Hier können auch nicht registrierte Gäste schreiben.
Forumsregeln
Regeln für den Offenen Bereich

Für alle Gäste gelten die üblichen Forenregeln.

Registrierte Benutzer sollen hier keine Threads eröffnen, sondern dafür die anderen Unterforen nutzen, dürfen aber Antworten erstellen.

Das Posten von

- Links jeder Art, mit Ausnahme GLF-internen Links,
- Bildern aller Art per img-Funktion, weil damit auch IPs der User ermittelt werden können,
- URLs im Text

ist nicht erlaubt.

Außerdem werden keine sachfremden Diskussionen über z.B. Esoterik, Wahnvorstellungen, Endzeitverkündungen... zugelassen. Für solche Sachen gibt es woanders genug Möglichkeiten der Diskussion. Wir werden besonders auf wiederkehrende Spammer achten.

Bitte antwortet auch nicht auf Massenspam mit Beschimpfungen und Drohungen. Nutzt für solche Beiträge den Meldebutton oder ignoriert sie.

Beiträge oder Threads, die gegen obige Regeln verstoßen, werden kommentarlos entfernt und die Antworten darauf ebenfalls.

Immer wieder finden es Gäste lustig, sich einen Namen zu geben, der obszön oder beleidigend sein soll. Wundert Euch nicht, wenn diese Threads oder Beiträge nicht freigeschaltet werden.
Ovidius

Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von Ovidius »

Wem seine Sicherheit wichtig ist, verwendet Sicherheitslösungen wie Truecryt oder Veracrypt. Bei den folgenden Programmen wurden die Originalversionen durch trojanisierte Versionen ersetzt.
Immer dann, wenn ein Opfer eine gängige Software wie Putty, Skype, TrueCrypt, VLC Player, WhatsApp oder WinRAR herunterladen wollte, schickten die Provider dessen Browser per Umleitung (HTTP 307 Temporary Redirect) zu einem von den Angreifern kontrollierten Downloadserver. Die dort heruntergeladene Software war voll funktionsfähig, installierte aber in einigen Fällen den huckepack eingeschleusten Trojaner mit.

Auf Nachfrage von heise Security erklärte Candid Wüest, Principal Security Engineer bei Symantec, dass die entsprechenden exe-Files unter anderem in den USA, Frankreich, Deutschland, Japan gesichtet wurden, aber auch in Staaten mit Demokratiedefiziten wie der Türkei und Ägypten.
heise.de "FinFisher-Internetprovider-schieben-Spitzelopfern-Malware-unter"
Benutzeravatar
Horizonzero
Beiträge: 13349
Registriert: 29.01.2009, 18:08
AoA: ab 8 aufwärts
Wohnort: [email protected]

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von Horizonzero »

Krasse Nummer.
679KCNGQQ (Teleguard)
trueman

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von trueman »

Ovidius hat geschrieben:
....schickten die Provider dessen Browser per Umleitung (HTTP 307 Temporary Redirect) zu einem von den Angreifern kontrollierten Downloadserver. Die dort heruntergeladene Software war voll funktionsfähig, installierte aber in einigen Fällen den huckepack eingeschleusten Trojaner mit.
Also nur Software von CD/DVD installieren, und niemals updaten!

Was ich da aber nicht ganz verstehe: die IP Adresse wechselt täglich. Da müßte eine monatelange, recht aufwendige und auch illegale Dauerüberwachung vorliegen, um Trojaner unterzujubeln.
Aiko
Beiträge: 1549
Registriert: 28.07.2014, 20:45

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von Aiko »

Hab seit Jahren ne Truecrypt 7.1a gesichert wegen genau solchen Ängsten.
?????

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von ????? »

Ovidius hat geschrieben:
heise.de "FinFisher-Internetprovider-schieben-Spitzelopfern-Malware-unter"
Hast du keine Quelle von 2004 oder 2005 gefunden? Eine Quelle von Sept 2017 ist mir zu aktuell um mich für deine Meldung zu intressieren.
Benutzeravatar
Lavinia Halbritter
Beiträge: 2184
Registriert: 28.07.2010, 21:57
AoA: Puppen

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von Lavinia Halbritter »

DVDs können genau so verseucht sein, und einen veraltete Version zu benutzen macht es auch nicht sicherer.

Es gibt da eine praktikable und etablierte Lösung: MD5sum
Das erzeugt von einer Datei eine Zahl die man dann mit einer sicheren Quelle vergleichen kann. Ist auch nur ein Bit in der Datei geändert, ändert sich auch die Zahl. Dann weiß man, dass da etwas nicht stimmen kann.
Bei Linux ist das automatisch so, dass alle Pakete die man auf dem üblichen Weg installiert (apt, pacman etc.) abgeglichen werden. (Soweit ich weiß. Ich steck da nicht all zu tief drinnen.)

