1. Foren
  2. » Kommentare
  3. » Politik/Recht
  4. » Alle Kommentare zum Artikel
  5. » Elektronischer Personalausweis…

Keylogger?!

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Keylogger?!

    Autor SirRobin 24.08.10 - 14:49

    Hmm.. also einen Keylogger macht sicher nicht nur mit dem System ein Problem... oder irre ich mich da?!

    Irgendwie liest sich das mal wieder nach wunderbaren Halbwahrheiten und heissgestricken Stories... Naja... hauptsache man hat seine Geschichte - oder?

    . . . -- -- -- . . . -- -- -- . . . -- -- -- . . . -- -- -- . . . -- -- --
    Die deutsche Rechtschreibung ist Freeware, Du darfst sie kostenlos nutzen. Allerdings ist sie nicht Open Source, d.h. Du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

  2. Re: Keylogger?!

    Autor Bony Maroni 24.08.10 - 15:23

    SirRobin schrieb:
    --------------------------------------------------------------------------------
    > Hmm.. also einen Keylogger macht sicher nicht nur mit dem
    > System ein Problem... oder irre ich mich da?!

    Nein, aber wenn es keine Nachrichten gibt macht man halt welche.

    Ein bissl wie Leute die Plastikfolie über die Teppiche legen für den Fall das eingebrochen wird und die Einbrecher dreckige Schuhe haben.

    Man muss halt Prioritäten setzen.

  3. Re: Keylogger?!

    Autor ich, wer sonst 24.08.10 - 15:38

    Ihr scheint beide nicht im Kontext zu stehen. Das BMI (incl. Minister) und das BSI behaupten zusammen mit der Firma NXP, dass dieser PA sicher sei. Und das ist er eben nicht.
    Hier wude die einfachste aller Angriffsmöglichkeiten dargestellt. Alle anderen Angriffsmöglichkeiten zu veröffentlichen, hielte auch ich für sehr fragwürdig. Damit sind die Prioritäten wohl klar, oder?

  4. Re: Keylogger?!

    Autor SirRobin 24.08.10 - 15:50

    Nö... wenn es darum geht dass etwas sicher ist... welche Antwort hat da Priorität? Eben: "Nichts ist sicher"... Und das weiß auch jeder der halbwegs 1 und 1 und nicht mal 1 und 0 zusammenzählen kann...
    Was hier wieder passiert ist, dass ein Redakteur der normalerweise für die Gartensendung zuständig ist, seinem Praktikanten, der normalerweise den Humus von A nach B karrt, den Auftrag gegeben hat: "Hey Jung.... ich geh an Baggersee und du mach mal was zu diesem P-Zeugs..." Statt sich um P-rimeln zu kümmern kam halt ne Geschichte zum P-erso raus... So einfach ist das...

    . . . -- -- -- . . . -- -- -- . . . -- -- -- . . . -- -- -- . . . -- -- --
    Die deutsche Rechtschreibung ist Freeware, Du darfst sie kostenlos nutzen. Allerdings ist sie nicht Open Source, d.h. Du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

  5. Re: Keylogger?!

    Autor asdfaf 25.08.10 - 09:12

    ich, wer sonst schrieb:
    --------------------------------------------------------------------------------
    > Hier wude die einfachste aller Angriffsmöglichkeiten dargestellt.

    Die einfachste Moeglichkeit ist immernoch jemandem heimlich ueber die Schulter schauen, wenn er seine PIN eingibt. Oder jemand schreibt sie auf einen Zettel und legt sie neben den Perso in die Brieftasche (ja solche Leute gibts auch). Kein Computerwissen notwendig... eine News dazu aber auch nicht.

    Ich hab die Sendung nicht gesehen, hat man den CCC nur befragt oder haben die dabei echt mitgemacht?

  6. Re: Keylogger?!

    Autor fangorn 25.08.10 - 09:55

    Die PIN ist nur das vordergründige Problem.

    Die Ignoranz mit der die Verantwortlichen hier sicherheitstechnisch eben nicht zureichende Technik als "Sicher" verkauft wird ist der eigentliche Skandal.

    "Nichts ist sicher" macht sich die Sache auch zu einfach. Sicher ist: Es gibt vorgefertigte Lösungen, einigermaßen frei zugänglich, die einen Rechner übernehmen und/oder überwachen können. Solange die Authentifizierung über den Rechner geschieht, ist das abhören und die Manipulation keine größere technische Herausforderung. Das gilt für Windows genau wie für Mac OS und Linux/UNIX. Minimale Voraussetzung für "Sicherheit" ist ein Lesegerät, das die Eingabe und Überprüfung der PIN selbst durchführen kann. Das macht eine Einmischung um _Größenordnungen_ aufwändiger.

    Was die auf dem Perso-Chip gespeicherten Daten angeht: Egal wie gut ein Verfahren gesichert ist, wenn die Daten es wert sind, wird das Verfahren früher oder später geknackt. Die einzige Möglichkeit das zu verhindern ist, keine interessanten Daten zu speichern. Besonders bei einem Verfahren, das Jahrzehnte unverändert "in the wild" überleben wird, gleichgültig was passiert.

    Ich werde mir jedenfalls demnächst einen neuen Perso holen, _bevor_ ich einen mit Chip bekomme.

  7. Re: Keylogger?!

    Autor NonRelation 25.08.10 - 11:12

    Das Problem ist doch - wenn ich jemanden über die Schulter schaue und dem danach die Karte klaue - hab ich einen über den Tisch gezogen. Wenn ich aber ein nicht extra dafür gesichertes System an einen unsicheren PCs anschließe - und über 90% der privaten PCs sind unsicher - dann hab ich schnell die Möglichkeit nicht nur einen zu beklauen sondern tausende und das ohne nennenswerten Mehraufwand.

    Hier steht eigentlich der Aufwand eine sicher Hardware herauszugeben in keiner Beziehung zu den potenziell möglichen Schaden....

    Wenn man so was macht, dann bitte richtig. Wo die Methode, das ist schon immer gut gegangen hinführt - haben wir erst kürzlich bei der Loveparade gesehen. - Für die potenzielle Möglichkeit das Massen an Nutzern durch unsichere Technik abgezockt werden, sollte man sich etwas mehr ins Zeug legen für ein sicheres System.

    Könnten sonst auch gleich alle Pins in einer Datenbank speichern und den Schlüssel verteilen :)

  8. Re: Keylogger?!

    Autor unnu 25.08.10 - 11:22

    ich, wer sonst schrieb:
    --------------------------------------------------------------------------------
    > Ihr scheint beide nicht im Kontext zu stehen. Das BMI (incl. Minister) und
    > das BSI behaupten zusammen mit der Firma NXP, dass dieser PA sicher sei.

    Falsch.

    Was das Lesegerät angeht ist auch seitens des BSI klargestellt das es 3 Kategorien gibt und das die Teile ohne Tastatur die unsicherste Variante darstellen.

    Was den ePA angeht ist der ePA, nach dem Stand der Technik und im Rahmen des vertretbaren Aufwandes, als sicher zu betrachten.

    Ansonsten gilt sicher ist nur der Tod und das es im Leben, auch ausserhalb der IT übrigens, nun mal Risiken gibt sollte bekannt sein und es gibt eben auch Grenzen ab denen sich der Aufwand nicht mehr lohnt.

    Auch beim CCC jedenfalls werden kaum Leute sitzten die ihren Rechner im eigenen Rechenzentrum betreiben und dort Leute sitzen haben die das ganze 24/7 beschützen und überwachen.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 222 | letzter Beitrag 26.05. 23:51

  2. Kommentare: 163 | letzter Beitrag 11:57 Uhr

  3. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  4. Kommentare: 66 | letzter Beitrag 08:55 Uhr

  5. Kommentare: 64 | letzter Beitrag 26.05. 17:51

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


F2, F8, F12: Windows 8 startet zu schnell
F2, F8, F12
Windows 8 startet zu schnell

Windows 8 kann auf entsprechender Hardware in weniger als 8 Sekunden booten. Dabei bleibt zu wenig Zeit, um den Bootvorgang zum Sprung ins Bios, ins UEFI-Menü oder in die Startauswahl von Windows zu unterbrechen.

  1. Dice Einige Frostbite-2-Spiele nur mit 64-Bit-Betriebssystem
  2. Windows RT Windows-Tablet-Lizenz soll angeblich 100 US-Dollar kosten
  3. Windows 8 Release Preview Microsoft verbessert Multi-Monitor-Unterstützung

Kim Dotcom: "Gebt mir meine Rechner zurück!"
Kim Dotcom
"Gebt mir meine Rechner zurück!"

Kim Schmitz will Zugriff auf seine 135 Computer und Festplatten, die die neuseeländischen Behörden im Januar 2012 beschlagnahmt haben. Das FBI halte das Material von der Justiz in Neuseeland zurück, um seine Verteidigung im Fall Megaupload zu erschweren, sagt er.

  1. Megaupload Kim Dotcom darf wieder das Internet benutzen
  2. Nach Megaupload Mediafire und weitere Filehoster im Fokus der Filmindustrie
  3. Megaupload Kim Schmitz muss mit monatlich 37.000 Euro zurechtkommen

Zulieferer: Sony soll iPhone 5 mit In-Cell-Touchscreen ausrüsten
Zulieferer
Sony soll iPhone 5 mit In-Cell-Touchscreen ausrüsten

Laut Apple-Zulieferern wird das iPhone 5 mit einem neuartigen In-Cell-Touchscreen ausgerüstet. Als Hersteller soll Sony infrage kommen. Bislang hieß es, dass Apple Sharp und Toshiba bevorzugen würde.

  1. iPhone 5 Kleinerer Dock-Connector im Gespräch
  2. Streit um Domains Apple hat Domain iPhone5.com erhalten
  3. 4 Zoll iPhone 5 wohl mit größerem Display

  1. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.

  2. Datenschutz: Neue EU-Regeln zu Cookies treten in Kraft
    Datenschutz
    Neue EU-Regeln zu Cookies treten in Kraft

    Am 26. Mai 2012 treten neue Datenschutzregeln der EU in Kraft. Websitebetreiber und Werbenetzwerke müssen Nutzer um Erlaubnis fragen, wenn sie Cookies setzen.

  3. Libreoffice: "Wir wollen Nutzer in die ODF-Welt ziehen"
    Libreoffice
    "Wir wollen Nutzer in die ODF-Welt ziehen"

    Libreoffice könne mehr als Openoffice und biete Entwicklern zudem Vorteile, sagte Michael Meeks auf dem Linuxtag 2012. Außerdem spricht er mit Golem.de über Libreoffice-Online, woran er derzeit arbeitet.


  1. 14:48

  2. 14:29

  3. 14:24

  4. 12:30

  5. 12:23

  6. 18:49

  7. 18:33

  8. 18:08