08.05.2014
Samsung-Kamera NX300
Angreifer können Fotos auf der Kamera klauen
Autor: Konstantin Pfliegl
Foto: Samsung
Auf der Digitalkamera Samsung NX300 wurden mehrere Sicherheitslücken entdeckt: Sie ermöglichen das Verbreiten von Schadsoftware sowie das Klauen von Bildern und Videos.
Die Digitalkamera NX300 von Samsung zeichnet sich vor allem durch ihre Netzwerkfunktionen aus. Mit WLAN-Unterstützung und einem NFC-Chip lässt sich die Knipse in Netzwerke einbinden. So landen zum Beispiel Bilder kabellos auf Smartphones und Tablet-PCs. Doch genau diese Netzwerkfunktionen sorgen dafür, dass die Kamera offen ist wie ein Scheunentor: Angreifer können über mehrere Sicherheitslücken unbemerkt auf die Kamera zugreifen.
Der Softwareentwicker Georg Lukas hat mehrere Sicherheitslücken in der Software der Kamera entdeckt. Die Lücken ermöglichen über das Netzwerk das Ausführen eigener Programme, den Zugriff auf gespeicherte Bilder sowie das Beschreiben des NFC-Chips.
Zahlreiche Sicherheitslücken
Ein Angreifer, der dasselbe Funknetz wie die Kamera nutzt, soll ohne großen Aufwand auf den X-Server der Kamera zugreifen können. Dabei handelt es sich um ein Modul des auf der Kamera laufenden Linux-Betriebssystems . Die Sicherheitslücke ermöglicht es, beliebige Bilder auf das Kameradisplay zu schicken oder gar eigene Schadprogramme auszuführen.
Google Play Store zu laden. Durch Umprogrammieren lassen sich zum Beispiel andere Geräte dazu bringen Schad-Apps herunterzuladen.
Der integrierte NFC-Chip ist nach Angaben von Georg Lukas nicht schreibgeschützt und lässt sich neu programmieren. Der Chip ist von Samsung so programmiert, dass er mobile Geräte dazu bringt Samsungs Kamera-App aus dem NFC steht für Near Field Communication, auf Deutsch Nahfeldkommunikation. Dabei handelt es sich um den Datenaustausch zwischen zwei Geräten, die nah aneinandergehalten werden. NFC basiert auf der drahtlosen Technik RFID (Radio Frequency Identifi cation).
Eine dritte Sicherheitslücke betrifft den DNLA-Server. Über den Streaming-Server sollen sich unbemerkt alle Bilder und Videos abgreifen lassen.
Drei Modelle
Huawei bringt die Pura-70-Serie nach Deutschland
Bei Huawei löst die Pura-Serie die P-Modelle in der Smartphone-Oberklasse ab. Nach dem Debüt in China hat der Hersteller jetzt auch die Preise und das Startdatum für den deutschen Markt genannt.
>>
Swisscom
Neue Cyberbedrohungen auf dem Radar
Der neue Cyber Security Threat Radar von Swisscom zeigt die Angriffsmethoden und das Vorgehen von Cyberkriminellen. Er beleuchtet neu auch die Entwicklungen in den Bereichen "Disinformation & Destabilisation", "Manipulated Generative AI" und "Unsecure IoT/OT-Devices".
>>
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Am 2. Mai ist Welt-Passwort-Tag. Ein guter Anlass für den Frühlingsputz bei alten Logins und ein grundsätzliches Überdenken der eigenen Cybersecurity. Miro Mitrovic von Proofpoint gibt dazu einige konkrete Tipps.
>>
Visual Display
Samsung bringt The Frame auf die Art Basel in Basel
Die Basler Ausgabe der Art Basel erhält Besuch von Samsung. Der Samsung-Fernseher "The Frame" wird als offizielles Visual Display der Messe zum Einsatz kommen.
>>