Viren, Spyware, Datenschutz 11.254 Themen, 94.795 Beiträge

ICQ - sicher !??!

gelöscht_21722 / 3 Antworten / Baumansicht Nickles

Hallo, ich höre in letzter Zeit vermehrt, dass über ICQ meine Festplatte ausspioniert werden kann.

Was ist da dran? Details!?

bei Antwort benachrichtigen
(Anonym) gelöscht_21722 „ICQ - sicher !??!“
Optionen

Schon,so ungefähr.
Wenn du mit jemand in ICQ chattest,dann baust du eine direkte Verbindung zu ihm auf.Somit kann man per "netstat" sich alle Verbindungen (auch die ICQ-Verbindung) anzeigen lassen.
Dort steht auch die IP-Adresse.
Als nächste Schritt käme ein Port-Scanner in Frage ...
Wenn er den Port 139 findet dann sieht's schon mal für den Angreifer ziemlich gut aus,da es ziemlich wahrscheinlich ist,daß dann auch Freigaben (meist ohne Paßwort und sogar mit Schreibzugriff) existieren.Dann kann er nach belieben bei dir machen was er will.
Zum Beispiel einen Trojaner einnisten,der ihm dann noch mehr Möglichkeiten zur Steuerung von außen bietet.
Ansonsten scannt er bei einem Nicht-Erfolg eben weiter und hofft auf bereits einen installierten Trojaner oder eben irgendwelche Server-Software (z.B. ftp),die evtl. fehlerhaft ist und so eindringen kann bzw. er probiert es mit Password-Guessing.
Zuletzt kann man immer noch eine Brute-Force-Attacke starten (entweder echtes Brute-Force oder "nur" per Wörterbuch) die einem dann das Paßwort/Benutzername knackt (gilt auch für Passwörter von Shares).

bei Antwort benachrichtigen
Monsta (Anonym) „Schon,so ungefähr. Wenn du mit jemand in ICQ chattest,dann baust du eine...“
Optionen

Zu der Sache mit Sicherheit traue ich ICQ auch nicht überhaupt keinem Chat Programm. Nächstes Problem gestern hab ich ICQ mal aufgespielt um es zu testen. Beim nächsten Reboot war Win2k verballert und machte einen Reset beim hochfahren.
Dank Streamer alles schnell wieder drauf aber in Zukunft lieber nur noch EMail.

bei Antwort benachrichtigen
SeeksTheMoon gelöscht_21722 „ICQ - sicher !??!“
Optionen

naja, man kann die IP Adresse seines ICQ-Opfers herausfinden.
Wenn man die IP hat, dann kann man theoretisch alles mögliche anstellen (oder es versuchen).
Das geht zwar auch ohne ICQ, aber mit ICQ ist es einfacher, weil man dann sieht, dass es jemanden gibt, der online ist und dann mit entsprechenden Tools die IP rausfindet oder offene Ports snifft, etc. etc.
Zum Festplattendurchsuchen muss aber eigentlich ein Trojaner installiert werden, bzw. irgendeine sonstige Sicherheitslücke ausgenutzt werden.
Ich bin nicht der Sicherheits-Prof., aber so in etwa läufts ab.
Zur Beruhigung: Es gibt viele ICQ-User, da muß man Dich schon gezielt suchen (oder Du hast das pech, genau das Zufallsopfer des Tages zu werden).
Wer einen super-sicheren PC haben will, der darf den mit keinem Netz verbinden und sollte ihn ständig unter Kontrolle haben....

bei Antwort benachrichtigen