Samsung NX300: Root-Zugriff ermöglicht Modifizierungen der Firmware

Wer im Kamera-Bereich unterwegs ist, wird Canon unter anderem dafür kennen, dass bei vielen Modellen über die „Magic Latern“-Software Modifizierungen des Systems über eine SD-Karte ermöglicht werden können. Auch bei Samsung könnten derartige Veränderungen nun möglich werden.

Samsung_Smart_Camera_App_1

Wie heise.de berichtet ist dem IT-Spezialist Georg Lukas (nicht der von Star Wars) gelungen über eine Sicherheitslücke eigene Software auf die NX300 aufzuspielen. Genauer geht es um eine Schnittstelle die im WLAN offen steht und über die ein Exploit Root-Zugriff hergestellt werden kann. Root-Zugriff bedeutet vereinfacht, dass das System als solches geöffnet wird und nicht in einem abgesicherten Modus betrieben wird.

Zitat Heise:

Laut Lukas führt die Kamera ein Skript namens autoexec.sh aus, falls es auf der SD-Karte – also am Einhängepunkt /mnt/mmc/ – gefunden wird. Dieses Skript wird von einem Teil der NX300-Firmware mit Root-Rechten ausgeführt und kann dazu genutzt werden, beliebige Software zu installieren. Wird die Kamera in den WiFi-Modus versetzt, kann ein installierter Telnet-Server dazu missbraucht werden, eine Root-Shell zu öffnen. Ab da steht dem erfinderischen Hacker das System sperrangelweit offen.

Das klingt zunächst kryptisch, am Ende können Entwickler hierüber aber modifizierte Software aufspielen. In der Theorie ist eine solche Schnittstelle also der erste Schritt zu einer modifizierten Software ala „Magic Latern“. Bei Samsung hat man zudem den Vorteil, dass ein Teil der Software auf Linux beziehungsweise Tizen basiert und somit zumindest teilweise Open-Source ist. In der Praxis ist ein Großteil der Software allerdings nicht veröffentlicht und kann nicht einfach genutzt werden. Trotzdem: Der erste Schritt ist getan und nun kann man hoffen, dass Entwickler die Software bald mit eigenen Modifikationen verbessern.

Den kompletten Weg zum root-Zugriff findet ihr in diesem ausführlichen Beitrag von Georg Lukas.

Wenn ihr auf "Kommentare von Disqus laden" klickt, wird ein entsprechender Cookie gesetzt und Nutzerdaten, beispielsweise die IP-Adresse an Server von Disqus in den USA geschickt, die Kommentare werden dann geladen. Eure Entscheidung. Mehr Infos dazu in den Datenschutzhinweisen.

One thought on “Samsung NX300: Root-Zugriff ermöglicht Modifizierungen der Firmware

  1. ich frage mich ja, wo man eine community findet, die das weiterentwickelt und über die man auf dem laufenden bleibt… kennt da jemand etwas?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.