Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Neue Sicherheitslücke in Kazaa entdeckt

Diskussion: Neue Sicherheitslücke in Kazaa entdeckt im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Moin, der KaZaa Media Desktop, also die Client-Software des Peer-to-Peer Tauschdienstes, den genutzten Rechner anfällig für Denial-of-Service Attacken. Dabei ...

Antwort
Alt 29.07.02, 19:43   #1 (permalink)
 
Registriert seit: 02.10.01
STeFaN Leistung: Facit NTK
Likes: 0
Standard Neue Sicherheitslücke in Kazaa entdeckt

Anzeige

Moin,

der KaZaa Media Desktop, also die Client-Software des Peer-to-Peer Tauschdienstes, den genutzten Rechner anfällig für Denial-of-Service Attacken.

Dabei genügt es, die IP eines Rechners zu kennen, um den Angriff zu realisieren.
Der ebenfalls benötigte Username kann durch einen Telnet-Zugriff auf Port 1214 des Rechners ermittelt werden. Beim Angriff selbst wird die CPU des Rechners zu 100 Prozent ausgelastet. Eine weitere Komponente des Angriffs lässt den Rechner dann abstürzen.

Allerdings dürften mittlerweile auch viele System-Administratoren den von Kazaa (sowie Morpheus bzw. der FastTrack-Software allgemein) genutzten Port 1214 ohnehin gesperrt haben. Und das nicht ohne Grund:
Wie eine kleine Analyse aus dem vergangenen Jahr zeigt, gingen an normalen Wochentagen zwischen 20 und 30 Prozent des gesamten Datentranfers im US-Forschungsnetz Internet2 auf die Nutzung dieser Dienste zurück.

Ein Gesetzesentwurf stellt Urheberrechtsinhaber für mögliche Angriffe auf "File Trader" in P2P- Netzwerken straffrei. Das gilt auch für Denial-of-Service Attacken auf Kazaa-Nutzer. Vor allem dann, wenn ihre Rechner als "Super Nodes" des Netzwerkes dienen.

[Nachtrag] *klick *

STeFaN ist offline   Mit Zitat antworten
Alt 29.07.02, 19:53   #2 (permalink)
Member of Honour
 
Registriert seit: 06.10.01
mido Leistung: Facit NTK
Likes: 1
Standard

Hm....
Weiß jemand ob KaZaA Lite auch betroffen ist?
danke,
mfg,
little_Newbie
mido ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.07.02, 12:43   #3 (permalink)
 
Registriert seit: 03.10.01
Axel-Fox Leistung: Facit NTK
Axel-Fox eine Nachricht über ICQ schicken
Likes: 0
Standard

Denk mal nach...

Warum ist Kazaa Lite Kazaa Lite?

Arbeitet Kazaa Lite auch auf Port 1214?

Kurze Antwort, ohne weitere Erklärung: JA

HTH
Axel-Fox ist offline   Mit Zitat antworten
Alt 30.07.02, 14:30   #4 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von Axel-Fox
Denk mal nach...
Warum ist Kazaa Lite Kazaa Lite?
Arbeitet Kazaa Lite auch auf Port 1214?
Kurze Antwort, ohne weitere Erklärung: JA
HTH
Das ist ungefaehr so als wuerde man behaupten, das wenn der IIS ein Bug hat Apache ebenso betroffen sein muss weil beide Server standardgemaess an Port 80 lauschen. Das ist Bloedsinn.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 30.07.02, 15:19   #5 (permalink)
Moe
root@yourmom ~ $
 
Benutzerbild von Moe
 
Registriert seit: 05.10.01
Moe Leistung: Facit NTK
Likes: 2
Standard

Die Erklärung ist wirklich blödsinn, allerdings die Aussage richtig: Kazaa Lite ist nur eine "gehackte" Version von Kazaa und somit ebenfalls davon betroffen.

