Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Doch nich so sicher wie ich dachte oO?!

Diskussion: Doch nich so sicher wie ich dachte oO?! im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi! Ich hab immer gedacht, dass ich hinter nem Router (die Firewall is aus) ja extram sicher bin, da ...

Antwort
Alt 01.11.06, 17:15   #1 (permalink)
 
Registriert seit: 12.04.06
blobbo Leistung: Facit NTK
Likes: 0
Doch nich so sicher wie ich dachte oO?!

Anzeige

Hi!
Ich hab immer gedacht, dass ich hinter nem Router (die Firewall is aus) ja extram sicher bin, da jemand der von außen zB auf einen Trojaner connecten will ja nur bei meinem Router landet.
Jetzt is mir aber eben durch den Kopf gegangen, dass ja nur der Trojaner dauerthaft, oder von mir aus auf ein Zeichen hin, zB eine Änderung auf einer homepage, eine Verbindung mit dem Angreifer aufbauen muss der dann den nötigen Port einfach freischaltet und danach kann dann ja der Angreifer per NAT mit meinem Rechner über den Router hinweg komunizieren!?
Das heisst trotz Router würde ja bei mir zB Sub7 laufen können, solange es so modifiziert ist, dass es eine Verbindung mit dem Angreifer aufbaut und nicht so wie es imho jetzt ist das der Anfreifer zum S7server connecten muss.

Mag sein das das für euch nichts dolles is aber ich war mir dessen gar nicht so bewusst oder hab ich (hoffentlich) nen Denkfehler drin!?

blobbo ist offline   Mit Zitat antworten
Alt 01.11.06, 18:10   #2 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

Nein du hast Recht, von außen bist du praktisch nicht erreichbar, allerdings können Verbindungen von innen nach außen hergestellt werden.
Viele Backdoors connecten zb. einfach zu einem IRC Server und warten dann dort in einem bestimmten Channel auf Befehle. Da die Verbindung von innen nach außen geht, brauchst du hier keine Ports forwarden und auch die IP/der Name des Angreifers findet sich nirgends im Code der Backdoor.
v01d ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.11.06, 18:49   #3 (permalink)
 
Benutzerbild von Chris_XY
 
Registriert seit: 01.07.05
Chris_XY Leistung: Z3
Likes: 3
Standard

Es gibt auch Trojaner, bei denen man den server so einstellt, dass er automatisch auf eine ip (oder eine dyndns) verbindet.
der bekannteste wär da bifrost:
http://www.egocrew.de/download-file-...st_1_1_02.html
__________________
The only true thing about religion is
that it's false.
Chris_XY ist offline   Mit Zitat antworten
Alt 01.11.06, 19:04   #4 (permalink)
Themenstarter
 
Registriert seit: 12.04.06
blobbo Leistung: Facit NTK
Likes: 0
Standard

Hui, hartes Programm !
Ok danke euch! Dann muss ich wohl nochmal ein bisschen was überdenken was meine Sicherheit angeht
blobbo ist offline   Mit Zitat antworten
Alt 01.11.06, 19:50   #5 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
Ok danke euch! Dann muss ich wohl nochmal ein bisschen was überdenken was meine Sicherheit angeht
Ja zum Beispiel sollte die oberste Priorität immer sein, dass das System sauber ist und nicht wie man Kommunikation zwischen einem Trojaner, der dein System kompromittiert hat, mit seinem Clienten zu unterbinden.
Das ist als ob du Diebe in dein Haus freien Zutritt lässt, und sie nur davon abzuhalten versuchst rauszukommen. Wer weiss, vielleicht machen sie auch noch was kaputt?
+++ATH0 ist offline   Mit Zitat antworten
Alt 01.11.06, 20:50   #6 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

@blobbo: siehe hier

Bye, nz
NeonZero ist offline   Mit Zitat antworten
Alt 26.12.06, 14:16   #7 (permalink)
 
Registriert seit: 08.07.04
markg Leistung: Facit NTK
Likes: 0
Standard

bei mir wird n backdoor angezeigt wenn ich das lad... ist das n fehlalarm oder wie... wer das probiert hat ist wohl net gut drann...
markg ist offline   Mit Zitat antworten
Alt 26.12.06, 14:37   #8 (permalink)
 
Registriert seit: 03.09.06
Heptamer Leistung: Facit NTK
Heptamer eine Nachricht über ICQ schicken
Likes: 0
Standard

Wenn du den Download meinst, den chris da verlinkt hat - ja, das ist ein Trojaner, steht aber auch da...
Heptamer ist offline   Mit Zitat antworten
Alt 26.12.06, 14:53   #9 (permalink)
 
Benutzerbild von Chris_XY
 
Registriert seit: 01.07.05
Chris_XY Leistung: Z3
Likes: 3
Standard

hab ich doch geschrieben, dass das ein trojaner ist, der remote connection verwendet, mit dem man eben die barriere "router" ganz einfach überwindet, indem einfach die verbindung vom zielrechner aus hergestellt wird. kannste ja einfach ausprobieren
Da gibts dann aber wieder nen vorteil für dich, dass man relativ einfach (netstat) rausfinden kann, zu welcher ip der trojaner sich verbindet und man die entsprechende person dann gut anzeigen kann
__________________
The only true thing about religion is
that it's false.
Chris_XY ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Doch nich so sicher wie ich dachte oO?!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
C++ oder doch was anderes ? shinobo Code Kitchen 8 27.02.08 14:07
ASP, PHP oder doch PERL? ghostdog Code Kitchen 18 22.04.06 09:30
->!!!Final Fantasy X und X-2 doch für PC!!!<- Master-X Games 22 05.03.04 22:07
MAL was Anderes und doch das gleiche MATRIX3 (In)security allgemein 16 26.11.03 09:25
ist doch logisch, oder? derBlubb Off topic-Zone 0 19.12.01 13:57


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61