Digital
Wir verwenden Cookies und Analysetools, um die Nutzerfreundlichkeit der Internetseite zu verbessern und passende Werbung von watson und unseren Werbepartnern anzuzeigen. Weitere Infos findest Du in unserer Datenschutzerklärung.

Google warnt vor Bluetooth-Sicherheitslücke auf Linux-Systemen

Google und Intel warnen derzeit vor einer kritischen Bluetooth-Sicherheitslücke. Angreifer können so das System des Opfers kontrollieren. Betroffen sind allerdings nur Linux-Systeme.



Ein Artikel von

T-Online

Sicherheitsforscher von Google und Intel haben offenbar eine kritische Sicherheitslücke unter Linux entdeckt: Betroffen ist BlueZ, der Teil des Linux-Betriebssystem-Kerns, der für die Bluetooth-Einbindung zuständig ist. Aktuell ist noch wenig über die Hintergründe bekannt. Klar ist nur: Angreifer, die sich in Bluetooth -Reichweite eines PCs oder Geräts mit Linux-Betriebssystem befinden, können sich diese Lücke zunutze machen, um beliebige Programme auf dem Zielsystem zu starten.

Google-Sicherheitsforscher Andy Nguyen demonstriert das in einem kurzen Video:

Die Sicherheitslücke, die den Namen BleedingTooth erhalten hat, könne mit einem sogenannten Kernel-Update auf die neueste Version 5.9 gestopft werden. Das erklärt zumindest Intel, das hauptsächlich für die Entwicklung von BlueZ verantwortlich ist. Auf seiner Website rät Intel zum Kernel-Update, oder, falls dies nicht möglich ist, eine Reihe von Kernel-Patches zu installieren. All das erfordert allerdings tiefgreifende Linux-Kenntnisse.

Trotz der möglichen weitreichenden Folgen eines erfolgreichen Angriffs müssen sich Nutzer eines Linux-Systems aber nicht übermässig sorgen: Die Attacke kann tatsächlich nur innerhalb direkter Bluetooth-Reichweite ausgeführt werden – und ohnehin ist Linux im Privatbereich (Desktop-Einsatz) im Vergleich zu Windows deutlich weniger verbreitet, sodass die Lücke für Kriminelle insgesamt wenig interessant ist. Wer sich einfach schützen will, deaktiviert Bluetooth im System solange, bis ein Kernel-Update über die jeweilige Distribution angeboten wird.

Verwendete Quellen:

(jnm/t-online)

DANKE FÜR DIE ♥

Da du bis hierhin gescrollt hast, gehen wir davon aus, dass dir unser journalistisches Angebot gefällt. Wie du vielleicht weisst, haben wir uns kürzlich entschieden, bei watson keine Login-Pflicht einzuführen. Auch Bezahlschranken wird es bei uns keine geben. Wir möchten möglichst keine Hürden für den Zugang zu watson schaffen, weil wir glauben, es sollten sich in einer Demokratie alle jederzeit und einfach mit Informationen versorgen können. Falls du uns dennoch mit einem kleinen Betrag unterstützen willst, dann tu das doch hier.

Würdest du gerne watson und Journalismus unterstützen?

(Du wirst zu stripe.com (umgeleitet um die Zahlung abzuschliessen)

Oder unterstütze uns mit deinem Wunschbetrag per Banküberweisung.

Nicht mehr anzeigen

Die bösartigsten Computer-Attacken aller Zeiten

Chattest du etwa mit einem Computer?

Das könnte dich auch noch interessieren:

Abonniere unseren Newsletter

6 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
Freedom
16.10.2020 18:15registriert July 2020
Hat irgendjemand von den Menschen die diesen Artikel geschrieben haben Linux auf dem Desktop schon mal benutzt?
"All das erfordert allerdings tiefgreifende Linux-Kenntnisse." ist wohl der grösste Quatsch den ich je gelesen habe...
Faktisch wird man bei allen Distributionen einfach nur ein Sicherheitsupdate installieren, wie bei man das mal Windows oder auch OS X machen muss...
672
Melden
Zum Kommentar
6

Vergiftete Böden und Kinderarbeit – was sich Schweizer Firmen im Ausland alles erlauben

Am 29. November stimmt die Schweiz über die Konzern-Initiative ab. Sie soll Schweizer Unternehmen bei Rechtsverstössen im Ausland stärker haftbar machen. Höchste Zeit also, um sich ein paar Beispiele von bis jetzt ungeahndeten Menschenrechts- und Umweltvergehen anzusehen.

Nach der Abstimmung ist vor der Abstimmung: Bereits am 29. November kann das Schweizer Stimmvolk erneut wählen gehen. Zum Beispiel über die Konzernverantwortungsintiative. Diese fordert, dass globale Konzerne mit Sitz in der Schweiz einem zwingenden Regelwerk unterstellt sind, wenn es um die Beachtung von Menschenrechten und Umweltschutz bei ihren weltweiten Tätigkeiten geht.

Oder einfach gesagt: Schweizer Unternehmen und ihre Tochterfirmen könnten für ihre Tätigkeiten im Ausland rechtlich …

Artikel lesen
Link zum Artikel