Unsichere Firmware in USB-Netzteilen kann Geräte beschädigen

:lol:
Hätte nicht gedacht, dass es echt noch Menschen gibt, die an solch einen Unsinn glauben. Ist halt wie folgt: Die bösen Buben brauchen solche News und Postings, damit sie auf dumme Gedanken kommen. Blackhats brauchen also whitehats, um böse zu werden, zu sein und es zu bleiben.
Naja, Nachahmungstaten sind definitiv kein Mythos. Wer sagte denn dass jemand der anderen böses will, auch von sich aus kreativ ist?

Aber zu Thema: Usb Netzteile sind so billig heute geworden, da ist wohl ein zusätzlicher interner Anschluss fürs Firmwareupdate ebensowenig drin wie ein zusätzlicher Arbeitsschritt vor der Auslieferung um die Firmware zu sperren... :/
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Naja, Nachahmungstaten sind definitiv kein Mythos. Wer sagte denn dass jemand der anderen böses will, auch von sich aus kreativ ist?
Also wieder zurück zu tötet den Boten? Veröffentlichungen von Sicherheitslücken sind, nach gewisser Vorlaufzeit für die Firmen, immer der richtige Weg. Hier wurde gleich noch mit auf den Weg gegeben, wie man das Problem abstellen kann.
Wenn die News zu Sicherheitslücken ausbleiben, sind die Firmen nicht im Zugzwang und gehen - fast immer - den billigsten Weg. Sie tun also einfach nichts ...
 
Also wieder zurück zu tötet den Boten? Veröffentlichungen von Sicherheitslücken sind, nach gewisser Vorlaufzeit für die Firmen, immer der richtige Weg. Hier wurde gleich noch mit auf den Weg gegeben, wie man das Problem abstellen kann.
Wenn die News zu Sicherheitslücken ausbleiben, sind die Firmen nicht im Zugzwang und gehen - fast immer - den billigsten Weg. Sie tun also einfach nichts ...
Da stimme ich dir größtenteils zu; vorallem bei regulären Softwarelücken auf Computern oder Netzwerkgeräten. Allerdings ist das hier ein Gerät bei dem das der Hersteller jetzt nach dem Verkauf ja nicht mehr beheben kann bei den Exemplaren die schon im Umlauf sind.
Zugzwang ist in diesem Fall auch schwierig zu erreichen da die allermeisten dieser Teile von absoluten No-name Firmen sind. Die haben keinen Ruf zu verlieren.
 
@DragonTear:

Er könnte ein Firmwareupdate liefern, welches das Problem beseitigt. Aber ich denke das wird nicht kommen, allein wegen Kosten/Nutzen Abwägung. So lange nun aber alle in Zukunft ausgelieferten Geräte geschützt sind, ist ja alles gut.

Zwecks NoName: Jain - wenn die ICs nun direkt mit abgesicherter Firmware ausgeliefert werden, ist das Problem bereits an der Wurzel beseitigt worden. Dann ist es auch "egal", ob der NoName Hersteller sich das Geld für die OCP spart, weil die Firmware die Geräte dahinter bereits absichert.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh