Einzelnen Beitrag anzeigen
Alt 14.08.2019, 20:52   #9
Fuexline
 
 
Registriert seit: 28.04.2015
Ort: Remseck-Aldingen
Beiträge: 2.983
Also:

Sony hat eher wegen der Möglichkeit des Firmware Hackings die A7III ohne Apps ausgestattet, so war Grauimport aus China etc machbar mit deutscher Sprache und Video Zeit Aufhebungslimit - das Sony sich Sorgen um seine Kunden macht bezweifle ich sehr stark.

Wie schon erwähnt nutzt der Hack das PTP protokol und eine revers engeneered Firmware über die man mit dem Addon Magic Lantern gekommen ist, eingespielt werden kann sie durch PTP/MTP und 2 CPU Sicherheitslücken aus der Spectre Generation, hierzu wird ein Pufferüberlauf erzeugt der die Kamera intern zu einem Absturz bringt und so die Beschränkungen aus dem Ram nimmt so das eine neue FIrmware eingeschleust werden kann bzw ein Teil Update mit dem Infekt, was schneller geht.

Sony wird da eher weniger betroffen sein weil die Firmware halt super dicht ist, anders als bei A7I und II hier könnte der Linux Part inkl Spectre eine Anfälligkeit darstellen deshalb:

1. Wlan immer im FLugzeug Modus halten bis man es braucht
2. Kamera nicht mit public Hotspots verbinden
3. wenn mit Handy verbunden, sicherstellen das Trojaner etc nicht auf Handy / Laptop werkeln
4. Bei USB Betrieb nicht MTP/PTP nutzen sondern Massenspeicher

Aktuell ist die Lücke ein riesiger Aufwand um irgendwas sinnvoll zu hacken um Profi daraus zu schlagen, sowas lohnt ich dann wenn bei der Olympiade 10 Canon Fotografen stehen, die Bilder ihres Lebens haben und abliefern müssen, der Klaus von nebenan geht mit der Kamera halt zu geissler und lässt sich die FW umflashen

eine große gefahr ist es aktuell nicht als das man Panik haben sollte, anders sieht es in ein paar Jahren aus wenn Wlan noch mehr zum Standard wird etc
__________________
meine Webseite
PS zu all meinen Angeboten gilt Privatverkauf, keine Rücknahme oder garantien
Fuexline ist offline   Mit Zitat antworten