Das Samsung Galaxy S8 ist eines der ersten Smartphones, das man mit einem Iris-Scanner entsperren kann. Doch die vermeintliche Sicherheitstechnologie lässt sich mit einem Foto einer Iris und einer handelsüblichen Kontaktlinse überlisten.
In der Pressemitteilung des CCC heißt es:
Biometrische Erkennungssysteme können ihr Sicherheitsversprechen nicht einhalten: Die Iriserkennung des neuen Samsung Galaxy S8 wurde von Hackern des Chaos Computer Clubs (CCC) erfolgreich überwunden. Ein Video zeigt, wie einfach das geht.
In diesem Fenster soll ein YouTube-Video wiedergegeben werden. Hierbei fließen personenbezogene Daten von Dir an YouTube. Wir verhindern mit dem WordPress-Plugin „Embed Privacy“ einen Datenabfluss an YouTube solange, bis ein aktiver Klick auf diesen Hinweis erfolgt. Technisch gesehen wird das Video von YouTube erst nach dem Klick eingebunden. YouTube betrachtet Deinen Klick als Einwilligung, dass das Unternehmen auf dem von Dir verwendeten Endgerät Cookies setzt und andere Tracking-Technologien anwendet, die auch einer Analyse des Nutzungsverhaltens zu Marktforschungs- und Marketing-Zwecken dienen.
Unmittelbar vor der Pilotphase der elektronischen Patientenakte richten sich knapp 30 zivilgesellschaftliche Organisationen in einem offenen Brief an den Gesundheitsminister. Sie fordern, alle berechtigten Sicherheitsbedenken „glaubhaft und nachprüfbar“ auszuräumen und machen Lauterbach ein Gesprächsangebot.
Zwei Sicherheitsexpert:innen demonstrieren auf dem CCC-Kongress, wie leicht sie auf verschiedenen Wegen auf elektronische Patientenakten zugreifen können. Das Sicherheitskonzept der ePA ist aus ihrer Sicht gescheitert, kurz bevor diese bundesweit an den Start gehen soll.
Das Motto des 38. Chaos Communication Congress in Hamburg lautet „Illegal Instructions“. Die Themen der zahlreichen Vorträge auf den Bühnen bieten für alle etwas: von Alterskontrollen über Nintendo-Emulatoren bis hin zu Museumskritik für Hacker*innen. Das Beste: Zuschauen geht auch ohne Ticket von zu Hause aus!
ihr wollt euch journalistisches Angebot nennen?
Dann veröffentlicht doch mal seriöse Tests und nicht immer diesen Quatsch vom CCC.
Wenn ich meinen Haustürschlüssel zusammen mit meiner Adresse am Bahnhof zwei Gaunern „freiwillig“ in die Hand drücke, muss ich mich im Nachgang nicht wundern wenn mein Haus ausgeräumt ist.
Es ist jedes Mal die selbe Herangehensweise des CCC an solche Tests. Traurig, traurig.
Es würde mich sehr freuen ,wenn die Hacker sich mal um Datenschutz kümmern würden.
Die Browser Samsung
Sind eine reine Wanze und können sogar unbemerkt Datenaufs handy spielen !
Kuketz Blog / mobilsicher.de wollen daran nichts analysieren.
Womöglich wurde es ihnen auch von ihrem Sponsor dem Ministerium
verboten !
Diese App kann auf Folgendes zugreifen:
Geräte- und App-Verlauf
read sensitive log data
find accounts on the device
add or remove accounts
find accounts on the device
read your contacts
approximate location (network-based)
precise location (GPS and network-based)
read your text messages (SMS or MMS)
receive text messages (SMS)
read the contents of your USB storage
modify or delete the contents of your USB storage
read the contents of your USB storage
modify or delete the contents of your USB storage
take pictures and videos
record audio
view Wi-Fi connections
Geräte- und App-Verlauf
retrieve running apps
read sensitive log data
read your Web bookmarks and history
find accounts on the device
read phone status and identity
Geräte-ID & Anrufinformationen
read phone status and identity
configure Wifi displays
power device on or off
download files without notification
full license to interact across users
manage activity stacks
manage users
read sync statistics
modify/delete internal media storage contents
modify secure system settings
receive data from Internet
enable or disable app components
interact across users
view network connections
create accounts and set passwords
pair with Bluetooth devices
access Bluetooth settings
allow Wi-Fi Multicast reception
full network access
change your audio settings
control Near Field Communication
read sync settings
run at startup
reorder running apps
set preferred apps
draw over other apps
use accounts on the device
control vibration
prevent device from sleeping
modify system settings
toggle sync on and off
install shortcuts
view network connections
create accounts and set passwords
pair with Bluetooth devices
access Bluetooth settings
change network connectivity
connect and disconnect from Wi-Fi
full network access
change your audio settings
control Near Field Communication
read sync settings
run at startup
reorder running apps
draw over other apps
use accounts on the device
control vibration
prevent device from sleeping
modify system settings
toggle sync on and off
write web bookmarks and history
install shortcuts
braucht das ein Browser wirklich alles??????
das ist mehr wie ein Trojaner!
Anfragen an Samsung ,was sie ales absaugen blieben unbeantwortet !
Klar…geht doch den Nutzer nix an…..
und deswegen müssen Maizere und Co gar nicht mehr viel erfinden,weil die Browser hat jeder
cooler Trick, einfach die Hersteller anzapfen…..!!
Dieser Artikel ist älter als ein Jahr, daher sind die Ergänzungen geschlossen.
Liebe Leute,
ihr wollt euch journalistisches Angebot nennen?
Dann veröffentlicht doch mal seriöse Tests und nicht immer diesen Quatsch vom CCC.
Wenn ich meinen Haustürschlüssel zusammen mit meiner Adresse am Bahnhof zwei Gaunern „freiwillig“ in die Hand drücke, muss ich mich im Nachgang nicht wundern wenn mein Haus ausgeräumt ist.
Es ist jedes Mal die selbe Herangehensweise des CCC an solche Tests. Traurig, traurig.
Es würde mich sehr freuen ,wenn die Hacker sich mal um Datenschutz kümmern würden.
Die Browser Samsung
Sind eine reine Wanze und können sogar unbemerkt Datenaufs handy spielen !
Kuketz Blog / mobilsicher.de wollen daran nichts analysieren.
Womöglich wurde es ihnen auch von ihrem Sponsor dem Ministerium
verboten !
Diese App kann auf Folgendes zugreifen:
Geräte- und App-Verlauf
read sensitive log data
find accounts on the device
add or remove accounts
find accounts on the device
read your contacts
approximate location (network-based)
precise location (GPS and network-based)
read your text messages (SMS or MMS)
receive text messages (SMS)
read the contents of your USB storage
modify or delete the contents of your USB storage
read the contents of your USB storage
modify or delete the contents of your USB storage
take pictures and videos
record audio
view Wi-Fi connections
Geräte- und App-Verlauf
retrieve running apps
read sensitive log data
read your Web bookmarks and history
find accounts on the device
read phone status and identity
Geräte-ID & Anrufinformationen
read phone status and identity
configure Wifi displays
power device on or off
download files without notification
full license to interact across users
manage activity stacks
manage users
read sync statistics
modify/delete internal media storage contents
modify secure system settings
receive data from Internet
enable or disable app components
interact across users
view network connections
create accounts and set passwords
pair with Bluetooth devices
access Bluetooth settings
allow Wi-Fi Multicast reception
full network access
change your audio settings
control Near Field Communication
read sync settings
run at startup
reorder running apps
set preferred apps
draw over other apps
use accounts on the device
control vibration
prevent device from sleeping
modify system settings
toggle sync on and off
install shortcuts
view network connections
create accounts and set passwords
pair with Bluetooth devices
access Bluetooth settings
change network connectivity
connect and disconnect from Wi-Fi
full network access
change your audio settings
control Near Field Communication
read sync settings
run at startup
reorder running apps
draw over other apps
use accounts on the device
control vibration
prevent device from sleeping
modify system settings
toggle sync on and off
write web bookmarks and history
install shortcuts
braucht das ein Browser wirklich alles??????
das ist mehr wie ein Trojaner!
Anfragen an Samsung ,was sie ales absaugen blieben unbeantwortet !
Klar…geht doch den Nutzer nix an…..
und deswegen müssen Maizere und Co gar nicht mehr viel erfinden,weil die Browser hat jeder
cooler Trick, einfach die Hersteller anzapfen…..!!