Autor Thema: Toshibas Bluetooth-Stack gefährdet Systemstabilität  (Gelesen 470 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Besitzer von Laptops der Marken Toshiba, Dell, Sony Vaio und Asus sollten bei der Nutzung von Bluetooth zukünftig etwas vorsichtiger sein – insbesondere an öffentlichen Plätzen. Die Bluetooth-Sicherheitsexperten von Trifinite haben einen Fehlerbericht veröffentlicht, der eine Lücke in der Implementierung des Nahfunkprotokolls von Toshiba beschreibt. Der zumeist auf den genannten Geräten vorinstallierte Bluetooth-Stack von Toshiba reagiert unter Windows XP auf bestimmte Pakete mit einem Ausnahmefehler und einem anschließenden Neustart des Rechners.

Dazu genügt es, an ein verwundbares Laptop einen großen L2CAP-Echo-Request zu schicken. Betroffen sind der Meldung zufolge grundsätzlich aber auch andere Geräte von Toshiba, Dell, Sony und Asus, die mit Bluetooth-Modulen augestattet sind und Toshibas Implementierung verwenden. Der auch BlueSmack genannte Angriff ist bereits seit längerem durch verwundbare Handys mit Bluetooth bekannt, die ebenfalls allergisch auf solche Pakete reagieren. Unter Linux lässt sich etwa das Tool l2ping für derartige Angriffe missbrauchen.

Nach Angaben von Trifinite steckt der auf einem Buffer Overflow beruhende Fehler im Treiber TOSRFBD.SYS im Toshiba-Stack bis einschließlich Version 4.0.23. Toshiba soll über das Problem seit vier Monaten informiert sein, eine im Mai veröffentlichte Version des Stacks behob das Problem indes nicht. Als Workaround hilft das Abschalten von Bluetooth oder zumindest der Wechsel in den unsichtbaren Modus, da für einen erfolgreichen Angriff die Bluetooth-Hardware-Adresse bekannt sein muss. Zwar ließe sich der verwundbare Stack von Toshiba deinstallieren und der von Windows XP nutzen, dort stehen allerdings nicht alle Funktionen und Profile von Bluetooth implementiert.

Siehe dazu auch:

    * Buffer Overrun in Toshiba Bluetooth Stack for Windows, Fehlerreport von Trifinite
    * Spiel mir den Bluez, Sicherheits-Tools für Bluetooth, Hintergrundartikel auf heise Security

Quelle und Links : http://www.heise.de/security/news/meldung/74485

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )