogenmod gut unterstützt wird. Wenn es dann Updates wie dieses gibt, kann man meist recht schnell selbst aktualisieren.
 

Abul

(Threadleser)

Registriert
20 Sep. 2013
Beiträge
4.087
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

@godlike: Es reicht auch eine manipulierte MP4-Datei auf ner Website, ist also nicht nur auf MMS-Nachtichten begrenzt.
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.327
Ort
Topkekistan
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

Also z.B. in einem Video Player? Naja, bin ich froh das ich mit dem Handy eigentlich nur SMS schreibe, Mails lese und etwas auf den üblichen Newsseiten abhänge. Macht ja eh kein Spaß mit dem kleinen Display. Will eh gar nicht wissen wie viele Informationen ich google übermittle und welche Berechtigungen die ganzen Apps brauchen :coffee: Die einzige Möglichkeit sich 100% zu schützen ist ja eh keine Computer mehr zu benutzen...
 

ajay85

Neu angemeldet

Registriert
15 Juli 2014
Beiträge
24
Ort
~/
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

Naja der Name ist Programm, die Lücke ist deshalb so "gefürchtet", weil ein Angreifer nur deine Nr. braucht um im besten
Fall vollen Zugriff auf das Gerät zu bekommen.

Temporäre workarounds sind: Automatischen MMS Empfang in den Einstellungen und Google Hangouts! zu deaktivieren!
Gibt auch schon ne detect App: stagefrightdetector @ playstore

Da die ersten PoCs schon im Umlauf sind, sollte man in nächster Zeit etwas vorsichtig sein, gerade da jetzt auch noch
Sourcecodes von professionellen Android Rootkits im Umlauf sind thx @Hacking-Team for this ;)

So long..

Stay safe
 

Baer

Ottonormalverbrecher
Veteran

Registriert
15 Juli 2013
Beiträge
3.629
Re: Automatischer MMS Download der Telekom abgeschaltet - Aufgrund von Android

Hab gerade mit Stagefright Detector mein Handy geprüft. Es war natürlich offen. Dann hab ich aber ein Systemupdate des Handys angeschoben und siehe da, nach Update ist diese Sicherheitslücke geschlossen.

Gruß
Baer
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.327
Ort
Topkekistan
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

Also laut dem Tool vom Baer ist mein Handy gefährdet obwohl ich Hangouts deaktiviert habe. Muss ich da sonst noch was machen? :confused:
 

Abul

(Threadleser)

Registriert
20 Sep. 2013
Beiträge
4.087
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

In der SMS-App den automatischen MMS-Download deaktivieren. Das Programm zeigt aber dennoch an, das dein Handy gefährdet ist da der Bug dadurch ja nicht gefixt wird. Es ist ja nur ein Workaround.
 

TRON2

Aktiver NGBler

Registriert
14 Juli 2013
Beiträge
1.217
  • Thread Starter Thread Starter
  • #20
Re: "Stagefright" gefährdet fast eine Milliarde Smartphones

Update 2:

Wie jetzt auf der Black Hat verlautet wurde, gibt es 11 verschiedene Wege diese Schwachstelle auszunutzen.

Der Stagefright-Code enthält Parser und Decoder für zahlreiche Audio- und Videoformate und ist seit Android Gingerbread (2.3) die Standardbibliothek zum Verarbeiten von Mediadateien... So werden beispielsweise HTML5-Videos mittels des Mediaservers abgespielt. Überraschenderweise wird der Mediaserver auch nach einem automatischen Download einer Datei aufgerufen, denn es wird ein Thumbnail-Bild für die Mediengallerie erstellt. Insgesamt fand Drake elf verschiedene Möglichkeiten, einem Opfer Mediendateien unterzuschieben, die von Stagefright verarbeitet werden, darunter beispielsweise der Austausch von Visitenkarten über NFC oder gesendete Dateien über Bluetooth. Der interessanteste Angriffsvektor waren jedoch MMS-Nachrichten.

Quelle: Golem
 
Oben