Moe
__________________
In personal conversations with technical people, I call myself a hacker.
But when I'm talking to journalists I just say "programmer" or something like that.
Linus Torvalds

Lunar Linux
Xfce
Moe ist offline   Mit Zitat antworten
Alt 01.08.02, 11:10   #6 (permalink)
 
Registriert seit: 03.10.01
Axel-Fox Leistung: Facit NTK
Axel-Fox eine Nachricht über ICQ schicken
Likes: 0
Standard

Wenn man meine Erklärung richtig gelesen hätte, wär sie auch kein blödsinn: wichtig war die 1. frage, und bei der 2. ging es nur darum, dass wenn kazaa lite auf einem anderen port lauschen würde, würde es halt nicht mit 1214 funktionieren....

letztenendes ist es eine werbe/spywarefreie version von kazaa, und da nichts ausser dem werbekram/spykram entsorgt wurde, ist meine antwort ja wohl richtig!

und bevor ich zu irgendwas blödsinn sage, frage ich wohl eher mal nach, wie es gemeint war, wenn ich es nicht 100% verstanden habe!

gruesst schoen
Axel-Fox ist offline   Mit Zitat antworten
Alt 01.08.02, 13:55   #7 (permalink)
 
Registriert seit: 10.04.02
Duringo Leistung: Facit NTK
Likes: 0
Standard

Ich habe das Gefühl das ein paar Leute glauben das jeder alles weiß. Teilweise kommen die Antworten sehr großkotzig rüber dazu kann ich nur sagen:

Behandelt Leute so wie Ihr selber behandelt werden möchtet!
Duringo ist offline   Mit Zitat antworten
Alt 01.08.02, 19:21   #8 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von Axel-Fox
Wenn man meine Erklärung richtig gelesen hätte, wär sie auch kein blödsinn: wichtig war die 1. frage, und bei der 2. ging es nur darum, dass wenn kazaa lite auf einem anderen port lauschen würde, würde es halt nicht mit 1214 funktionieren....
Womit das Problem jedoch nicht aus der Welt ist. Ein Bug fixt sich nicht dadurch das man einen Dienst an einen anderen Port bindet.

Zitat:
und bevor ich zu irgendwas blödsinn sage, frage ich wohl eher mal nach, wie es gemeint war, wenn ich es nicht 100% verstanden habe!
Ich habe dich schon verstanden, aber die Theorie ist immernoch falsch.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 01.08.02, 20:34   #9 (permalink)
 
Registriert seit: 03.10.01
Axel-Fox Leistung: Facit NTK
Axel-Fox eine Nachricht über ICQ schicken
Likes: 0
Standard

Du hast mich nicht verstanden.

Die wichtige Aussage/Frage war: Warum ist Kazaa Lite Kazaa Lite.

Dass das Problem mit wechselndem Port nicht aus der Welt ist, sollte wohl klar sein, aber auf jeden Fall wäre das Problem nicht mehr mit Port1214, wenn Kazaa Lite auf Port 1337 liefe....dann wäre das gleiche Problem auf Port 1337....

Ich bin weiss Gott nicht dumm, auf jeden Fall nicht so dumm, etwas ähnliches je behauptet zu haben.... aber wie schon gesagt.....

Ich wollte auch nicht eingebildet o.ä. klingen, ich habe die Frage wohl beantwortet, habe einige Denkanstösse gegeben...was die Leute, die sie lesen da rein interpretieren, ist nicht mein Bier.

Dies war meine letzte Antwort in diesem Topic, denn eigentlich lässt sich der ganze Schmu evt auch per PN klären....

wie immer, bei solchen comments:

gruesst schoen!
Axel-Fox ist offline   Mit Zitat antworten
Alt 01.08.02, 22:06   #10 (permalink)
Member of Honour
 
Registriert seit: 06.10.01
mido Leistung: Facit NTK
Likes: 1
Standard

Tut mir leid, das ich erst jetzt antworte aber habe erst jetzt gesehen das jemnad geantwortet hat.

@Axel-Fox
Es hätte ja sein KÖNNEN das diese Bug schon länger bekannt ist, und bereits bei KaZaA Lite behoen ist. Ein einfaches "ja, KaZaA Lite ist auch betroffen" hätte mir gereicht. Also bitte nicht mehr ganz so in diesem Ton... (ähh... Schreibstil, naja irh wisst was ich meine.)

Danke, für mich hat sich die Sache erledigt, weiteres bitte per PN.
cu,
little_Newbie
mido ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Neue Sicherheitslücke in Kazaa entdeckt
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neue Sicherheitslücke im Windows-Server ste News & Ankündigungen 3 04.12.04 21:18
neue Sicherheitslücke im IE 6.0 aka "back to the old well known bugs" Rushjo News & Ankündigungen 15 07.07.04 14:10
Sicherheitslücke in Bluetooth-Handys entdeckt Mackz News & Ankündigungen 0 10.02.04 12:45
Microsoft: Vier neue Sicherheitslücken entdeckt! Mackz News & Ankündigungen 0 25.07.02 22:35
Neue Sicherheitslücke im IE gefunden! Rushjo News & Ankündigungen 0 15.01.02 01:55


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61