China Hintertür, überall in Milliarden Geräten.

  • Matombo@feddit.org
    link
    fedilink
    arrow-up
    32
    ·
    10 days ago

    Na ja eine nich dokumentierte debugging schnitstelle die um remote ausgenutzt werden zu können eine manipulierte wifi firmware braucht. Kein neuer angriffsvektor imho, weil wenn jemand die wifi firmware manipulieren kann warum kann er dann nicht sowiso den ganzen chip schon kompremieren?

    Undokumentierte befehle sind trotzdem doof.

    • vintageballs@feddit.org
      link
      fedilink
      Deutsch
      arrow-up
      8
      ·
      10 days ago

      Vor allem ein richtig schlechtes KI Bild. Einfach das erste genommen, was SD ausspuckt anscheinend.

  • Lumidaub@feddit.org
    link
    fedilink
    arrow-up
    8
    ·
    11 days ago
    1. Kann ich herausfinden, ob meine Geräte betroffen sind?
    2. Wenn ja, wie?
    3. Was tue ich als Endverbrauchy dann?
    • Dunstabzugshaubitze@feddit.org
      link
      fedilink
      arrow-up
      4
      ·
      10 days ago

      Datenblätter von Herstellern verraten dir vllt ob ein esp32-modul verbaut ist, wenn nicht findet man für viele Geräte Fotos vom Innenleben oder du schraubst es selbst auf und guckst ob du Module mit beschrifftungen wie “esp32” findest.

      die könnten aussehen wie das ding in diesem wikiartikel

      sollten aber auf jeden fall beschriftet sein.

      eventuell kannst du auch Treiberinformationen über das Betriebssystem auslesen und so Rückschlüsse auf verbaute komponenten ziehen

      was du tun kannst?

      • Geräte kaufen, die ihre Funktion ohne Internetzugriff erfüllen können, und die Geräte entsprechend einschränken.
      • Grundsätzlich Passwörter ändern die vorkonfiguriert sind.
      • recherchieren ob deine Geräte weitere Schwachstellen aufweisen und ob die z.b. durch ein Softwareupdate oder bestimmte Einstellungen zu schließen sind.
      • Lumidaub@feddit.org
        link
        fedilink
        English
        arrow-up
        2
        ·
        10 days ago

        Ah, also Entwarnung für Otto und Michaela Normalverbrauchy. Danke recht herzlich!

  • Dekkia@this.doesnotcut.it
    link
    fedilink
    arrow-up
    7
    ·
    10 days ago

    Beim übersetzen aus dem Englischen haben die Autoren anscheinend die Anführungszeichen um Hintertür vergessen.

  • aaaaaaaaargh@feddit.org
    link
    fedilink
    arrow-up
    3
    ·
    10 days ago

    Mal abgesehen vom Thema wollte ich gern den Artikel loben: inhaltlich stark, gut strukturiert und mit einem guten Maß an Details und fachlicher Kompetenz - schön, machen leider längst nicht alle Fachmagazine so.

    • macros@feddit.org
      link
      fedilink
      arrow-up
      8
      ·
      10 days ago

      Stammt eindeutig von KI von der Struktur her.

      Aber ja, in dem Fall werden so die Informationen tatsächlich gut zusammengefassst und rübergebracht. Und wenn man eine Informative Quelle füttert wie es der Autor wohl getan hat, ist die Chance für Halluzinationen auch sehr klein. Nur kennnzeichnen sollte man es.

      • aaaaaaaaargh@feddit.org
        link
        fedilink
        arrow-up
        2
        ·
        10 days ago

        Stimmt, da hast du wahrscheinlich recht. Ist mir heute Morgen nicht aufgefallen, aber eigentlich offensichtlich. Dennoch, sofern der Inhalt korrekt ist (was ist nunmehr anzweifle), dann wäre das gut aufbereitet.

    • belastend@slrpnk.net
      link
      fedilink
      Deutsch
      arrow-up
      4
      ·
      edit-2
      9 days ago

      Ich fands eher schrecklich. Das hier ist nur die KI-Zusammenfassung eines englischen Artikels, in dem die Finder des Exploits zu Wort kamen.

      Zusammen mit dem beschissenen Bild wirkt Nerdwire eher wie eine schlechte KI-Contentfarm.

  • pantherina@feddit.org
    link
    fedilink
    Deutsch
    arrow-up
    2
    ·
    10 days ago

    Oh aber Google und Apple haben den Kopfhörerport entfernt. Na sowas aber auch, dabei ist Bluetooth doch sooo toll

    • Successful_Try543@feddit.org
      link
      fedilink
      arrow-up
      2
      ·
      edit-2
      10 days ago

      Wenn ich den Kommentar von @setsubyou@lemmy.world richtig verstanden habe, setzt ein Angriffszenario voraus, dass sich ein Angreifer physisch Zugriff zur Hardware verschafft, um eine kompromittierende Firmware aufzuspielen, oder sich eine Solche bereits auf dem Chip befinden muss.