Samsung: KNOX-Sicherheitslücke ist nur eine Android-Sicherheitslücke

Ende letzten Monats gab es schlechte Neuigkeiten zu Samsungs Sicherheitslösung KNOX für Android, mit denen Samsung sich seitdem intensiv beschäftigt hat. Jetzt hat Samsung in Zusammenarbeit mit Google eine Stellungnahme veröffentlicht, dessen Fazit im Grunde ist: Die Sicherheitslücke gehört nicht Samsung KNOX.

Note3_Knox-4

Stattdessen haben die Wissenschaftler der israelischen Universität Ben-Gurion über eine Man-In-Middle Attacke berichtet, die sich bei so gut wie jedem System machen lässt, das unverschlüsselt Daten versendet und empfängt. Dabei wird eine Schwachstelle in Androids Netzwerkfunktion ausgenutzt, sodass unbefugte unverschlüsselte Datenübertragungen abfangen können. 

Das hat allerdings mit KNOX nichts zu tun und ist eher die Schuld der Entwickler von Apps, die die unverschlüsselte Übertragung von vertraulichen Daten überhaupt erst ermöglichen. Entwicklern wird daher empfohlen, mindestens für vertrauliche Daten auf SSL oder TLS zu setzen.

(via AndroidPolice)

Wenn ihr auf "Kommentare von Disqus laden" klickt, wird ein entsprechender Cookie gesetzt und Nutzerdaten, beispielsweise die IP-Adresse an Server von Disqus in den USA geschickt, die Kommentare werden dann geladen. Eure Entscheidung. Mehr Infos dazu in den Datenschutzhinweisen.

4 thoughts on “Samsung: KNOX-Sicherheitslücke ist nur eine Android-Sicherheitslücke

  1. Ich habe dieses „Knox“ noch nicht aktiviert. Bringt es mir irgend einen Mehrwert, oder kann ich das einfach links liegen lassen?

    • Dieses Knox ist ein Betriebssystem im Betriebssystem. Wenn man das aktiviert erscheint eine andere Oberfläche. Sogar der App store ist ein anderer. Das ist für die Leute die sich entweder Verfolgt fühlen oder einfach sehr viel Sicherheit und anonymität haben wollen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.