• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

[Tarnkappe] Testversuch: Geräteübernahme durch Smart-TV-Hack



Internetfähige Smart TV-Geräte sind über einen eingeschleusten Schadcode angreifbar. Sicherheitsexperte Rafael Scheel demonstrierte in einem Versuch mit Samsung-Fernsehern, dass es über ein eingespieltes Signal möglich ist, Kontrolle über die Hardware eines Fernsehers zu übernehmen.



Unter der Vorraussetzung, dass bestimmte Bedingungen erfüllt sind, wie:


  • die Internetverbindung des Fernsehers muss aktiv sein,
  • ein DVB-T-Signal muss empfangen werden und
  • das Hybrid broadcast broadband TV-Standard (HbbTV) muss vom Programmanbieter unterstützt werden,
demonstriert Rafael Scheel, Sicherheitsforscher bei der Oneconsult AG , während einer Präsentation vor der European Broadcasting Union (EBU), wie er volle Kontrolle über einen Fernseher erlangt: Er schleuste über ein DVB-T-Signal Schadcode ein und nutzte eine Sicherheitslücke in der HbbTV-Applikation des Geräts aus. Die Kosten für die dafür nötige Ausrüstung gibt Scheel mit unter 150 US-Dollar an.

Was sich zunächst für den Testversuch nach vielen Bedingungen anhören mag, die erfüllt sein müssen, ist das jedoch in der heutigen Zeit gar keine so seltene Kombination mehr. Die modernen Smart-TVs bieten neben dem Empfang des Fernsehsignals auch die Möglichkeit, Internet-Dienste aufzurufen. Das eigentliche Angriffziel wäre dann die fehlerhaft implementierte HbbTV-Applikation Hybrid broadcast broadband TV. Als Nachfolger des Teletextes ist das ein auf europäischer Ebene spezifizierter Standard, dank dem die Zuschauer auf einem Gerät und mit nur einer Fernbedienung parallel Fernsehen schauen und gleichzeitig spezielle Angebote des Internets nutzen können. HbbTV ist also eine Art Super-Videotext, das auf dem TV-Bildschirm programmbegleitende Informationen aus dem Internet bereitstellt. TV-Sender nutzen es auch für Zusatzdienste zum TV-Programm, etwa für Online-Abstimmungen.

Scheel schiebt den Fernsehern im Testversuch einen DVB-Datenstrom mit präparierten HbbTV-Stream unter, der einen bekannten Exploit bei diesen Modellen ausnutzt. Dieser Datenstrom überlagert einfach den echten Datenstrom. Fernseher in der Nähe lassen sich so übernehmen, da sie stets das stärkste TV-Signal wählen. Ein Sendegerät, kaum größer als ein USB-Stick, reicht bereits aus, um das reguläre DVB-T-Signal für TV-Geräte im Umkreis von 100 Metern zu überlagern und alle sich in diesem Radius befindenden Fernseher zu erreichen. Einmal übernommen könnte der TV dann benutzt werden: „um weitere Geräte im Heimnetzwerk anzugreifen oder um den Anwender über die Kamera und das Mikrofon des Geräts zu belauschen.“, so gibt Scheel bekannt.

Die in den Fernseher eingeschleuste Schadsoftware überstehe sowohl das Zurücksetzen des Geräts auf die Werkseinstellungen als auch nachträglich eingespielte Updates, sagt Scheel. Ein erfolgreich durchgeführter Angriff würde das Ziel also dauerhaft manipulierbar machen.

Scheel kritisiert, dass die Smart-TVs nur selten gepatcht werden, bei älteren Modellen gibt es irgendwann keine neue Firmware mehr. Der eigentliche Exploit, den Scheel nutzte, ist lange bekannt und betrifft einen Array-Sort-Bug in der verwendeten HTML-Darstellungsbibliothek Webkit. Bleibt zu hoffen, dass die Macher von DVB-T2 der Sicherheit künftig mehr Aufmerksamkeit schenken. Zudem mangele es auch bei vielen Anwendern an einem entsprechenden Sicherheitsbewusstsein. Dass ein Fernseher mit Internetverbindung vor Eindringlingen geschützt werden muss, dürfte nur wenigen Nutzern bewusst sein.

Fazit:

Getestet wurde der Hack anhand zweier Modelle des südkoreanischen Herstellers Samsung. Laut datenschutzbeauftragter-info aber ließe sich mit wenig Aufwand dieser Prozess auch auf andere Modelle übertragen. Besonders besorgniserregend wäre in diesem Fall, dass ein physischer Zugriff auf das Gerät nicht nötig ist.

Bildquelle: geralt, thx! (CC0 Public Domain)



https://tarnkappe.info/testversuch-geraeteuebernahme-durch-smart-tv-hack/Quelle
Autor: Antonia
Quelle
 

alter_Bekannter

N.A.C.J.A.C.

Registriert
14 Juli 2013
Beiträge
4.824
Ort
Midgard
Wäre medienwirksamer wenn sie explodieren würden.
So wird sich nix ändern wie im GSM Netz so auch im Smart home.
In Ewigkeit, Amen.

Extended Version(weil heute Sonntag ist):
Corporate Overlord unser in der Wall Street, geheiligt werde dein Bankkonto.
Dein Consumer Scheiss komme.
Dein hingerotztzes Firmware Upgrade geschehe (oder auch nicht, denn ich werde den Scheiss trotzdem kaufen).
Unsere tägliche Blackbox gib uns heute. Und vergib uns unsere Ignoranz, wie auch wir vergeben dir deine Fahlrlässigkeit.
Und führe uns nicht ins Technikforum, sondern erlöse uns von den Kellernerds.
Denn dein ist die stümperhafte Infrastruktur und das Kapital und die Fanboy Gemeinschaft in Ewigkeit.
Amen.
 
Zuletzt bearbeitet:
Oben