HomeArtikelDownloadsForum
PCFreunde.deArtikelAllgemeinH4ckb3rts BlogH4ckb3rts Blog: Die Hacker-Spezialkommandos kommen!
Besucher online: 112
Schnellsuche

Anzeigen

Kategorien
Montag, 29. Juni 2009 Seite 23/27
Ende Januar 2009
26.01.09 – Schnurlose Telefone sind problemlos abhörbar!
H4ckb3rts Blog (Quelle: PCFreunde.de)
So gut wie jedes Schnurlostelefon in Deutschland kann ohne großen Aufwand von jedermann abgehört werden. Diese kleine Bombe ließen vier "Sicherheitsanalysten" (sprich: Berufshacker) im Rahmen eines Vortrags auf dem letzten Chaos Communication Congress 25C3 platzen. Der DECT-Standard, der der Funkübertragung zwischen einem schnurlosen Telefon und seiner zugehörigen Basisstation zugrunde liegt, ist nämlich löchrig wie ein altes Fischernetz. Obendrein werden die mageren Sicherheitsfunktionen des Standards bei den meisten Telefonen gar nicht erst umgesetzt.

Einer der Urheber dieser mittleren Sensation ist ein alter Bekannter: Erik Tews, Doktorand an der TU Darmstadt, machte bereits mit seiner Beteiligung am WEP-Crackalgorithmus ptw und kürzlichen Spielereien an der WPA-Verschlüsselung von sich reden. Jetzt hat er sich gemeinsam mit den Kollegen Andreas Schuler und Ralf-Philipp Weinmann über den DECT-Standard hergemacht und ihn völlig zerpflückt.

Das Ergebnis ist, dass Telefonate über schnurlose DECT-Geräte in Zukunft ebenso unsicher sind wie die Internetkommunikation über ein WEP-WLAN. Jedes Gespräch mit Oma, aber auch jeder Telefonbanking-Anruf und jede fernmündliche Nachfrage beim Hausarzt können ab sofort vom technisch versierten Nachbarn mitgehört und mitgeschnitten werden. Der Hobby-Spion braucht dazu nur eine spezielle PCMCIA-Karte und ein Notebook. Das Plug-In für den WLAN-Sniffer Kismet gibt es schon, verfasst unter anderem von einem weiteren alten Bekannten: Jacob Appelbaum, dem Sicherheitsanalysten, der gern RAM-Riegel auf Eis legt und kürzlich den Hash-Algorithmus MD5 ins Nirwana geschossen hat.

Frontal21-Beitrag zum DECT-Hack (Quelle: Frontal21/YouTube)
Die nötige Com-On-Air-DECT-Karte hat übrigens auf ebay in den letzten Tagen einen Preisanstieg erlebt, der schon etwas lächerlich wirkt: Im Dezember verstaubten die Dinger noch bei den Händlern und sollten 23 € kosten, heute werden 250 € und mehr aufgerufen. Der Grund liegt auf der Hand: Jedes Script Kiddie kann mit einer Com-On-Air-Karte und dem aktuellen Kismet sämtliche Schnurlos-Telefonate in seiner Umgebung abhören. Ein paar lohnenswerte Ziele schlägt die ZDF-Sendung Frontal 21 vor: Apotheken, Sanitätshäuser, Arztpraxen, Anwaltskanzleien. Aus deren Telefongesprächen lassen sich bestimmt ein paar geldwerte Informationen herauslauschen, die den Anschaffungspreis der Karte rechtfertigen könnten.

Es ist also mal wieder bewiesen: Anything is hackable. Und die Folgen reichen manchmal weit. In diesem Fall hoffentlich bis in den eigenen Haushalt – denn wer jetzt noch ein DECT-Telefon für vertrauliche Telefonate verwendet, ist selbst schuld.
24.01.09 – Ein Ordnungsbacks für das Landgericht Hamburg
Vom Landgericht Hamburg habe ich über die letzen Monate eine Menge Meldungsstoff bekommen, um auf die deutsche Justiz schimpfen zu können. Jetzt kommt aus Hamburg eine Nachricht, die mich ein Loblied auf die deutsche Justiz anstimmen lässt, und zwar aus zwei Gründen: Erstens, weil das abstruse Störerhaftungskonzept, das das LG Hamburg entwickelt hatte, hinfällig ist. Die lächerlichen Regeln zur Haftung von Forenbetreibern und Wiki-Admins für von Dritten eingestellte Inhalte sind demnächst passé. Zweitens kommt diese Klar- und Richtigstellung (logischerweise) vom Oberlandesgericht Hamburg und stellt darum einen kräftigen Ordnungsbacks für Richter Buske und seine Landgerichtskollegen dar.

Das Hanseatische Oberlandesgericht (Quelle: hamburg.de)
Genau gesagt geht es um die Störerhaftung von Forumsbetreibern. Das Hanseatische OLG stellt klar, dass die Betreiber nicht dafür haftbar gemacht werden können, wenn Forumsnutzer Bilder einstellen, mit denen sie gegen Urhebergesetze verstoßen. Erst, wenn die Betreiber Kenntnis von der Rechtsverletzung erlangen, müssen sie die Bilder entfernen. Sie brauchen nicht jedes Posting zu prüfen, bevor es online geht, wie es das Landgericht vorher verlangt hatte.

Bei dieser frohen Botschaft handelt es sich zwar nur um eine Vorabmeldung, die dem Blog von Rechtsanwalt Sascha Krämer zu verdanken ist, aber das am 04.02. erwartete OLG-Urteil wird sie hoffentlich bestätigen. Und dann wäre Deutschland einen großen Schritt weiter auf dem Weg ins Internetzeitalter.
22.01.09 – Die NSA spielt Stasi
Ich hatte letzte Woche davon berichtet, dass die NSA sich ein 40.000-Quadratmeter-Rechenzentrum baut und darin 1.400 Leute Daten sichten lassen will. Dazu gab es offensichtlich auch allen Grund: Die NSA hat sämtliche Kommunikation aller amerikanischen Bürger überwacht und speziell amerikanische Journalisten genauestens abgehört. Mit dieser Enthüllung ist jetzt ein ehemaliger NSA-Mitarbeiter namens Russel Tice an die Öffentlichkeit gegangen.

Russell Tice bei MSNBC (Quelle: MSNBC)
Diese Betätigung stand natürlich unter dem allgegenwärtigen "Krieg gegen den Terror"-Motto, aber vorgegangen wurde gegen Jeden, nicht nur gegen Terroristen. Wenn die NSA beispielsweise meinte, unter Terroristen wäre es gerade Mode, in knappen 2-Minuten-Telefonaten zu kommunizieren, dann wurden alle entsprechenden Kurzgespräche in ganz Amerika aufgezeichnet – auch wenn es sich nur um Pizzabestellungen oder Verabredungen zum Sex handelte. Doch nicht nur das gemeine Volk, auch bestimmte Journalisten und Nachrichtenagenturen wurden laut Tice überwacht, und zwar rund um die Uhr. Sämtliche dienstlich oder privat veranlassten Gespräche und Nachrichten wurden aufgezeichnet.

Russell Tice bei MSNBC - Teil 2 (Quelle: MSNBC)
Vor diesem Hintergrund ist es schon viel weniger verwunderlich, dass die NSA so viel Platz und so viele Leute braucht. Verwunderlich ist eigentlich nur, dass die Amerikaner so etwas mit sich machen lassen.
21.01.09 – Conficker verbreitet sich weiter
Die Panik um den Conficker-Wurm geht weiter: Angeblich sind inzwischen zwischen 50 und 450 Millionen PCs befallen. Zwischenzeitlich waren sogar Rechner der britischen Marine mit dem Wurm infiziert. Eine Frage, die der SPIEGEL in diesem Zusammenhang stellt, gibt mir jedoch zu denken. Es heißt: "Kritiker fragen da zurecht, warum Microsoft Betriebssysteme an Laien verkauft [...]." Das verstehe ich nicht. Soll Windows nur noch an Diplom-Informatiker verkauft werden dürfen? Soll man einen IQ-Test absolvieren müssen, bevor man sich einloggen darf? Gibt es demnächst ein Alkoholverbot am Monitor? Darf man, wenn man den Windows-Führerschein nicht hat, trotzdem weiter Linux nutzen? Und wer sind überhaupt diese Kritiker, die so blöde Fragen stellen?
ZurόckWeiter
© Copyright PCFreunde.de
Inhaltsverzeichnis
Kommentare
Schreib uns deine Meinung zu diesem Artikel - einfach registrieren und los!
Kommentar schreiben
 
norbär
26.03.2009 00:27


Au weh, die Miten des März's !

Waren es nicht doch die Iden dieses Monats ?

„Hüte dich vor den Iden des März“ © by Titus Vestricius Spurinna !

:mrgreen:



PS: Trotzdem >>> Geiler Blog - weiter so !!! :wink:
 
norbär
26.03.2009 00:55
Zitat:
"Take a Pic oft *he Vic"



Uuups, Du has* wohl nur ein *as*a*ur-Problem, verehr*er Häckibär !


Schenke Dir gerne ein paar ttttttttttttttt's !

:lol:
 
Windows Se7en
28.03.2009 19:57
Für Windows gibt es nur mehr Viren/Exploids usw, weil viel mehr Menschen Windows nutzen als Mac.
 
Mr Brainstorm
30.03.2009 22:57
Also wirklich, WGA stellt nun wirklich kein Problem dar :lol:

Es gibt ziemlich viele Cracks etc. dafür...
 
norbär
01.04.2009 00:27
Häckibär hat folgendes geschrieben:
Rootkit im Router


Rootkits können sich nicht im Router einnisten, wenn man den Stecker um 180° in die Steckdose steckt, da sie dann prompt die Kehrtwende zurück ins Botnetz machen !




Edit: Siehe Datum meines Beitrags ! :wink:

 
senfauge
12.04.2009 13:39
Ich weiss ja nicht wer dieser Mann ist der diese hammerg.......Beiträge schreibt.-
Aber mal Frohe Ostern ihm Wünsche :wink:
 
nikasio14
12.04.2009 13:48
Zitat:
Rootkits können sich nicht im Router einnisten, wenn man den Stecker um 180° in die Steckdose steckt, da sie dann prompt die Kehrtwende zurück ins Botnetz machen !
:lol: :lol: :lol:

jaja so is das mit der physik... xP

norbär is echt mal der größte! an dieser stelle auch dir noch schöne ostern!

ich wünschte hack´a´bär würde häufiger mal was nettes posten... ich schaue jeden tag, obs wieder was nettes gibt zum lachen und wundern!

weiterso und auch dem hackébär frohe ostern

nikasio
 
DevilC
13.04.2009 21:47
Ha toll...
Da will man pennen gehen, und aufeinmal is da ein neuer Blogeintrag.... toll! ;)
Und mit den Ostereier muss ich dir recht geben, ich hasse es auch :)
Aber wieder mal toller und interresanter Blog weiter so.
 
Hilfe!
15.04.2009 08:22
Wirklich Geiler Blog. :wink:
Das mit µtorrent und Tetris wusste ich garnicht :D
Eins interessiert mich aber, wer schreibt eigentlich
diesen Blog :!: :?:
Binary for outlaw Pcfreund oder wer? :mrgreen:
 
Der Axel
27.04.2009 21:14
also ich finde man sollte hier mal drüber berichten ->
http://www.computerbase.de/news/wirtscha..._echtzeit/

 
Ascer
05.05.2009 00:42
Ich darf mal auf meinen Thread verweisen:
http://www.pcfreunde.de/forum/t47791/pet...s-wichtig/

Sehr wichtig!
Petition auf der offiziellen Bundestags-Webseite GEGEN DAS MEHR ALS FRAGWÜRDIGE ZENSURGESETZ VON URSULA VON DER LEYEN
 
PCFreund
05.05.2009 17:39
Das Wortspiel mit dem Laien-Block ist einfach nur köstlich. :lol:
 
Der Axel
06.05.2009 11:18
Freut mich das Kommentare angenommen und behandelt werden :P

Ich für meinen Teil kann mich des Gefühls nicht erwehren, Opfer eines fehlgeleiteten Mutterinstinkts zu werden

Kann ich nur Zustimmen :!:
 
Alle BeiträgeKommentar schreiben
Community Login
eMail:
Passwort:
Auto-Login