1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Nach dem HP-Drucker-Hack: Abhören und…

Meinen Respekt

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Meinen Respekt

    Autor: Anonymer Nutzer 28.12.12 - 18:10

    Ich finde es sehr gut, wenn man so umfassend und professionell diese Lücken findet und den Hersteller informiert. Der Artikel ist auch sehr ausgewogen geschrieben und beleuchtet beide Seiten (was gut gemacht wurde, was eben nicht gut gemacht wurde).

    Danke, einerseits an die Hacker aber auch an den Redakteur.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Meinen Respekt

    Autor: paradigmshift 28.12.12 - 19:18

    > diese Lücken

    Oder gewollte Backdoors. Cisco ist schließlich ein amerikanisches Unternehmen.

    > den Sicherheitspatch gab Cisco jedoch nur auf besonderen Wunsch an seine Kunden
    > aus
    > Nach ein paar Anpassungen des Angriffscodes konnten die Hacker zudem wie gewohnt
    > Telefone übernehmen.
    > Cisco hatten nämlich nur die Speicheradresse des Syscalls geändert, der für den Hack
    > genutzt wurde

    Da wollte wohl jemand nicht das die Backdoor geschlossen wird...



    2 mal bearbeitet, zuletzt am 28.12.12 19:31 durch paradigmshift.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Meinen Respekt

    Autor: Steffo 28.12.12 - 21:00

    Ja, die Tiefgründigkeit der Vorgehensweise finde ich auch unglaublich!
    Lob geht auch an den Autor des Artikels!

    @paradigmshift: Das kann auch reine Schlampigkeit sein. Vielen Nicht-Programmierern ist nicht klar, wie gang und gäbe das ist, selbst bei großen Konzernen!

    L. G.
    Steffo

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Meinen Respekt

    Autor: thorben 29.12.12 - 15:51

    kann mich nur anschließen.. klasse artikel und sehr informativ...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Meinen Respekt

    Autor: Pablo 29.12.12 - 19:17

    Der Artikel ist aber trotzdem falsch, nämlich bei der Beschreibung des Fixes:

    > Die Entwickler bei Cisco hatten nämlich nur die Speicheradresse des Syscalls geändert,
    > der für den Hack genutzt wurde. Sie leiteten ihn vom Adressraum des Kernels in den des > Userspace um.

    Der Hack besteht darin, dass in dem fraglichen SysCall als Parameter ein Pointer auf eine Datenstruktur gegeben wurde, die wiederum zwei Pointer enthält. Der spezielle verwendete Syscall kopiert hier ein paar Bytes vom ersten referenzierten Speicherbereich in den zweiten. Ciscos "Fix" war zu testen, ob der Parameter-Poiter in den Kernelspeicher zeigt, was am eigentlichen Problem (den in der Struktur enthaltenen weiteren Pointern) völlig vorbeigeht.

    Nebenbei ist noch zu erwähnen, dass bei 60 (!) von den rund 300 im OS enthaltenen SysCalls das OS bei unsinnigen Eingabewerten gecrasht ist. Es sind also noch _sehr_ viel mehr Bugs im OS als nur dieser eine defekte SysCall.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Meinen Respekt

    Autor: SirFledermaus 02.01.13 - 19:07

    Laut dem Vortrag sind sogar diese 60 (oder die Meisten davon) SysCalls vulnerable...

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige

Haben wir etwas übersehen?

E-Mail an news@golem.de


Zbox Pico im Test: Der Taschenrechner, der fast alles kann
Zbox Pico im Test
Der Taschenrechner, der fast alles kann

1.200-MBit-Powerline im Test: "Schatz, mach das Licht aus, das Netz ist so langsam!"
1.200-MBit-Powerline im Test
"Schatz, mach das Licht aus, das Netz ist so langsam!"

Parrot Bebop ausprobiert: Handliche Kameradrohne mit großem Controller
Parrot Bebop ausprobiert
Handliche Kameradrohne mit großem Controller
  1. Parrot Smartphone-Teleprompter für das Kameraobjektiv

  1. Guardians of Peace: Sony-Hack wird zum Politikum
    Guardians of Peace
    Sony-Hack wird zum Politikum

    Das FBI hat offiziell Nordkorea beschuldigt, Urheber des Hackerangriffs auf Sony Pictures zu sein. Laut der US-Bundespolizei weist die untersuchte Malware Parallelen zu vorherigen Angriffen auf, die ebenfalls dem Land zugeordnet sein sollen.

  2. Urheberrecht: Flickr Wall Art nutzt keine CC-Bilder mehr
    Urheberrecht
    Flickr Wall Art nutzt keine CC-Bilder mehr

    Flickr hat auf die Kritik an seinem Dienst Wall Art reagiert und erlaubt nun nicht mehr das Drucken fremder Bilder mit Creative-Commons-Lizenz auf Leinwand und Papier, obwohl dies legal gewesen ist.

  3. Rohrpostzug: Hyperloop entsteht nach Feierabend
    Rohrpostzug
    Hyperloop entsteht nach Feierabend

    Mit Überschallgeschwindigkeit durch eine Röhre reisen - so stellt sich Elon Musk das Transportsystem der Zukunft vor. Ein Unternehmen mit rund 100 Mitarbeitern arbeitet fleißig daran. Nebenbei.


  1. 20:17

  2. 18:56

  3. 18:12

  4. 16:54

  5. 13:29

  6. 12:01

  7. 11:59

  8. 11:56