Android-Fernseher: Malware geht leicht rein und dann nicht mehr raus
Googles Android-Plattform ist nicht nur auf den meisten Smartphones zu finden, sondern auch auf immer mehr Fernsehern. Das macht diese durch eine breite Palette an Malware angreifbar, die ohnehin im Umlauf ist - und es ist nach einer Infektion kaum noch möglich, diese dann wieder loszuwerden.
Das ist das Ergebnis entsprechender Versuche durch den bei Symantec tätigen Sicherheitsforscher Candid Wueest. Dieser konzentrierte sich bei seinen Untersuchungen auf Ransomware, die in der Security-Szene als großer Trend des kommenden Jahres angesehen wird. Und wie sich zeigte, war es relativ einfach, einen mit Android betriebenen Fernseher mit einer solchen Erpresser-Malware zu bestücken.
Das war sogar leichter, als es bei den meisten Smartphones der Fall ist. Denn während bei Entwicklern der Mobiltelefone durchaus ein Bewusstsein dafür vorhanden ist, dass sie im Grunde kleine portable Computer bauen, hängt man in den Fernseher-Produktionsstätten gedanklich noch immer in der Zeit der klassischen Unterhaltungselektronik. Man freut sich zwar über die neuen Features, die man in Smart-TVs einbauen kann, doch die Frage der Sicherheit spielt kaum eine Rolle.
Das ging einher mit der üblichen Erpresser-Botschaft, die nun auf dem großen Bildschirm auftauchte. Nun ging es darum, Wege zu finden, die Malware wieder loszuwerden. Das erwies sich aber als ausgesprochen schwierig. Denn ein Zurücksetzen in den Auslieferungs-Zustand oder gar eine Kontaktaufnahme zum technischen Support über den Fernseher selbst waren ja nicht mehr möglich.
Der einzige Weg, überhaupt wieder Zugang zu dem System zu bekommen, führte über die Android Debug Bridge (ADB). Diese ermöglichte es, den Fernseher von Außen über ein angeschlossenes Notebook anzusprechen. Diese Option eröffnete sich allerdings nur, weil Wueest das Tool zuvor aktiviert hatte. Im Normalzustand ist es auf Android-TVs abgeschaltet. Die einzige Möglichkeit, eine Ransomware wieder loszuwerden, dürfte somit damit verbunden sein, das Gerät wieder einzupacken und zum Hersteller zu schicken - in der Hoffnung, dass zumindest dieser die Möglichkeit hat, irgendeinen Zugang zu finden.
Das war sogar leichter, als es bei den meisten Smartphones der Fall ist. Denn während bei Entwicklern der Mobiltelefone durchaus ein Bewusstsein dafür vorhanden ist, dass sie im Grunde kleine portable Computer bauen, hängt man in den Fernseher-Produktionsstätten gedanklich noch immer in der Zeit der klassischen Unterhaltungselektronik. Man freut sich zwar über die neuen Features, die man in Smart-TVs einbauen kann, doch die Frage der Sicherheit spielt kaum eine Rolle.
Keine Hürden zu überwinden
Wueest konnte die Malware so problemlos auf ein Gerät bringen, indem er eine Man-in-the-Middel-Attacke ausführte. Da es faktisch keine SSL-verschlüsselten Verbindungen zwischen dem Fernseher und den Diensteanbietern im Internet gibt, genügte es, sich in die Datenübertragung zu hängen und vorzutäuschen, den TV mit einem regulären App-Installer zu versorgen. Aber auch Software-Updates wären leichte Zugangswege. Weitere Hürden waren nicht zu umgehen und die Ransomware sperrte den Nutzer schon bald aus dem Gerät aus.Das ging einher mit der üblichen Erpresser-Botschaft, die nun auf dem großen Bildschirm auftauchte. Nun ging es darum, Wege zu finden, die Malware wieder loszuwerden. Das erwies sich aber als ausgesprochen schwierig. Denn ein Zurücksetzen in den Auslieferungs-Zustand oder gar eine Kontaktaufnahme zum technischen Support über den Fernseher selbst waren ja nicht mehr möglich.
Der einzige Weg, überhaupt wieder Zugang zu dem System zu bekommen, führte über die Android Debug Bridge (ADB). Diese ermöglichte es, den Fernseher von Außen über ein angeschlossenes Notebook anzusprechen. Diese Option eröffnete sich allerdings nur, weil Wueest das Tool zuvor aktiviert hatte. Im Normalzustand ist es auf Android-TVs abgeschaltet. Die einzige Möglichkeit, eine Ransomware wieder loszuwerden, dürfte somit damit verbunden sein, das Gerät wieder einzupacken und zum Hersteller zu schicken - in der Hoffnung, dass zumindest dieser die Möglichkeit hat, irgendeinen Zugang zu finden.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Xbox Game Pass: Microsoft führt strenge Cloud-Gaming-Limits ein
- Samsung-Kopfhörer mit 20-GB-Telekom-Flat zum Schleuderpreis
- GTA 6: Sony kündigt limitierte PS5-Controller zum Release an
- Fritz-Labor-Updates: Smarthome-Erweiterung & Einfacher Modus starten
- ChatGPT fällt aus - OpenAI bestätigt Störung vor "Astra"-Start
- Lego PlayStation: Release und Preis der Kult-Konsole stehen fest
- Smartglasses im Visier: Erstes Land will "Perversen-Brillen" verbieten
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Audacity :: seit 25 Jahren in Entwicklung
d-hubs - Heute 15:28 Uhr -
Arch Linux - die Distri mit dem Kultstatus
d-hubs - Gestern 18:32 Uhr -
Arch Linux - die Distri mit dem Kultstatus
d-hubs - Gestern 18:22 Uhr -
vor wenigen Stunden wurde sie freigegeben . die Version GParted Live 1
d-hubs - Vorgestern 23:35 Uhr -
für die Dienste bzw. die Plattformen ChatGPT, Reddit
d-hubs - Vorgestern 15:32 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!



Alle Kommentare zu dieser News anzeigen