Posts mit dem Label Hack werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Hack werden angezeigt. Alle Posts anzeigen

Donnerstag, 6. Februar 2014

Erste Hilfe wenn es die Fritzbox erwischt

Über gehackte Fritzboxen (Wlan-Router) können von außen kostenpflichtige Ferntelefonate geführt werden.
Berichtet wird von massenhaft, automatisch geführten Gesprächen nach den Falklandinseln. Wie liegt derzeit noch im Dunkeln. Infos findet hier bei Spiegel Online.

Das Einfallstor (Wahrscheinlich nur für die Fritzboxen die gleichzeitig auch Telefonzentrale sind) ist der "HTTPS" Fernzugriff oder der aktivierte  "My-Fritz" Dienst im Router.
Abhilfe verschafft das Ändern aller Passwörter  (um aus dem lokalen Netzwerk  in die Fritzbox hereinzukommen gib im Browser ein: "http://fritz.box" oder die IP 169.254.1.1.

Sehr gute Online-Artikel über die Konfiguration der Fritzbox gibt es in der Online-Ausgabe des PC-Magazins.

Sphere: Related Content

Dienstag, 26. Februar 2008

Sicherheitslücke bei verschluesselten Festplatten

An der Universität Princeton wurde eine neue Sicherheitslücke gefunden, die alle Betriebsssysteme und Progamme betrifft, die mit Festplattenverschlüsselung, eventuell in Verbindung mit Bios-Locks arbeiten - zb Systeme von HP, Lonovo/IBM Toshiba Apple. Das System betrifft Windows wie auch Mac-Systeme und Linuxe.

Bisher waren Notebooks mit verschlüsselter Festplatte ein ziemlich guter Schutz.

Den Princeton-Wissenschaftlern gelang der Nachweis, das normaler Computerspeicher und natürlich auch Notebookspeicher seinen Inhalt nicht, wie bisher angenommen, innerhalb von Sekundenbruchteilen nach dem Ausschlalten verliert, sondern bei normalen Temeraturen bis zu 10 Minuten benötigt, um bei fehlender Versorgungssspannung für den Refresh-Impuls die Speicherinformationen völllig abzubauen. Das reicht, um ihn von einem Computer zum anderen zu transportieren und auszulesen - oder dies von einem speziellen Bootmedium erledigen zu lassen.
Das kann zum Beispiel eine USB-Platte mit einem speziellen Ausleseprogramm sein.

Aber: wenn der Speicher auf -50 Grad runtergekühlt wird, zum Beispiel mit handelsüblichem Kältespray, dann lassen sich die Informationen bis zu einer Stunde konservieren.

Also nix mehr Computer aus, Speicherinhalt weg. Insbesondere ist der Ruhezustand, der gerne bei Notebooks verwendet wird, jetzt als unsicher einzustufen.

Dazu gibt es auch ein Video aus Princeton, das sich auch mit den Details des Angriffwegs auseinandersetzt:



Quellen:
1.http://citp.princeton.edu.nyud.net/pub/coldboot.pdf
2.http://www.golem.de/0802/57886.html
2.http://www.golem.de/0802/57948.html

Sphere: Related Content