Abo
  • Services:
Anzeige
Vasilios Mavroudis auf dem 33. Chaos Communication Congress
Vasilios Mavroudis auf dem 33. Chaos Communication Congress (Bild: CCC/Screenshot: Golem.de)

Für staatliche Angreifer interessant

Auch für staatliche Angreifer ist diese Art der Deanonymisierung den Forschern zufolge hochinteressant. Weil die private Infrastruktur bereits vorhanden und fertig auf den Geräten des Opfers installiert ist, müsse sich etwa ein Geheimdienst lediglich Zugriff auf die Daten der Werbefirmen verschaffen. In vielen Ländern ist dies auch ohne richterliche Genehmigung möglich.

Damit der Angriff erfolgreich ist, muss ein Tor-Nutzer aber offenbar noch nicht einmal auf eine bösartige Webseite gelockt werden, die den Ultraschall abspielt. Mavroudis zufolge könnten Browserschwachstellen dazu genutzt werden, entsprechenden Schadcode in ansonsten harmlose Webseiten einzubinden. Alternativ könnten Angreifer auch Tor-Exit-Nodes betreiben, um darüber als Man-in-the-Middle Schadcode in den Datenstrom einzufügen, der wiederum die Ultraschallsignale emittiert.

Anzeige

Bisher kaum Schutz für Anwender

Der Angriffsvektor wird umso erfolgversprechender, je mehr Apps Werbe-SDKs mit uXDT-Technologie verwenden. Mavroudis appellierte daher an App-Entwickler, sich den Code, den sie in ihre Apps integrieren, genau anzuschauen, um nicht versehentlich Spyware zu verbreiten.

Anwender können sich dagegen bisher offenbar kaum gegen uXDT wehren. Wer nicht gänzlich auf werbefinanzierte Apps verzichtet, läuft stets Gefahr, sich ein uXDT-fähiges Werbe-SDK einzufangen. Gesetzliche Beschränkungen der Technologie gibt es Berichten zufolge trotz erster Aktivitäten der amerikanischen Federal Trade Commission bisher nicht.

Für den Chrome-Browser stellen die Forscher jedoch eine Erweiterung mit dem Namen Silverdog zur Verfügung, die als Proof-of-Concept zeigen soll, dass sich Ultraschall browserseitig herausfiltern lässt. Außerdem schlägt das Team vor, eine entsprechende Option in den Code von Android zu übernehmen. So könnten Nutzer in Zukunft selbst entscheiden, welche App die Erlaubnis bekommen soll, Ultraschall zu emittieren.

Alternativ können Tor-Nutzer auch stets einen Hund oder eine Hauskatze um sich haben. Wie Mavroudis auf dem 33C3 mit verschmitztem Lächeln hinzufügt: "Wir haben einige Tests mit unserem Hund durchgeführt und können bestätigen, Tiere hören den Ultraschall."

 Anonymität: Ultraschall-Tracking kann Tor-Nutzer deanonymisieren

eye home zur Startseite
M.P. 10. Jan 2017

Bis zum zweiten Komma bin ich Deiner Meinung.... Als US-Präsident gab es schon einen...

HubertHans 10. Jan 2017

Ist nichts ungewoehnliches. Ich kann solche hohen Frequenzen auch wahr nehmen. Habe aber...

My1 09. Jan 2017

in so nem Fall wird es aber genutzt um dem nutzer den Login zu ersparen. was mMn auf...

My1 09. Jan 2017

ich hab alleine schon da mein Laptop da ggf versehentlich nerven könnte wenn man...

My1 09. Jan 2017

also wenn irgendwas sound startet, zeigt mein Opera und mein Firefox das an, und wenn es...



Anzeige

Stellenmarkt
  1. MBtech Group GmbH & Co. KGaA, Regensburg, Neutraubling
  2. Schwarz IT Infrastructure & Operations Services GmbH & Co. KG, Neckarsulm
  3. Wüstenrot Bausparkasse AG, Ludwigsburg
  4. Ratbacher GmbH, Raum Würzburg


Anzeige
Blu-ray-Angebote
  1. 9,99€
  2. für 1€ über Sky Ticket (via App auch auf Smartphone/Tablet, Apple TV, PS3, PS4, Xbox One...
  3. (u. a. Mad Max, Legend of Tarzan, Conjuring 2, San Andreas, Creed)

Folgen Sie uns
       


  1. Android-App für Raspberry programmieren

    werGoogelnKann (kann auch Java)

  2. Aldebaran Robotics

    Roboter Pepper soll bei Beerdigungen in Japan auftreten

  3. Google Express

    Google und Walmart gehen Shopping-Kooperation ein

  4. Firmen-Shuttle

    Apple baut autonomes Auto - aber nicht für jeden

  5. Estcoin

    Estland könnte eigene Kryptowährung erschaffen

  6. Chrome Enterprise

    Neues Abomodell soll Googles Chrome OS in Firmen etablieren

  7. Blue Byte

    Anno 1800 mit Straßenschlachten und dicker Luft

  8. aCar

    Elektrolaster für Afrika entsteht in München

  9. Logitech Powerplay im Test

    Die niemals leere Funk-Maus

  10. Elektroroller

    Einstieg in die Elektromobilität ab 2.000 Euro



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Schifffahrt: Yara Birkeland wird der erste autonome E-Frachter
Schifffahrt
Yara Birkeland wird der erste autonome E-Frachter
  1. Sea Bubbles Tragflächen-Elektroboote kommen nach Paris
  2. Honolulu Strafe für Handynutzung auf der Straße
  3. Yara Birkeland Autonomes Containerschiff soll elektrisch fahren

Nach Anschlag in Charlottesville: Nazis raus - aber nur aus PR-Gründen
Nach Anschlag in Charlottesville
Nazis raus - aber nur aus PR-Gründen
  1. Bundesinnenministerium Neues Online-Bürgerportal kostet 500 Millionen Euro
  2. EU-Transparenz EuGH bekräftigt nachträglichen Zugang zu Gerichtsakten
  3. Rücknahmepflicht Elektronikschrott wird kaum zurückgegeben

Radeon RX Vega 64 im Test: Schnell und durstig mit Potenzial
Radeon RX Vega 64 im Test
Schnell und durstig mit Potenzial
  1. Vega 64 Strix ausprobiert Asus' Radeon macht fast alles besser
  2. Radeon RX Vega Mining-Treiber steigert MH/s deutlich
  3. Radeon RX Vega 56 im Test AMD positioniert sich in der Mitte

  1. Re: Halten wir fest: VW baut garnichts!

    Trollversteher | 12:19

  2. Re: Warum Ankündigung jetzt?

    Prypjat | 12:18

  3. Re: MS kümmert den Traffic echt nicht mehr :-(

    vahandr | 12:14

  4. Re: Gibts nicht schon diverse Baumarkt-Elektroroller?

    Azzuro | 12:14

  5. Re: Der Nutzer will eigentlich...

    ap (Golem.de) | 12:14


  1. 12:05

  2. 12:00

  3. 11:52

  4. 11:27

  5. 11:03

  6. 10:48

  7. 10:00

  8. 09:33


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel