News OnePlus-Smartphones: Sicherheitslücken erlauben Angriffe über OTA-Updates

Apple und guter Support, ja klar, wenn man sich jedes Jahr ein neues Kauft vielleicht. Da es dann stehts gut läuft, wenn ich mir jedoch das 3gs und 4er meiner Partnerin anschaue da läuft garnichts mehr keine App läuft vernünftig. Kommentar vom Applestore Mitarbeiter: Dann müssen sie sich ein aktuelles kaufen. Jo klar super support
 
Plumpsklo schrieb:
Etwas fertigen lassen und ein Gerät direkt aus China ist ja wohl was anderes. Ich habe auch kein slowenisches Auto, nur weil mein Auspuff dort gefertigt wird.
Aber hast du ein deutsches Auto, wenn es von einem deutschen Hersteller in Deutschland entwickelt wird und in Slowenien gebaut wird?

Ich denke darüber kann man streiten.

Aber es kommt ja nicht jedes Smartphone aus China, mein G5 wurde in Korea gebaut...
 
Hat wer LineageOS auf dem OP2 und kann mir sagen wie das da so läuft? Finde es echt schade das man so lange auf das Android 7 Update warten muss. Hoffentlich kommt das überhaupt noch... Die Sicherheitsupdates kamen auch schon mal regelmäßiger und schneller.:mad:
 
@Hiljima
Ich finde es lächerlich, sich im Jahre 2017 über den fehlenden Support von einem iPhone aus 2009 zu beschweren...
Und ja, iPhones werden manchmal langsamer durch Updates, aber immerhin gibt es ziemlich lange Updates. Und das sage ich nicht als Fanboy oder ähnliches, ich besitze zur Zeit kein einziges Apple Produkt.

@Marcel55
https://www.netcarshow.com/Mercedes-Benz-CLA_Shooting_Brake-2017-1600-07.jpg
Für mich sieht das nach einem schicken deutschen Auto aus. Wurde in Ungarn gebaut. Deshalb ist es aber kein ungarisches Auto.
Wenn Hyundai damit wirbt, dass der i30 in Deutschland entwickelt wurde und er in Polen oder so gebaut wird, bleibt es trotzdem ein koreanisches Auto.
Und ich halte sowohl den CLA, als auch den i30 für jeweils gute Autos. ;)

BTT:
Smartphones und Softwaresupport sind leider immer noch zwei Begriffe, die sich häufig gegenseitig abstoßen. Aber in Zeiten von festverbauten Akkus und verklebten Bauteilen ist der Softwaresupport natürlich auch egal. ;)
 
Non-issue.

1. Weg: Die Verschlüsselung ist standardmäßig aktiviert, ich muss die also bewusst deaktivieren und einem Angreifer ausreichend langen Zugriff auf mein Gerät geben. Anderer Gedanke: lässt sich nicht auf den meisten unverschlüsselten Androids mit physischem Zugriff auf irgendeine Art und Weise gegen den Willen des Besitzers Software installieren? Sehe nicht, wieso das ein spezifisches OnePlus-Problem sein sollte.

2. Weg: manipuliertes OTA-Update über Angreifer im selben Netzwerk, erfordert meine aktive Zustimmung. Schon realistischer als die erste Möglichkeit, aber auch noch sehr, sehr unwahrscheinlich. Bisher eher theoretischer Natur, sollte jedoch gefixt werden.

Im Endeffekt gibt es quasi wöchentlich schlimmere Sicherheitslücken bei allen möglichen Produkten mit deutlich größerem Verbreitungsgrad. Wenn jemand in meinem Netzwerk sein und gezielt den Smartphone-Anbieter mit 0,X% Marktanteil angreifen muss, damit etwas funktioniert, wäre das für mich kein Grund zur Unruhe. Zumal bisher nur gezeigt wurde, dass es mit anderer Originalsoftware funktioniert. Für Schadsoftware müsste man wohl auch gewisse Prüfsummen beachten.
 
Zuletzt bearbeitet:
Zorror schrieb:
@Plumpsklo: Bei Samsung ist der Support auch nicht besser. Und da muss man noch nicht mal im selben WLAN sein.
Von der Lücke sind so gut wie alle Androiden betroffen also höchstwahrscheinlich auch Oneplus. Aber seit Google das im April gepatcht hat ist das Thema wieder kalter Kaffee, zumind für die Geräte die ebenfalls den April Patch erhalten haben. Bei Samsung trifft das größtenteils zu. Mein S6 und das A3 2015 sind jedenfalls auf April.

Tja das ist eben der Unterschied, es gibt Androiden die sind zum Benutzen und sogar für den Produktiveinsatz mit hohen Sicherheitsanforderungen gemacht (Samsung Knox, Blackberry) andere sind halt Nerd-Toys für Spiel, Spass und Frickeleien mit der Firmware (One+ usw)
 
Zuletzt bearbeitet:
@Sennin: Ich habe Lineage auf meinem Oneplus 2 und es läuft erste Sahne, wenn man die neueste 3.5.8 Firmware verwendet, also die neueste Stock Rom. Nicht vergessen Opengapps ARM64 für Nougat 7.1 mit zu installieren.
 
Zuletzt bearbeitet:
Plumpsklo schrieb:
Ich habe auch kein slowenisches Auto, nur weil mein Auspuff dort gefertigt wird.

Beim iPhone wird doch aber das ganze Teil da zusammengebaut oder lüge ich falsch? Also wäre es das ganze Auto, nicht nur der Auspuff.
 
KlaasKersting schrieb:
2. Weg: manipuliertes OTA-Update über Angreifer im selben Netzwerk, erfordert meine aktive Zustimmung. Schon realistischer als die erste Möglichkeit, aber auch noch sehr, sehr unwahrscheinlich. Bisher eher theoretischer Natur, sollte jedoch gefixt werden.
jemand der dazu fähig ist, wird auch in der Lage sein ein öffentliches Wifi zu kapern. Er gaukelt dem One+ ein Update vor, der Nutzer freut sich riesig darüber, ohne zu überlegen bestätigt er das Update und voila das Buffet ist eröffnet
 
Das Buffet besteht aber lediglich in einer alten Firmware die eventuell nicht gepatcht ist. Das Risiko hier ist als niedrig anzusehen.

Wir reden hier nicht über so einen Knaller wie Stagefright, mit dem hunderte Millionen Handys lediglich mit einem Video gekapert werden können.

Sturm im Wasserglas mehr nicht. Oneplus wird das sicherlich demnächst fixen.
 
Mithos schrieb:
Du hattest ein iPhone6S und ein GalaxyS8+, sind beide nicht Made in China? Wobei Samsung wohl teilweise auch Vietnam und Korea fertigen lässt.

iOS ist definitiv nicht China. Mit Android machen ja die Hersteller was sie möchten... von daher ;)
 
Plumpsklo schrieb:
Ich zB. habe viel zu sensible Daten auf dem Gerät, als das ich sie jemals auf einem Gerät aus China speichern würde.
wo kommt denn dein Smartphone her falls du eines nutzt?
 
facepoop schrieb:
Von der Lücke sind so gut wie alle Androiden betroffen also höchstwahrscheinlich auch Oneplus.

Nein, von der Lücke sind höchstens die Geräte betroffen, die den besagten Broadcom-WLAN-Chip haben. Oneplus nutzt einen von Qualcomm. Im übrigen findet sich der Broadcom-Chip auch in den iPhones, dort wurde die Sicherheitslücke aber anscheinend schon behoben.
 
Hiljima schrieb:
Apple und guter Support, ja klar, wenn man sich jedes Jahr ein neues Kauft vielleicht. Da es dann stehts gut läuft, wenn ich mir jedoch das 3gs und 4er meiner Partnerin anschaue da läuft garnichts mehr keine App läuft vernünftig. Kommentar vom Applestore Mitarbeiter: Dann müssen sie sich ein aktuelles kaufen. Jo klar super support

LOL nicht dein Ernst?
Die Teile sind mehr als 7 Jahre alt.
Wie siehts denn mit deinem Galaxy S aus oder dem HTC Desire HD von damals? alles Smooth und Up-to-date? :-D

Das wäre ja als würdest du ne Dampfmaschine im heutigen Straßenverkehr bewegen. "Meine Dampfmaschine kann auf der Autobahn nicht mehr mithalten, vor 200 Jahren war Sie noch die schnellste -> Scheiß Hersteller, von dem kauf ich nie wieder was"
 
Zurück
Oben