Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Datenschleuder #86 von ChaosComputerClub...Auszug.:

Kolti / 14 Antworten / Flachansicht Nickles

Manche Personal Firewalls bieten ein Feature zur Überprüfung des Datenverkehrs auf persönliche Daten wie z.B Pin`s, Passwörter (Ebay) Telefonnummern, Kreditkartennummern. Dazu hinterlegt man diese Daten in einem zentralen Formular der Firewall, die daraufhin ausgehenden Datenverkehr auf diese Muster prüft und ggf. sperrt. Kerio, ZoneAlarm und Norton implementieren dieses Feature. Dies ist sehr fragwürdig, denn z.B bei einer https Verbindung kann die Firewall den Verkehr gar nicht scannen! Es genügt aber auch eine einfache Kodierung wie rot13 oder base64, um die Firewall zu umgehen. Dies Feature ist nicht nur nutzlos, sondern bringt eine zusätzliche Gefahr.: Ein Angreifer hat eine zentrale Anlaufstelle, um Kreditkartennummern und Passwörter abzugreifen. Mit hilfe von Fensternachrichten kann das Programm des Angreifers sich einfach zum Eingabeformular der Firewall durchklicken und dort die Angaben auslesen. Das geht nur bei ZoneAlarm nicht, da dort die Daten als Sternchen ***** erscheinen. Doch auch hier kann ein Angreifer die Pin`s herausfinden. Er lockt das Opfer auf eine Webseite, wo automatisiert URL`s geladen werden, die alle vierstellige Zahlen enthalten. Diejenige URL, die nicht angesurft wird, ist die mit der PIN des Benutzers. Da alle Firewalls Dienste installieren die mit Systemrechten laufen, bieten sie Angriffspunkte für Privilege Elevation Attacks. Dienste sollen gemäß den Vorgaben von Microsoft keine Fenster öffnen aber manche Firewall ignoriert diese Vorgabe. Es sind also Angriffe die sind nicht möglich, obwohl eine Firewall installiert ist, sondern "weil" eine Firewall installiert ist...

bei Antwort benachrichtigen
GarfTermy IDE-ATAPI „Wie ich schon einmal schrieb dir muss man alles 10x sagen ging es mir nicht...“
Optionen

"...ich wollte deine Argumente gegen ZA hören..."

dein problem ist, das du argumente nicht mal lesen kannst, wenn sie direkt vor deinen augen auftauchen.

"...bei deinen (erkauften) MCSE-Seminaren gelernt hast..."

ich höre den neid der besitzlosen. ...und den höre gerne.

"...Schadsoftware und Cookie sollte man schon auseinanderhalten können... ..."

sicher. mein grundsatz ist jedoch - und das kapierst du nicht - das man ein nicht vertrauenswürdiges system konsequent neu installiert. dabei ist "nicht vertrauenswürdig" wörtlich dann gegeben, wenn der benutzer den geringsten zweifel an seinem system hat.

oder anders gesagt... warum nur habe ich solche cookies - wie auch anderen müll - nicht auf unseren systemen gefunden?

und nun geh compilieren.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
test The Wasp
test2 The Wasp
test2 The Wasp