Intel zieht seine Remote Keyboard-App für Android und iOS wegen einer Sicherheitslücke zurück. Über die App konnten Intel® NUCs per Wi-Fi angesprochen werden.
Anzeige
Worum geht es?
Intel bietet sogenannte NUC-Systeme (Next Unit of Computing) als leistungsstarke Mini-PCs sowie HDMI 'Stift-Computer' an.
Die Geräte können per USB-Anschluss angesprochen werden – wobei es dort mit Windows 7 durchaus einige Herausforderungen geben kann (siehe mein Blog-Beitrag Windows 7 auf Intel NUC mit USB 3.0 installieren).
Zur komfortablen Kontrolle dieser NUCs (nach erfolgreicher Installation des Betriebssystems) stellte Intel seit 2015 eine Remote Keyboard-App für Android und iOS bereit. Nutzer konnten also mit solchen Geräten Tastatureingabe mittels entsprechender Geräte vornehmen.
Anzeige
Die Apps wurden wohl um die 500.000 Mal heruntergeladen, sind also in Gebrauch. Wer nun die App im Google Play Store oder in iTunes sucht, wird nicht mehr fündig. Intel hat diese App zurückgezogen.
Der Hintergrund
In der App wurden von diversen Sicherheitsforschern mehrere kritische Sicherheitslücken festgestellt, die Intel in einer Sicherheitswarnung hier thematisiert.
- CVE-2018-3641: Escalation of privilege in all versions of the Intel® Remote Keyboard allows a network attacker to inject keystrokes as a local user.
- CVE-2018-3645: Escalation of privilege in all versions of the Intel® Remote Keyboard allows a local attacker to inject keystrokes into another remote keyboard session.
- CVE-2018-3638: Escalation of privilege in all versions of the Intel® Remote Keyboard allows an authorized local attacker to execute arbitrary code as a privileged user.
Die erstgenannte Sicherheitslücke wird als kritisch eingestuft, die anderen Sicherheitslücken werden in der Auswirkung als 'Hoch' kategorisiert. Die Fehler stecken in allen Versionen der Remote Keyboard-App. Intel empfiehlt daher allen Nutzern diese Apps unverzüglich zu deinstallieren. Wer jetzt gehofft hatte, dass Intel nachbessert, wird jetzt enttäuscht. Intel hat die Entwicklung der App eingestellt und diese aus den App-Stores zurückgezogen. (via)
Anzeige