{"id":171829,"date":"2015-12-15T20:21:19","date_gmt":"2015-12-15T19:21:19","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=171829"},"modified":"2017-12-24T22:15:18","modified_gmt":"2017-12-24T21:15:18","slug":"ca-zertifikat-fr-bluetooth-auf-lenovo-rechnern","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/12\/15\/ca-zertifikat-fr-bluetooth-auf-lenovo-rechnern\/","title":{"rendered":"CA-Zertifikat f&uuml;r Bluetooth auf Lenovo-Rechnern"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Noch eine Sicherheitsmeldung zum Thema CA-Zertifikate aus obskuren Quellen. Nachdem Dell durch Verteilung eines Root CA-Zertifikats aufgefallen ist, wurde jetzt auch Lenovo mit solchen Zertifikaten erwischt.<\/p>\n<p><!--more--><\/p>\n<p>Bei Lenovo sind die auf Rechnern vorinstallierten CA-Zertifikate wohl \u00fcber die Bluetooth-Treiber der Firma CSR ins System gekommen. Wie heise.de hier schreibt, sind aber keine privaten Schl\u00fcssel bekannt, so dass Dritte keine eigenen Zertifikate ausstellen k\u00f6nnen, um das System zu kompromittieren.<\/p>\n<p>Das Problem wurde bereits im Oktober in diesem Android-Forum angesprochen. Dort ist auch angegeben, dass nur 1024bit RSA-Schl\u00fcssel zur Zertifikatabsicherung verwendet wurde, wodurch dieser knackbar erscheint. Laut <a href=\"http:\/\/www.golem.de\/news\/lenovo-csr-bluetooth-treiber-installiert-root-zertifikat-1512-117996.html\" target=\"_blank\">golem.de<\/a> wird der Treiber mit dem fraglichen Zertifikat bei Lenovo f\u00fcr den CSR-Harmony-Chip zum Download angeboten. Ich w\u00fcrde sagen, das ganze Zertifikate-System ist ziemlich kaputt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/24\/sicherheits-gau-dell-zertifkat-bringt-massive-sicherheitslcke\/\">Sicherheits-GAU: Dell-Zertifkat bringt massive Sicherheitsl\u00fccke<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/25\/nchstes-dell-root-zertifikat\/\">N\u00e4chstes Dell Root-Zertifikat rei\u00dft Sicherheitsl\u00fccke auf \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/28\/microsofts-sicherheitssoftware-entfernt-dell-root-zertifikat\/\">Microsofts Sicherheitssoftware entfernt Dell Root-Zertifikate<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/01\/microsoft-security-advisory-3119884-dell-zertifikate\/\">Microsoft Security-Advisory 3119884 zu Dell-Zertifikaten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/01\/sicherheitslcke-in-dell-foundation-service-ermglicht-nutzertracking\/\">Sicherheitsl\u00fccke in Dell Foundation Service erm\u00f6glicht Nutzertracking<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/07\/sicherheitslcken-bei-dell-lenovo-toshiba-durch-pups\/\">Sicherheitsl\u00fccken bei Dell, Lenovo, Toshiba durch PUPs\u2026<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch eine Sicherheitsmeldung zum Thema CA-Zertifikate aus obskuren Quellen. Nachdem Dell durch Verteilung eines Root CA-Zertifikats aufgefallen ist, wurde jetzt auch Lenovo mit solchen Zertifikaten erwischt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[1105,4328,4325,4013],"class_list":["post-171829","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-lenovo","tag-sicherheit","tag-windows","tag-zertifikat"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/171829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=171829"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/171829\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=171829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=171829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=171829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}