Dieses ganze Konzept in Windows, dass man eine Internetsuche macht (und der Suchmaschiene vertrauen muss) sich von irgendeiner Seite (der man vertrauen muss) über eine Verbindung (der man vertrauen muss) irgendeine Software (der man vertrauen muss) runterläd ohne das jemand den Code überprüfen könnte, um sie dann auf dem eigenen Betriebssystem (von einer amerikanischen Firma, der man vertrauen muss) als Administrator zu installieren, ist eine einzige Sicherheitslücke.
Aiko
Beiträge: 1549
Registriert: 28.07.2014, 20:45

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von Aiko »

und einen veraltete Version zu benutzen macht es auch nicht sicherer.
Truecrypt 7.1a ist so wie es ist aktuell noch sehr sicher.
Gast

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von Gast »

Was soll mir der Aritkel jetzt sagen ? Da steht nicht, welcher Provider das gemacht hat.
hehehe

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von hehehe »

Gast hat geschrieben:Was soll mir der Aritkel jetzt sagen ? Da steht nicht, welcher Provider das gemacht hat.
Wenn est mal die Polizeigesetze in allen Bundeländern geändert sind, wird es überall in Deutschland die gog. Quellen TKÜ geben, als Staatstrojaner gegen Jedermann. Der Homecomputer als universelles Bürgerüberwachungsgerät in den Händen der Polizei. Dann sitzt der Schupo immer mit am Schreibtisch. Der Richtervorbehalt ist als Beruhigingspille gedacht. In aller Regel sind Richter und Staatsanwälte Polizeibüttel, und der Richtervorbehalt ein Witz. Außer falsch parken und Beförderungserschleichung (wenn nicht bandenmäßig begangen!), sind sämtliche Straftaten praktisch sog. Katalogstraftaten, oder lassen sich bequem als solche verkaufen, und ermöglichen schon heute die "normale" TKÜ und Abhörwanzen in der Wohnung. "Kinderpornografie" wird in Zukunft schon beim leisesten Verdacht die Quellen TKÜ ermöglichen.
Der Gedanke der Prevention (Gefahrenabwehr), also Bekämpfung von Straftaten ohne Straftat, alleine aufgrund des vagen Verdachts, es könne in Zukunft vielleicht eine Straftat geschehen, gewinnt mehr und mehr an Boden. Wobei in Bayern die Gefahr gar nicht mal konkret, oder auch nur drohend sein muss. Dann reicht schon juristisches Fachchinesisch aus dem Textbausteinkasten des Vorbehaltsrichters, die Quellen TKÜ gegen eine bestimmte Person durchzuwinkwn. Bayern ist da richtungsweisend.
Benutzeravatar
Expectation
Beiträge: 1085
Registriert: 01.10.2016, 11:21

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von Expectation »

Selbst wenn es eine Rund um die Uhr Überwachung und überall Kameras gäbe, bräuchte es genügend Personal, um alle beobachten zu können. MIt anderen Worten, ein unmögliches Unterfangen.
Die Zahl derer, die durch zu viele Informationen nicht mehr informiert sind, wächst. Rudolf Augstein

Zu viel Ideologie hat noch stets zu Terror und Unrecht geführt. Lokalzeitung.

Menschen sind in Ängsten viel stärker verwirrt als Tiere. Eugen Drewermann
Benutzeravatar
Ovid
Beiträge: 9521
Registriert: 09.10.2008, 20:26
Wohnort: ricochet:y3oy6i4ubgu4b2pd

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von Ovid »

Expectation hat geschrieben:bräuchte es genügend Personal, um alle beobachten zu können.
Zukünftiges und teilweise jetziges Personal besteht schon aus künstlichen Intelligenzen. Also ein großartiges Problem stellt das nicht wirklich dar.
Benutzeravatar
Mitleser
Beiträge: 4864
Registriert: 28.01.2011, 17:45
AoA: 2-12

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von Mitleser »

Ja, siehe die Videoüberwachung am Berliner Bahnhof "Südkreuz". Zur Zeit noch in der Testphase, aber auf lange Sicht soll dort die Software automatisch nicht nur Gesichter, sondern auch "ungewöhnliche Situationen" erkennen und das Sicherheitspersonal alarmieren können. Bei vielen CAPTCHAs im Internet muss man Schilder, Autos, Tiere oder sonstige Dinge in einer Auswahl von Fotos anklicken, das dient ebenfalls nur als Training für künstliche Intelligenzen, die solche Objekte schon vollautomatisch erkennen und einsortieren können.

EDIT: Wenn man vom Teufel spricht... Gerade auf Heise online gelesen: "Google-KI spürt Bilder von Kindesmissbrauch auf"
Gast

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von Gast »

Der neuste Trend ist doch Klo-Cams zu installieren. Irgendwann wird schon mal ein Mädl müssen...

hehehe kauf dir mal nen Eimer weiße Farbe!
Benutzeravatar
Expectation
Beiträge: 1085
Registriert: 01.10.2016, 11:21

Re: Deutscher Provider schiebt Pädos verseuchte Software unter

Beitrag von Expectation »

Expectation hat geschrieben:bräuchte es genügend Personal, um alle beobachten zu können.
Du sprichst von der möglichen Zukunft in der Gegenwartszeit.
Ovid hat geschrieben: Also ein großartiges Problem stellt das nicht wirklich dar.
Ob das ein Problem dar stellen wird, wird sich zeigen. Momentan ist die KI nicht ausgereift genug und ist Fehler anfällig, für deren Behebung es Personal braucht. Die Lücken werden ausgenutzt.
Die Zahl derer, die durch zu viele Informationen nicht mehr informiert sind, wächst. Rudolf Augstein

Zu viel Ideologie hat noch stets zu Terror und Unrecht geführt. Lokalzeitung.

Menschen sind in Ängsten viel stärker verwirrt als Tiere. Eugen Drewermann
Antworten