1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Sicherheitslücke bei Akkuladegeräten…

Keine Lücke sondern mutwillig eingeschleuster Trojaner?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Keine Lücke sondern mutwillig eingeschleuster Trojaner?

    Autor olaf 09.03.10 - 09:19

    Hört sich dafür aber nett an, der Artikel.

  2. Re: Keine Lücke sondern mutwillig eingeschleuster Trojaner?

    Autor unnu 09.03.10 - 09:28

    olaf schrieb:
    --------------------------------------------------------------------------------
    > Hört sich dafür aber nett an, der Artikel.

    "Zwar lässt die ab Windows XP SP2 vorhandene Firewall die Daten nicht durch (...)" -- klingt nach einem sehr esoterischem Trojaner der nicht nur bestenfalls von einer Hand voll Leuten installiert wird sondern auch noch verlangt das man die Firewall von XP (und bei den meissten nicht nur die) durchlöchert.

    Ist wohl eine Nachricht für Leute die anfangen zu zittern wenn der Postmann zweimal klingelt.

  3. Re: Keine Lücke sondern mutwillig eingeschleuster Trojaner?

    Autor nicoledos 09.03.10 - 10:22

    das ist jetzt die frage,
    handelt es sich ist es fehlerhafte software, die das problem verursacht, ist es ein angedachtes feature der software was noch nicht komplett durchentwickelt wurde oder hat der programmierer mutwillig eine backdoor eingebaut und so die software zum trojaner gemacht.


    so liest es sich vorerst wie jede normale anwendung, die irgendwelche schnittstellen / dienste bereit stellt. so bald man deren port in der firewall öffnet sind eben die funktionen von aussen erreichbar.

  4. Re: Keine Lücke sondern mutwillig eingeschleuster Trojaner?

    Autor irgendjemand 09.03.10 - 10:46

    Die Software soll nichts anderes tun als den Akkustand anzeigen. Dazu ist keinerlei Netzwerkzugriff nötig. Imho ist es definitiv eine Absichtlich eingebaute Backdoor. Nur eber keine "gute" die noch nicht mal mit der Windoof Firewall zurecht kommt.

  5. Re: Keine Lücke sondern mutwillig eingeschleuster Trojaner?

    Autor meeeeeee 09.03.10 - 11:36

    Die Soft soll den Akkuzustand anzeigen... gut... aber was wenn man die Anzeige nicht auf dem PC sehen möchte an dem das Ladegerät hängt sondern z.B. vom Iphone von unterwegs abfragen möchte.

    Und schon ist Netzwerkzugriff nötig....

    ob sowas Sinnvoll ist oder es jemand nutzt ist alledings ein anderes Blatt...

  6. Re: Keine Lücke sondern mutwillig eingeschleuster Trojaner?

    Autor im Dunkeln 09.03.10 - 12:17

    Wenn die dazu notwendige Software 100 Mbyte hat, würde ich sofort stutzig werden...

    Wahrscheinlich wollte der Programmierer nur wissen, "wer" seine Software benutzt. Dieses "wer" ist dann etwas zu ausführlich ausgefallen: wie oft geht da jemand ins Internet, welche Seiten ruft er auf, welche Software ist beim User noch so installiert, wen kennt der User alles...

    Das Problem hat man aber bei fast jeder Software. Was sie auf dem Bildschirm erkennen lässt, muss nicht dem entsprechen, was sie "im Dunkeln" alles macht.

  7. Re: Keine Lücke sondern mutwillig eingeschleuster Trojaner?

    Autor die gelbe gefahr 09.03.10 - 15:39

    ja, ja, so ist das mit der elektronik vom chinamann. alles was irgendwie genutzt werden kann, zugriff auf fremde rechner zu erlangen, wird genutzt. XD

  8. Re: Keine Lücke sondern mutwillig eingeschleuster Trojaner?

    Autor ProInternet 09.03.10 - 19:43

    "das ist jetzt die frage,
    handelt es sich ist es fehlerhafte software, die das problem verursacht, ist es ein angedachtes feature der software was noch nicht komplett durchentwickelt wurde oder hat der programmierer mutwillig eine backdoor eingebaut und so die software zum trojaner gemacht."
    ---------------
    Was ist da die Frage: War geplant, den Ladezustand per SMS ans Handy zu schicken? Abwegig.Auch einen Programmierfehler und sogar Dummheit kann man da ausschließen. Das läßt sich nur auf eine Art sinnvoll erklären: Kriminelle Energie. Eine Sicherheitslücke, ist ein schlichter Programmierfehler. Einen Programmierfehler, bei dem eine rein lokal relevante App Daten plötzlich ins Internet schickt, ist wohl vollkommen abwegig. Insofern ist die Überschrift Unsinn.

  9. Leute LEST bevor ihr spekuliert

    Autor tachauch 10.03.10 - 20:58

    Lest doch erstmal die Warnung vom CERT.
    Es wird ein Dienst an Port 7777 (TCP) gebunden. Dieser läuft mit den Berechtigungen des angemeldeten Benutzers.

    Der Trojaner gewinnt sicherlich nicht den Preis der Eleganz, trotzdem ist das Verhalten nicht ungeschickt:
    Der Weg über die Benutzerfreigabe durch die Firewall wird keine Heuristiken von Virenscannern oder Verhaltensanalysen auslösen.

    Nur weil er etwas rudimentär ist, kann er trotzdem das Gewünschte erreichen; u.U. eben gerade dardurch, dass er gar nicht erst versucht sich zu verstecken/verschleiern, sondern sich einfach so krude installiert wie fast jeder andere Windowsgerätetreiber: mit eigenem Autostarteintrag.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 72 | letzter Beitrag 18:28 Uhr

  4. Kommentare: 69 | letzter Beitrag 17:31 Uhr

  5. Kommentare: 57 | letzter Beitrag 17:52 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Zulieferer: Sony soll iPhone 5 mit In-Cell-Touchscreen ausrüsten
Zulieferer
Sony soll iPhone 5 mit In-Cell-Touchscreen ausrüsten

Laut Apple-Zulieferern wird das iPhone 5 mit einem neuartigen In-Cell-Touchscreen ausgerüstet. Als Hersteller soll Sony infrage kommen. Bislang hieß es, dass Apple Sharp und Toshiba bevorzugen würde.

  1. iPhone 5 Kleinerer Dock-Connector im Gespräch
  2. Streit um Domains Apple hat Domain iPhone5.com erhalten
  3. 4 Zoll iPhone 5 wohl mit größerem Display

Owncloud Inc.: "Wir sind kein Serviceprovider"
Owncloud Inc.
"Wir sind kein Serviceprovider"

Das Unternehmen Owncloud entwickele nur Software und biete Support für Kunden, sagte Technikchef Frank Karlitschek auf dem Linuxtag 2012. Darüber hinaus verriet er einige technische Details zu Owncloud 4 und kommenden Entwicklungen.

  1. Persönlicher Onlinespeicher Owncloud 4.0 verschlüsselt Daten auf dem Server
  2. Persönlicher Onlinespeicher Owncloud erhält Android-Applikation
  3. Persönlicher Onlinespeicher Owncloud 2012 auch mit kostenpflichtigem Support

Landgericht Hamburg: Blogger haftet für eingebettetes Youtube-Video
Landgericht Hamburg
Blogger haftet für eingebettetes Youtube-Video

Das Landgericht Hamburg hat entschieden, dass der Blogger und Rechtsanwalt Markus Kompa für ein via Youtube eingebettetes ZDF-Video als Verbreiter haftet. Geklagt hat ein umstrittener Arzt aus München, der zuvor erfolgreich gegen den Bericht der ZDF-Sendung Wiso vorgegangen war.

  1. Youtube-Streit Gema legt Berufung ein und pocht auf Transparenz
  2. Gema gegen Youtube Beide sehen sich als Gewinner
  3. Gema gegen Youtube Medienanwalt erwartet ab morgen weitere Youtube-Sperren

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49