Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Schadprogramm Zecke stellt Firewalls in Frage

Diskussion: Schadprogramm Zecke stellt Firewalls in Frage im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige ... Zum Entsetzten von 200 anwesenden Sicherheitsexperten gelang es dem deutschen Informatiker Tobias Klein auf dem Kongress "IT Defense ...

Antwort
Alt 05.02.05, 03:00   #1 (permalink)
 
Registriert seit: 26.12.04
magic Leistung: Facit NTK
Likes: 0
Standard Schadprogramm Zecke stellt Firewalls in Frage

Anzeige

...
Zum Entsetzten von 200 anwesenden Sicherheitsexperten gelang es dem deutschen Informatiker Tobias Klein auf dem Kongress "IT Defense 2005" in Köln, innerhalb von Sekunden alle Barrieren zu überwinden. Das von ihm geschriebene Computerprogramm "Zecke" schleuste potenziell gefährliche Befehle durch die Firewall. Die Schutzwälle standen wie Scheunentore offen, da sie von dem Angriff nichts mitbekamen. Im Ernstfall wäre der Angriff schon deshalb besonders fatal gewesen, da er sich im Nachhinein nicht hätte rekonstruieren lassen.

Die "Zecke" operiert nur im flüchtigen Hauptspeicher des Computers und vermeidet sorgsam alle Operationen, die Spuren hinterlassen könnten. Bei der anschließenden Kontrolle zeigten sämtliche Protokolldateien hinterher nur grüne, also unbedenkliche Einträge.
...

Kleins Trick: Er gab den hinter den elektronischen Firmentoren lagernden Programmen Anweisungen, mit denen er sich einen privaten Zugang durch die Schutzmauern bauen konnte. Da die "Firewalls" den eigenen Programmen blind vertrauten, reagierten sie nicht.

...


Fazit
Was den in Köln anwesenden Fachleuten besonders den Angstschweiß auf die Stirn trieb: Die von Tobias Klein aufgezeigte Schwachstelle ist kein Programmierfehler einer einzelnen Firewall, sondern eine systembedingte Lücke. "Gegen diese Lücke gibt es noch kein Patentrezept", glaubt Tobias Klein, "nur die Ausdehnung der Schutzmaßnahmen auf die Anwenderprogramme und die Kombination aller bekannten Maßnahmen Sicherheitsmaßnahmen kann diese Lücke kurzfristig wieder schließen". Ein möglicher Ausweg ist, innerhalb des Firmennetzes strenge Restriktionen für Nutzer und Programme aufzustellen. Wenn alles verboten ist, was nicht wegen der betrieblichen Abläufe erlaubt werden muss, kann ein Eindringling zumeist keinen wirklich großen Schaden anrichten.

...

Quelle: Tom's Hardware Guide vom 04.02.2005

Hier gehts zum Gesamtartikel.


greetz
magic


Erschreckende Entwicklung, die sich da anbahnt...

magic ist offline   Mit Zitat antworten
Alt 09.02.05, 20:54   #2 (permalink)
 
Registriert seit: 12.12.04
blacksky Leistung: Facit NTK
Likes: 0
Standard

Interessant wollen wir nur hoffen das "Zecke" niemand in die Hände bekommt der damit nichts gutes vor hat.


mfg
blacksky
blacksky ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.02.05, 11:18   #3 (permalink)
 
Registriert seit: 30.03.04
hamill Leistung: Facit NTK
Likes: 0
Standard

ich sehe in dem Artikel ..
nichts Neues
nichts, was eine herkömmliche 0815 application layer firewall beeindrucken würde
nicht, was nachprüfbar wäre. er scheint MS XP benutzt zu haben, als Einbruchsziel, aber selbst das bleibt unklar.

Tobias Klein ist ein nicht ganz unbekannter Name, und von daher sollte man da ihm aufmerksam zuhören.

Andererseits ist er, das hab ich eben in 5 Minuten im Web recherchiert, Mitarbeiter bei cirosec und veröffentlicht seine Bücher bei dpunkt. dpunkt und cirosec wiederum sind die beiden Veranstalter des Sicherheitskongresses, von dem der Artikel berichtet. Mehr war von dem Kongreß nicht zu erfahren, außer daß sie keine Vorträge veröffentlichen und auch sonst nichts zu melden haben (was aus Sicht des Veranstalters eines solchen Kongresses vollkommen ok ist: man macht genau soviel Werbung, daß genug zahlende Besucher angelockt werden, und nicht mehr. Consulting bringt das Brot auf den Tisch, nicht kostenloses sharing auf mailinglisten)
THG wiederum ist ein Verein, der in letzter Zeit nach dem Prinzip Never let the facts get in the way of a good story arbeitet.
Man wird sehen, ob da noch mehr kommt.
hamill ist offline   Mit Zitat antworten
Alt 10.02.05, 21:30   #4 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

look at here

Bye, nz
NeonZero ist offline   Mit Zitat antworten
Alt 11.02.05, 09:00   #5 (permalink)
 
Registriert seit: 30.03.04
hamill Leistung: Facit NTK
Likes: 0
Standard

danke NeonZero.
das sieht doch schon ganz anders aus.
hamill ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Schadprogramm Zecke stellt Firewalls in Frage
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
in und um Firewalls ByteSurfer Doppelte Beiträge 1 30.03.07 10:45
c dummi stellt frage eriksn Code Kitchen 12 02.05.05 13:36
Einführung in Firewalls poiin2000 Security/Network Tutorials 0 16.10.04 11:26
Firewalls knacken Frosty Virenschutz · Tools & Aggressive Software 18 26.04.04 20:57
Firewalls und Antivirenprogramme Frosty Code Kitchen 2 14.04.04 17:42


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61