Keylogger-Vorwurf gegen Samsung war ein Irrtum

Der Sicherheitsforscher, der Samsung vorgeworfen hatte, auf fabrikneuen Notebooks einen Keylogger installiert zu haben, ist widerlegt worden. Wie von Samsung in einer Erwiderung angegeben, wurde der Fehlalarm von einem Antivirenprgramm namens Vipre ausgelöst, das ein Windows-Verzeichnis mit slowenischen Sprachdateien als Schadsoftware interpretierte.

C:WINDOWSSL ist das Verzeichnis, das der Keylogger StarLogger anlegt. Unter diesem Pfad finden sich aber auch die slowenischen Systemdateien. Um das Abwehrprogramm von GFI Software zu täuschen, genügt es angeblich sogar, ein leeres Verzeichnis mit diesem Namen im Windows-Ordner anzulegen – und es löst einen Alarm aus.

GFI hat sich für den Fehler entschuldigt. „Mehrere Jahre, nachdem die ursprüngliche Erkennung definiert wurde, hat sich Microsoft entschieden, in diesem Ordner slowenische Sprachdateien abzulegen“, schreibt Alex Eckelberry von GFI. „Dann hat Samsung Windows Live mit sämtlichen Sprachen auf seinen Notebooks vorinstalliert. So kam es zu dem Problem, vor dem wir heute stehen.“

Eckelberry zufolge hat GFI den Erkennungscode schon mit einem Update repariert.

Die Vorwürfe hatte der Sicherheitsforscher Mohammed Hassan, Gründer von NetSec Consulting, in der Publikation Network World erhoben. Sie wurden offensichtlich vor der Veröffentlichung nicht geprüft – was bei einem Gastbeitrag allerdings nicht ungewöhnlich ist. Hassan behauptete, ein Hotline-Mitarbeiter habe ihm gegenüber bestätigt, dass Samsung die Software einspiele, um die Performance zu überwachen und herauszufinden, wie das Gerät genutzt werde.


Doch ohne Schadsoftware ausgeliefert: Samsung R540 (Bild: Samsung)

ZDNet.de Redaktion

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

7 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

7 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago