1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Malware statt Update: Wenn Hotel…

Ideenreichtum

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Ideenreichtum

    Autor Replay 09.05.12 - 17:47

    Es ist erstaunlich, auf welche Ideen die Kriminellen kommen. Egal was und egal wo, alles wird irgendwie verwendet (hier: Hotel-WLAN), um irgendeine Art von Schadsoftware auf fremde Computer loszulassen.

    Seit dem iPad habe ich auf Reisen keinen Laptop mehr dabei, daher sehe ich diese Gefahr für Nutzer von Tablett-Kistchen (iOS, Android) nicht. Und die Tabletts ersetzen Laptops in vielen Fällen (entsprechende Software vorausgesetzt, nicht als Spielzeug).

    Die Stimmen außerhalb meines Kopfes irritieren mich am meisten...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Ideenreichtum

    Autor BernadoElPan 09.05.12 - 18:24

    Auch mit einem *Pad ist man nicht vor solchen Angriffen sicher!
    Im Grunde wird hier die Struktur eines öffentlichen, unverschlüsselten WLAN Access Points ausgenutzt. Mit einfach zu nutzenden Softwaretools und Apps kann heutzutage jeder leicht den gesammten Internetverkehr anderer Nutzer dieses WLANs durch das Gerät des Angreifers leiten und dabei direkt Informationen aus dem Datenstrom extrahieren (Zugangsdaten, persönliche Informationen, etc.). Dieser so genannte "Man-in-the-middle"-Angriff funktioniert mit jedem Gerät im offenen WLAN, welches unverschlüsselte Informationen sendet.
    Einen gewissen Schutz bieten hier verschlüsseltes Surfen über Seiten, die SSL unterstützen. Hier werden die Daten direkt auf dem Benutzergerät verschlüsselt und erst am Ziel wieder entschlüsselt, so dass niemand auf dem Transportweg mitlesen kann. In letzter Zeit sind aber wiederholt gefälschte Zertifikate aufgetaucht, durch welche dieser Mechanismus umgangen werden kann. Ist aber dennoch gegen die "Skript-Kiddies" wirkungsvoll.

    Eine zusätzliche Gefahr stellt das Autologin in bekannte, offene WLANs dar. Hierbei reicht es, dass der Angreifer z.B. im Hotel ein WLAN mit dem Namen eines beklannten öffentlichen WLANs aufbaut z.B. "Telekom-ICE" und schon melden sich zahlreiche Geräte bei ihm an, welche vorher bereits einmal im Zug-WLAN benutzt wurden. Hat den gleichen Effekt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Ideenreichtum

    Autor Replay 09.05.12 - 18:26

    Es geht hier nicht darum, den Datenverkehr mitzuschneiden, sondern um die bewußte Täuschung des Hotelgastes.

    Die Stimmen außerhalb meines Kopfes irritieren mich am meisten...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Ideenreichtum

    Autor BernadoElPan 09.05.12 - 18:34

    Ich wollte hier auch nur die von mir aus dem Beitrag herausgelesene Behauptung wiedersprechen, dass man mit Tablets/Smartphones/Internetfähigen Kaffemaschinen vor Angriffen in öffentlichen WLANs sicher ist.
    Ob man den Verkehr dann manipuliert (->Update Pop-Up, Fishing, ...) oder nur ausspät ist dem Angreifer freigestellt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Ideenreichtum

    Autor Flying Circus 10.05.12 - 08:16

    BernadoElPan schrieb:
    --------------------------------------------------------------------------------
    > Ich wollte hier auch nur die von mir aus dem Beitrag herausgelesene
    > Behauptung wiedersprechen

    Falsch gelesen.

    > dass man mit Tablets/Smartphones/Internetfähigen
    > Kaffemaschinen vor Angriffen in öffentlichen WLANs sicher ist.

    Das hat er nicht geschrieben. Er schrieb, daß man vor dieser Art Angriff sicher ist. Ist man.
    Gegen das Mitschnüffeln nutzt man SSL-Verbindungen und checkt die Zertifikate auf Korrektheit. Und ehe hier einer mit dem Argument "nicht alle Seiten bieten SSL" um die Ecke kommt: solche Seiten sollte man nicht frequentieren, solange man der Infrastruktur nicht trauen kann. Führt kein Weg drumherum.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

JDownloader2: Downloadfunktion für Streaming in Deutschland verboten
JDownloader2
Downloadfunktion für Streaming in Deutschland verboten

Das Landgericht Hamburg hat die Downloadfunktion für geschützte Streams in JDownloader2 verboten. Bei Herstellung, Verbreitung und Besitz zu gewerblichen Zwecken droht ein Ordnungsgeld von 250.000 Euro. Es geht bei der Klage um Inhalte auf einer Plattform von ProSiebenSat.1.

  1. Urheberrecht Hoster haftet bei zu später Löschung
  2. Verbraucherschützer und Minister Neues Urheberrecht für Privatkopie und freies Teilen
  3. Warner und Universal Filmstudios wollen Mega aus dem Google-Index tilgen

Thinkpad S531: Neues Ultrabook mit Alugehäuse und langer Laufzeit
Thinkpad S531
Neues Ultrabook mit Alugehäuse und langer Laufzeit

Lenovo stellt mit dem S531 ein neues 15-Zoll-Thinkpad vor, das mit seinem Design und langer Akkulaufzeit überzeugen soll. Wie bei Thinkpads üblich, kann auch hier das Display um 180 Grad aufgeklappt werden. Die Preise beginnen bei 1.235 Euro.

  1. Lenovo "Wir können uns jede Übernahme leisten"
  2. Lenovo Wohl doch kein Verkauf von IBMs Serversparte
  3. Lenovo Ideatab A3000 7-Zoll-Tablet mit Android und UMTS für 200 Euro

Edward Snowden: NSA-Hacker verursachen weltweit Systemabstürze
Edward Snowden
NSA-Hacker verursachen weltweit Systemabstürze

Der NSA-Whistleblower spricht über die tägliche Praxis der US-Geheimdienste und die Folgen für die Angegriffenen. Er bekräftigte, dass er von seinem NSA-Rechner aus an die elektronischen Kommunikationsdaten von jedem kommen konnte.

  1. Ex-US-Vizepräsident Cheney verdächtigt Edward Snowden der Spionage für China
  2. NSA Geheimdienste lassen sich Sicherheitslücken liefern
  3. TAO US-Geheimdienst NSA spioniert China seit 15 Jahren aus

  1. Project Zero: Elektroflugzeug mit Kipprotoren für Senkrechtstarts
    Project Zero
    Elektroflugzeug mit Kipprotoren für Senkrechtstarts

    Mit dem Project Zero hat Hubschrauberhersteller AgustaWestland ein Einsitzer-Elektroflugzeug auf der Paris Air Show vorgestellt, das rein elektrisch angetrieben wird. In dem Nurflügler wurden zwei große, neigbare Mantelpropeller untergebracht.

  2. Samsung Systemkamera: NX300 hält dank Firmwareupdate flüchtige Motive im Fokus
    Samsung Systemkamera
    NX300 hält dank Firmwareupdate flüchtige Motive im Fokus

    Samsung hat ein Update der Firmware für die Systemkamera NX300 vorgestellt. Damit wird der Autofokus deutlich aufgewertet: Er verfolgt Motive und stellt auf sie kontinuierlich scharf, auch wenn sie sich bewegen.

  3. Samsung: Farblaser mit NFC für mobiles Drucken
    Samsung
    Farblaser mit NFC für mobiles Drucken

    Samsung hat mehrere Farblaserdrucker und Multifunktionsgeräte vorgestellt, die per NFC und WLAN mit dem Smartphone verbunden werden können. So können Fotos und Dokumente von den mobilen Geräten ohne aufwendige Konfiguration ausgedruckt werden.


  1. 08:34

  2. 08:15

  3. 08:09

  4. 07:58

  5. 07:36

  6. 07:29

  7. 07:22

  8. 23:25