{"id":193749,"date":"2017-09-04T15:27:32","date_gmt":"2017-09-04T13:27:32","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=193749"},"modified":"2017-09-26T23:05:41","modified_gmt":"2017-09-26T21:05:41","slug":"sicherheitslcken-in-mobilgerte-bootladern","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/09\/04\/sicherheitslcken-in-mobilgerte-bootladern\/","title":{"rendered":"Sicherheitsl&uuml;cken in Mobilger&auml;te Bootladern"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>In den Bootladern diverser Mobilger\u00e4te von bekannten Herstellern gibt es Sicherheitsl\u00fccken, die die Vertrauenskette (Chain of trust) beim Booten unterbrechen k\u00f6nnen. Hier ein paar Informationen.<\/p>\n<p><!--more--><\/p>\n<p>Wird ein Mobilger\u00e4t eingeschaltet, \u00fcbernimmt ein Bootlader das Hochfahren des Betriebssystems. Manche Hersteller sperren den Bootlader, so dass kein fremdes Betriebssystem auf dem Ger\u00e4t, sondern nur ein vom Hersteller signiertes OS ausgef\u00fchrt werden kann. Solche Bootlader sind meist closed-source und nur schwierig zu analysieren. <\/p>\n<p>Sicherheitsforscher haben sich aber jetzt die Bootlader diverse Mobilger\u00e4tehersteller vorgenommen und unter Sicherheitsaspekten analysiert. Dazu hat das Team ein Werkzeug mit dem Namen BootStomp entwickelt, mit dem sich Bootlader \u00fcberpr\u00fcfen lassen. Ziel des Tools ist es, automatisch Sicherheitsl\u00fccken im Bootlader aufzusp\u00fcren, die Angreifer eine M\u00f6glichkeit geben, sich in den Bootprozess einzuklinken. <\/p>\n<h2>Sechs neue Sicherheitsl\u00fccken gefunden<\/h2>\n<p>Die Sicherheitsforscher haben mit dem Tool BootStomp insgesamt sechs neue Sicherheitsl\u00fccken (und eine bekannte, CVE-2014-9798) in den Bootladern aktueller Ger\u00e4te gefunden, die sich f\u00fcr Angriffe missbrauchen lassen. Von den sechs L\u00fccken sind inzwischen f\u00fcnf von den Herstellern best\u00e4tigt. <\/p>\n<ul>\n<li>Huawei \/ HiSilicon Chipset [Huawei P8 ALE-L23]<\/li>\n<li>NVIDIA Tegra Chipset [Nexus 9]<\/li>\n<li>MediaTek chipset [Sony Xperia XA]<\/li>\n<li> Qualcomms neuerLK Bootloader<\/li>\n<li>Qualcomms olterLK Bootloader<\/li>\n<\/ul>\n<p>Einige dieser L\u00fccken erm\u00f6glichen Angreifer Code als Teil des Bootladers zu injizieren und auszuf\u00fchren, wodurch der eigentlich gesicherte Bootvorgang ausgehebelt werden k\u00f6nnte. Details finden sich in <a href=\"https:\/\/web.archive.org\/web\/20170822014156\/https:\/\/www.usenix.org\/system\/files\/conference\/usenixsecurity17\/sec17-redini.pdf\" target=\"_blank\">diesem PDF-Dokument<\/a>. (<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/vulnerabilities-discovered-in-mobile-bootloaders-of-major-vendors\/\" target=\"_blank\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den Bootladern diverser Mobilger\u00e4te von bekannten Herstellern gibt es Sicherheitsl\u00fccken, die die Vertrauenskette (Chain of trust) beim Booten unterbrechen k\u00f6nnen. Hier ein paar Informationen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,1376],"tags":[5922,4328],"class_list":["post-193749","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-smartphone","tag-mobilegeraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193749","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=193749"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193749\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=193749"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=193749"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=193749"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}