Logo von c't

Suche
123

Sendepause durch Firmware-Lücken

Der Sicherheitsforscher Luigi Auriemma hat in der Firmware von Samsungs netzwerkfähigen TV-Geräten und Blu-ray-Playern eine Schwachstelle entdeckt, durch die ein Angreifer die Geräte faktisch lahm legen kann. Die Geräte lauschen auf Port 55000, um Steuerpakete von iOS- und Android-Smartphones entgegen zu nehmen.

Anzeige

Wenn diese Pakete unerwartete Zeichen wie einen Zeilenumbruch enthalten, nimmt das Gerät laut Auriemma nach fünf Sekunden keine Befehle mehr entgegen – weder über das Smartphone noch über die Infrarot-Fernbedienung. Weitere fünf Sekunden später führt das Gerät angeblich einen Neustart nach dem anderen durch. Den Angaben des Forschers zufolge kommt man aus dieser Schleife nur durch das Eingreifen eines Technikers wieder heraus, der das Gerät über den Service Mode zurücksetzen muss.

Auriemma hat einen Proof-of-Concept-Exploit veröffentlicht, mit dem man das Problem nachvollziehen können soll. Auch der Sony-Fernseher Bravia KDL-32CX525 lässt sich über das Netzwerk lahm legen. Die Gefahr, die von diesen Schwachstellen ausgeht, ist allerdings gering: Der betroffene Port ist im Normalfall nur im lokalen Netzwerk erreichbar, sofern man dies nicht anders in den Router-Einstellungen festlegt. Der böswillige Angreifer muss sich also im gleichen Netz befinden. So könnte einem das ungeschützte WLAN zum Verhängnis werden, wenn der Nachbar nicht mit der Lautstärke des Fernseher einverstanden ist. (rei)

123 Kommentare

Themen:

  1. Black Hat 2014: Netzbetreiber-Software zum Fernsteuern von Mobilgeräten erlaubt Missbrauch

    USRP B210

    Auf zwei Milliarden Mobilfunkgeräten läuft eine verwundbare Software, die Netzbetreibern zum Kontrollieren der Geräte dient. Mit geringem Aufwand können Angreifer die Geräte unbemerkt aus der Ferne manipulieren und so beispielsweise Datenverkehr mitschneiden.

  2. Präparierte Videos legen Android-Geräte lahm

    Android

    Neben dem Stagefright-Bug klafft eine weitere Lücke im Multimedia-System von Android – mehr als die Hälfte aller Geräte sind davon betroffen. Nach einem Angriff ist das Smartphone nicht mehr nutzbar.

  3. l+f: Lücken in WLAN-Extender und IP-Kameras von D-Link

    l+f: Tor-Deanonymisierung zu 81% erfolgreich

    Die Besitzer von D-Link-Geräten werden wieder mal zum Update gebeten.

  1. HTTPS entschlüsseln

    Bei der Auswertung von Netzwerkverkehr muss bei verschlüsselten Verbindungen nicht Schluss sein. Mit Analyse-Tools wie Burp kann man sich in HTTPS-Verbindungen einklinken und kontrollieren, was Anwendungen und Geräte an ihr Mutterschiff senden.

  2. Kernel-Log – Was 3.6 bringt (3): Architektur

    Linux 3.6 kann die Stromzufuhr von PCIe-Chips und ATA-Ports unterbrechen. Ein neues Userspace-Treiber-Framework soll virtualisierten System flotteren Zugriff auf einzelne PCI-/PCIe-Geräte ermöglichen. Änderungen am Prozess-Scheduler versprechen ein besseres Reaktionsverhalten.

  3. AirPlay geht fremd

    Apples Streaming-Technik überträgt Musik gleichzeitig an im Haus verteilte Lautsprecher und schickt Fotos und Videos drahtlos und live auf das Apple TV und den Fernseher. Die Technik steckt in Mac und iOS-Geräten schon drin, für Windows und Android kann man sie nachrüsten. AirPlay funktioniert auch ganz ohne Apple.

  1. Auf Reserve

    VW e-Up

    Wer eine Batterie statt einen Tank als Energiespeicher benutzt, kann die Besonderheiten dieser Technik so ausnutzen, dass er ohne Selbstkasteiung mit flüssiger Fahrweise weit kommt. Einige Praxistipps

  2. Sauerstoffzelt

    Sauerstoffzelt

    Als man am 16. Mai 1968 den Citroën Méhari vorstellte, hatten sich die Arbeiter gerade den revoltierenden Studenten angeschlossen. Gesiegt hat am Ende aber das Establishment und so prägte er bald die Flaniermeilen mondäner südfranzösischer Mittelmeerorte

  3. Sysadmin Day: Von der Verantwortung eines Admins, Teil III

    Ein Stück Pi-Torte

    Es ist wieder einmal soweit: Bier für die Sysadmina, Kuchen für den Sysadmin! Herzen wir diese tapferen, klugen und geduldigen Menschen, auch wenn vielen von ihnen angesichts von Windows 10 nicht unbedingt der Sinn nach einer Feier steht.

  4. Zeitmaschine

    Hondas Retro-Bike CB1100 bietet moderne Technik im klassischen Look

    Technik von heute mit der Optik von gestern – auch Honda surft auf der Retro-Welle. Genügend Vorbilder gibt es ja zum Glück in der eigenen Historie. Heraus kam die CB1100 mit viel Chrom, vielen Kühlrippen und viel Aufmerksamkeit

Anzeige