| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: In unbekanntes System eindringen | ohne zugängliche checkbare Software im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi Leute, ich habe mir letztens mal das Chaosradio mit dem Thema "Full-Disclousure" angehört. Ich kann den genauen Sachverhalt ...
![]() |
| | #1 (permalink) |
| Registriert seit: 19.09.07 ![]() Likes: 0 | Anzeige Hi Leute, ich habe mir letztens mal das Chaosradio mit dem Thema "Full-Disclousure" angehört. Ich kann den genauen Sachverhalt nicht mehr wiedergeben, aber es ging um das Eindringen in Systeme. Ich habe schon oft auf DLF gehört, dass China in Behörden-Computer von Deutschland eindringt. Die werden ja keine Standard-Software am Laufen haben, weil das ja alles die Tele-Dings gecodet hat. Wie kann man in ein System eindringen, wo ich die Software nicht zu meiner Verfügung habe und nicht fuzzen, dissassemblen o.ä. kann!?! ThX 3X!_d0S |
| | |
| | #2 (permalink) |
| Senior Member | sich informationen über das system schaffen und die geschickt einsetzn...
__________________ cu Chakky we are dreaming in digital we are living in realtime we are thinking in binary we are talking in IP welcome to our world |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Dass bei Behörden keine Standard-Software eingesetzt wird, dürfte wohl eher ein Gerücht sein. Die meisten Mailserver basieren z.B. auf Linux mit Postfix und Filtern wie Spamassassin. Und es sind immernoch Windows-basierte Clients im Einsatz und damit enthalten sie auch diverse Standard-Software wie IE, Explorer etc., die in Gänze oder zum Teil (z.B. durch Services genutzt Libraries u.ä.) ständig im Hintergrund aktiv sind oder zur Verfügung stehen. Als Email-Programm kommt oft Outlook zum Einsatz und Email ist auch der häufigste Angriffspunkt. Denn... nichts ist so gross wie die menschliche Dummheit. Schon ein simpler Trojaner, der von einem einem aktuellen Antivirus nicht erkannt wird, reicht zumeist aus um Zugang zu einem Netzwerk zu bekommen und diesen schleust man am einfachsten ein, indem man ihn per Email an unbedarfte Mitarbeiter schickt (also nicht unbedingt direkt an die EDV-Abteilung
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #4 (permalink) |
| Registriert seit: 22.11.09 ![]() ![]() Likes: 19 | Ist zwar nicht Frage des Themas, aber wie säubert man ein bereits infiziertes System bzw. Netzwerk ? |
| | |
| | #5 (permalink) | |
| Registriert seit: 01.07.05 ![]() Likes: 3 | Also was ich so in Stuttgart gesehen habe, läuft da so ziemlich alles auf Windows, auch die Server -> Exchange. Dazu das ganze IBM Zeug wie Lotus Notes. Selbstverständlich Microsoft Office. Wahlweise Internet Explorer oder Firefox. Von Spezialsoftware habe ich da wenig gesehen. @sogra Zitat:
__________________ The only true thing about religion is that it's false. | |
| | |
| | #6 (permalink) |
| Themenstarter Registriert seit: 19.09.07 ![]() Likes: 0 | Danke an bitmuncher und Chrissy_XY für die Beantwortung meiner Frage. ThX 3X!_d0S |
| | |
| | #7 (permalink) |
| Member of Honour ![]() Registriert seit: 28.05.10 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 210 | @sogra der einzig sichere weg: "flatten and rebuild"
__________________ Code: :(){ :|:& };: |
| | |
| | #8 (permalink) |
| Registriert seit: 26.05.10 ![]() Likes: 0 | um sich sicher zu ein muss man den komletten Rechner platt mache... hab mir auch letztlich n Virus eingefangen, als ich ne Runde auf dem Schlafsofa gezockt habe, schöne kacke... Geändert von Water (11.06.10 um 11:08 Uhr) |
| | |
| | #9 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | @Offtopic: Um GANZ sicher zu sein, musst du dir einen neuen Rechner kaufen, bzw jene Komponenten ersetzen, die einen Flashspeicher haben, der manipuliert sein könnte. Außerdem darfst du keine Daten vom kompromitierten System uebernehmen, da diese ebenfalls manipuliert sein koennten (der Angreifer könnte zb eine unbekannte Sicherheitsluecke von $documentreader kennen und all deine Dokumente so manipuliert haben, dass sie eine unbekannte Schadsoftware nachladen). |
| | |
| | #10 (permalink) |
| Member of Honour ![]() Registriert seit: 28.05.10 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 210 | die wahrscheinlichkeit und möglichkeiten für infektionen von hardwarekomponenten sind recht überschaubar ... zusätzlich zum speicherplatz für schadcode muss dort abgelegter code auch zur ausführung gelangen ... und darf die funktion des bauteils nicht erkennbar stören, da er sonst leicht entdeckt wird... prinzipiell bleiben da bei einem normalen rechner der system bios flash speicher und ... evtl der flashspeicher der grafik firmware ... letzterer bringt häufig die einschränkung mit nicht die höheren funktionen der karte benutzen zu können, da der dafür zuständige microcode erst vom graka treiber geladen wird. zudem ist der platz recht beschränkt ... das system bios ist meiner meinung nach der einzige platz wo es sich platzmäßig anbieten würde, und die einzige mir bekannte komponente bei der soetwas bereits vorgekommen ist, die kein regulärer datenträger war ... (siehe CIH virus) wer also eine hauptplatine hat die einen schreibschutz jumper für den flashbaren teil des bios hat, sollte ihn benutzen, und darf dann relativ sicher sein, das abgesehen von datenträgern das infektionsrisiko als äusserst gering betrachtet werden darf...
__________________ Code: :(){ :|:& };: |
| | |
| | #11 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | http://www.invisiblethingslab.com/re...20Rootkits.pdf In 99% aller Fälle reicht es aus, wenn man weiß, was die Malware tut (in den meisten Faellen handelt es ich um Standardschadsoftware und nicht personalisierte ist). Von daher kann man in den meisten Faellen den Virenscanner das System saeubern lassen. Hat man das Glueck und jemand (der Ahnung und die Mittel hat) hat es auf einen abgesehen (sollte dem 0815-Internetbenutzer aber nicht passieren), so wird man wohl nicht drumherum kommen sich einen Haufen Arbeit zu machen. Es gibt unzaehlige Wege sich den Zugang zu einem Rechner dauerhaft zu sichern, wie waere es mit der Moeglichkeit einen anderen PC im Netzwerk ebenfalls zu befallen und dann von diesem wieder den Urspruenglichen. |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |