Nachdem ich mal ca. zwei Stunden während einer Onlinesitzung das Tool CommView und TDIMon mitlaufen lassen habe, fiel mir im Protokoll dessen auf, das mein PC mehere Verbindungen zu irgendwelchen Server in den USA aufgenommen hatte. Diese Verbindungen wurden laut TDIMon alle von der Seti-Software aus gesteuert. Dann habe ich mir mal die IP\'s vorgenommen, eine war logischer Weise der Rechner der die Seti Auswertung entgegen nimmt, aber die anderen vier gehören zu Advertising Firmen und eine zu einem Rechner im Milnet!!!
Dann habe ich mal die gesendeten Pakete dieser Nicht-Seti-Datenübertragungen mittels Ethernal ausgewertet, sie enthielten meine komplette Verzeichnisstruktur der C: und D: Platte, Partitionstabellen, etliche Registryeinträge und den kompletten Verlauf der besuchten Webseiten aus dem IE!!!
Für mich heißt das nur, diese Setisoftware spioniert meinen Rechner aus und sendet noch an was weiß ich für Institutionen.
Jetzt habe ich Seti komplett gelöscht und seit heute keine unerwarteten Verbindungseinträge mehr im CommView Protokoll!
Zu erwähnen ist dabei auch noch, auf meinen PC läuft die Norten Firewall und bei der wahr natürlich von mir Seti als "erlaubt/sicher" eingestuft! - Schöne heile Onlinewelt :-(
Nickles - Team Seti 1.753 Themen, 10.321 Beiträge
oh mein gott du hast ein sicherheitsloch gefunden von dem nicht mal die groessten cracks ne ahnung hatten - herzlichen glueckwunsch
wende dich mal an /. oder heise
du wirst beifallsstuerme ernten
lachlard
ist doch seit vier oder fünf Wochen schon ein alter Hut, der in zig Security-Boards diskutiert wurde, einige Releases von SetiHome haben oder hatten die Spyware, andere nicht!
na und, ich bin seit ein paar Monaten bei SETI dabei und wennda wirklich spioniert wird ist eh schon alles ausspioniert also besteht kein Grund mehr den Client zu löschen
;-)
Wohl eine gepatchte Version gesaugt, und sicher auch nicht vom
einzigen offiziellen Downloadserver.
Gruß FreddyK.
Die Version war auf der CD des "Dr. Dobbs C++ Developer Journals" vom Februar drauf!
Ist es die Version "SETI@home v3.03"?
Denn diese wurde auch von meiner AntiAdWare Software als Spyware erkannt und gelistet!
Was glaubst denn warum sich so viele Sponsoren wie Quantum, Sun, FujiFilm, Informix ... bei Seti finden, die bekommen doch diese gewonnenen Userprofile um dich dann gezielt mir Werbemails vollzumüllen!
lol, ich hab seit ClientVersion2.4 noch keine einzige werbemail bekommen. wann kommen denn die :o) ???
T.
Ja aber das Intressanteste ist doch der eine Rechner im Milnet.
Das wirft ne ganz neue Frage auf. Was rechnen die Versionen die diese Verbindungen aufbauen eigentlich wirklich? Die Radiosignale aus dem Weltall oder die aus Moskau?
Was ist denn das Milnet?
Mil=Militär!
Kann man von "außen" eigentlich auch eine versteckte Partition auslesen?
Nun, so sehr lange bin ja nicht dabei (2 Monate) aber bis jetzt habe ich keinen "Werbemüll" bekommen den ich nicht den Standard-Verursachern (Addcom / GMX & andere bei denen ich mich angemeldet habe), außerdem läuft mein SETI standardmäßig Offline, außer beim übertragen.
Beim Übertragen, werden ja auch die anderen Verbindungen mit aufgebaut, wann sonnst? Und das mit den Webemails war ja auch nur ein
Beispiel eines Users hier, was man mit den gewonnenen Daten machen könnte!
BTW: Ich habe mittels eines NetMonitors auch diese zusätzlichen Verbindungen bei der Datenübertragung festgestellt, bei mir waren es aber nur zwei zus. IP's! Ein whois ergab, ein Rechner steht in Bayern, ein anderer in Norfolk(Virginia). Die Inhalte habe ich noch nicht entziffert, muß mich erst in dieses Ethernal-Programm
einarbeiten!
Der in Bayern gehöhrt wohl zum US-Lauschsystem ECHOLON, die Anlage steht doch in Bayern und Norfolk in Virginia hat bekanntlich die größte Navy-Basis an der Ostküste der USA!
Aber alles nur Vermutung! Gib dochmal die IP's rüber!
gibst denn schon erste Vermutungen das die UD Software ein ähnliches Verhalten zeigt? Denn INTEL trau ich eigentlich nicht über den Weg.
mfg Tomcat
was ich ja toll finde ist:
Ich mache schon lange mit und ich finds cool ;-)
Liegt wohl an meinem rechner, der halt so schnell ist,
dass ein ausspionieren des rechners nicht möglich macht,
oder war es das betriebssystem ?
na ja " PowerMac G4 " halt ....
mfg
http://www.apple.com
Da merkt man, das du von der Materie keine Ahnung, wenn du den erfolgreichen Einsatz einer Spyware von der Geschwindigkeit eines Rechners oder dem OS abhängig machst.
Meine Empfehlung: geh weiter in den Kindergarten zum Spielen!
Zieh dir die Software vom Originalserver...