WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 03.10.2014, 12:04   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard Anleitung zum Bau von BadUSB-Sticks veröffentlicht

Zitat:
Auf Github wurde der Code veröffentlicht, mit dem ein BadUSB-Stick hergestellt werden kann. Solchen Sticks können Computer mit Malware verseuchen oder kapern.

Mitte des Jahres hat der deutsche Sicherheitsforscher Karsten Nohl auf der BlackHat-Konferenz in Las Vegas eine Methode präsentiert, mit der herkömmliche USB-Sticks modifiziert werden können, sodass sie in der Lage sind einen Computer mit Malware zu verseuchen. Nohl entschied sich aber, seine Variante nicht zu veröffentlichen.

Zwei IT-Experten sind der Sache nachgegangen und haben nun einen Weg gefunden, diese Lücke auszunützen. Dafür modifizierten sie die Firmware von USB-Sticks. Die Anleitung und den Code haben sie auf Github veröffentlicht, wie Wired berichtet.

Ein BadUSB kann nach anstecken an einem Computer automatisch die vordefinierten Handlungen ausführen. So kann er sich beispielsweise am System anmelden, sich als Tastatur ausgeben und beliebige Befehle eingeben. Zudem kann er mithilfe in der Firmware versteckter Dateien eine Backdoor installieren, den Passwort-Schutz des USB-Sticks umgehen oder eine absolut unsichtbare Partition enthalten.
Quelle: http://futurezone.at/digital-life/an...cht/89.028.301
http://www.heise.de/newsticker/meldu...u-2411135.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 03.10.2014, 16:22   #2
KrisKros
Veteran
 
Registriert seit: 17.05.2014
Beiträge: 281


Standard

Na danke !
Ich frage mich schon warum das veröffentlicht werden muss?
KrisKros ist offline   Mit Zitat antworten
Alt 03.10.2014, 22:39   #3
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Damit es alle verwenden können.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 04.10.2014, 04:50   #4
KrisKros
Veteran
 
Registriert seit: 17.05.2014
Beiträge: 281


Standard

Eben - daher muss das sein ? Einen "proof of Concept" kann man doch anders auch dokumentieren! In einem halben Jahr rennen alle Kids mit USB sticks herum um ihre sowieso schlecht geschützten veralteten Schulrechner lahmzulegen - dann fällt EDV aus...
KrisKros ist offline   Mit Zitat antworten
Alt 04.10.2014, 09:57   #5
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

Eigentlich viel schlimmer. Legt den PC ja nicht unbedingt lahm, erlaubt auch "nur" Überwachung und Abgreifen von passwords. Schädlinge, die was lahm legen, sind heute eigentlich nur mehr "Unfälle" von Pfuschern. "Gute" Malware bleibt möglichst lange unbemerkt. Aber was da sonst passieren könnte mit dem e-banking der Lehrer z.B...
Don Manuel ist offline   Mit Zitat antworten
Alt 04.10.2014, 13:51   #6
KrisKros
Veteran
 
Registriert seit: 17.05.2014
Beiträge: 281


Standard

Ja eben - die Möglichkeiten damit Schindluder zu betreiben sind schier unbegrenzt!
DAHER ist es IMHO unnötig schon halbe Bausätze ins Netz zustellen!
KrisKros ist offline   Mit Zitat antworten
Alt 05.11.2014, 13:21   #7
kujulian
Jr. Member
 
Registriert seit: 04.11.2014
Alter: 35
Beiträge: 38


Standard

Nur Veröffentlichung von Sicherheitslücken gibt einen effektiven Anstoß zur Bekämpfung. Das hat die IT Welt der letzten 20 Jahre gezeigt. (Übrigens auch die echte Welt)
kujulian ist offline   Mit Zitat antworten
Alt 05.11.2014, 18:35   #8
KrisKros
Veteran
 
Registriert seit: 17.05.2014
Beiträge: 281


Standard

DAHER ist es IMHO unnötig schon halbe Bausätze ins Netz zustellen!
Weil veröffentlicht wars ja schon !
Und die IT- Welt befindet sich in der echten Welt!
KrisKros ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:36 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag