{"id":34610,"date":"2013-03-15T13:36:07","date_gmt":"2013-03-15T11:36:07","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=34610"},"modified":"2013-03-15T14:19:25","modified_gmt":"2013-03-15T12:19:25","slug":"huawei-umts-sticks-als-sicherheitsriskio","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2013\/03\/15\/huawei-umts-sticks-als-sicherheitsriskio\/","title":{"rendered":"Huawei UMTS-Sticks als Sicherheitsriskio &hellip;"},"content":{"rendered":"<p>Momentan findet ja die Black Hat-Sicherheitskonferenz statt. Und Besitzer von Mac OS X- oder von Windows-Systemen, die mobiles Internet ben\u00f6tigen, setzen gerne auf UTMS-Sticks. Die gibt es aber nur von ZTE und Huawei \u2013 wobei Huawei wohl die Nase vorne hat. Ist aber gar nicht gut, Huawei UMTS-Sticks zu verwenden, da deren Software Scheunentor gro\u00dfe Sicherheitsl\u00f6cher rei\u00dft und schlampig programmiert ist.<\/p>\n<p><!--more--><\/p>\n<p>Darauf weist heise.de <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/UMTS-Sticks-von-Huawei-gefaehrden-Sicherheit-der-Nutzer-1823629.html\" target=\"_blank\">in diesem Beitrag<\/a> hin. Der russische Sicherheitsforscher <a href=\"http:\/\/www.blackhat.com\/eu-13\/speakers\/Nikita-Tarakanov.html\" target=\"_blank\">Nikitia Tarakanov<\/a> weist in seinem Beitrag <a href=\"http:\/\/www.blackhat.com\/eu-13\/briefings.html#Tarakanov\" target=\"_blank\">HUAWEI &#8211; FROM CHINA WITH LOVE<\/a> darauf hin, wie viele Sicherheitsl\u00fccken durch die UMTS-L\u00f6sung von Huawei aufgerissen w\u00fcrden. So installiert Huawei mit der Software wohl auch eine Update-Komponente, die alle 15 Minuten einen Update-Server in den Niederlanden kontaktiert. Der Server l\u00e4uft aber noch mit dem IIS 6.0 von Microsoft. Ist daher eine Frage der Zeit, wann Millionen Mobil-Surfer \u00fcber Huawei UMTS-Sticks mit Malware verseucht werden.<\/p>\n<p>Auch der Dienst zur 3G-Anbindung von Windows weist Schwachstellen auf und erm\u00f6glicht es, Rechte unter Windows ohne Probleme auszuweiten. Laut heise.de trifft es aber auch Mac OS X, wo sich durch Installation der Update-Komponente ouc.app ein Schreibzugriff auf das Verzeichnis <em>\/usr\/local <\/em>erlangen l\u00e4sst. Offenbar waren Leute von heise.de vor Ort anwesend und konnten Vertreter von Huawei befragen. Die sicherten zwar schnelle Updates zu \u2013 aber wie lange das dauert, wie die Software verteilt wird etc. stand noch nicht fest.<\/p>\n<p>Also: Keine guten Nachrichten am Freitag \u2013 und das trifft auch f\u00fcr die Mobilsurfer zu, die ihre UMTS-Sticks beim Lidl, Aldi oder MediaMarkt geholt haben \u2013 in der Regel steckt ein Huawei-Modell drin. Selbst Tablet PCs oder Notebooks mit 3G-Modem sind betroffen, da auch hier diese Komponenten samt Software von Huawei geliefert wird. Weitere Hinweise k\u00f6nnt <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/UMTS-Sticks-von-Huawei-gefaehrden-Sicherheit-der-Nutzer-1823629.html\" target=\"_blank\">ihr bei heise.de nachlesen<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Momentan findet ja die Black Hat-Sicherheitskonferenz statt. Und Besitzer von Mac OS X- oder von Windows-Systemen, die mobiles Internet ben\u00f6tigen, setzen gerne auf UTMS-Sticks. Die gibt es aber nur von ZTE und Huawei \u2013 wobei Huawei wohl die Nase vorne &hellip; <a href=\"https:\/\/borncity.com\/blog\/2013\/03\/15\/huawei-umts-sticks-als-sicherheitsriskio\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[1422,1782,613],"class_list":["post-34610","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-huawei","tag-sicherheitslucke","tag-umts-stick"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/34610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=34610"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/34610\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=34610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=34610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=34610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}