WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Handy & Mobiltelefonie

Handy & Mobiltelefonie Alles über Handys, Handy-Games, Handy-Provider, GSM, UMTS - egal ob Android oder iOS - usw.

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 25.06.2013, 20:19   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard LG-Smartphones: Root-Zugriff durch Backup-Programm

Zitat:
Mindestens 40 Android-Smartphones von LG sind durch Sicherheitslücken in dem vorinstallierten Backup-Programm "Sprite Backup" angreifbar. Über präparierte Backups können Befehle als Root-User ausgeführt werden – vermutlich auch ohne Wissen der Nutzer. Zumindest deutet der Autor im Advisory an, dass dies unter "bestimmten Umständen" möglich wäre. Auf Github wird bereits der passende Exploit (CVE-2013-3685) angeboten.

Das Backup-Programm von Sprite Software besteht aus zwei Teilen. Die Benutzeroberfläche wird mit der App "Backup" bereitgestellt. Im Hintergrund arbeitet der Daemon "spritebud" mit Root-Zugriff. "Spritebud" lässt sich durch Unix-Sockets steuern. Füttert man "Backup" nun mit einer präparierten Sicherungsdatei, wird diese von Spritebud wiederhergestellt. Dabei kommt es zu einer Race-Condition, die der Exploit ausnutzt, um dem Backup-Daemon ein Script unterzujubeln. Dieses wird mit Root-Rechten ausgeführt und installiert das Tool su.

Betroffen sind Spritebud 1.3.24 und Backup 2.5.4105 und vermutlich weitere Versionen. Exploit-Autor jcase weist darauf hin, dass er LG, Google und Sprite Software über die Sicherheitslücken informiert hat. LG habe die Information allerdings erst mit einer Verzögerung von rund 13 Tagen zur Kenntnis genommen. Ein Patch soll in Arbeit sein. (kbe)
Quelle: http://www.heise.de/newsticker/meldu...m-1896090.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:05 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag