Security, archive for 2012 April
Related to server/computer security.

Sicherheitslücke in Telekom WLAN-Routern

Posted by Tobias on 2012-04-26 at 12:58 pm

Das WLAN Netzwerk der Telekom Router Modelle Speedport W921V, W504V und Speedport W723V (B) sind ab Werk mit unterschiedlichen WPA2-Schlüsseln gesichert um unerwünschte "Mitsurfer" auszusperren. Auch dann, wenn keine zusätzliche Konfiguration stattgefunden hat. Um die Anbindung neuer WLAN Clients zu erleichtern unterstützten die Router das sogenannte WPS Verfahrem...

Read more...
InternetSecurityHacking | 2 comments

Little Snitch für rund 11 Euro

Posted by Tobias on 2012-04-24 at 2:59 pm

Little Snitch ist DIE Firewall für Mac-Computer. Die Firewall warnt bei ausgehemdem Netzwerkverkehr und befragt den Anwender, ob der Datenaustausch zugelassen oder verboten werden soll. Der Normalpreis liegt beim Hersteller Objective Development bei 29 Euro pro Einzelplatz-Lizenz. MacUpdate bietet Little Snitch in der aktuellen Version für nur $14,99 (umgerechnet etwas mehr wie 11€) an - allerdings nur heute! Also schnell zuschlagen...

Apple Mac & iOSInternetSecurity | No comments

Festplatte unter Linux unwiderruflich löschen

Posted by Tobias on 2012-04-10 at 8:49 pm

Vor dem Verkauf oder dem Umtausch einer Festplatte ist es sehr empfehlenswert die Festplatte sicher zu löschen, damit die persönlichen Daten (die auf der Festplatte gespeichert waren) auch persönlich bleiben. Immerhin lassen sich "gelöschte" Dateien in vielen Fällen sehr einfach wiederherstellen.

Um unter Linux eine Festplatte unwiederruflich zu löschen können wir auf das Programm "wipe" zurückgreifen, welches sich unter Debian-basierten Linux-Systemen einfach mit

# apt-get install wipe

nachinstallieren lässt. Eine zusätzliche Konfiguration ist nicht nötig, denn der Aufruf mit dem Befehl

# wipe /dev/sda

als root startet nach Bestätigung den Löschprozess. /dev/sda ist natürlich durch die zu löschende Partition, Festplatte oder Datei auszutauschen.

Für die Löschung können aber auch "Hausmittel" wie das standardmäßig vorinstallierte Programm "dd" verwendet werden. Allerdings gibt es bei der Löschung mit dd keine Statusinformationen während dem Löschen. Die Löschung mit dd kann mit dem Befehl

# dd if=/dev/urandom of=/dev/sda bs=1M

gestartet werden. Allerdings sollte dieser Befehl einige Male wiederholt werden - empfehlenswert mindestens drei Mal.

Beide Vorschläge benötigen ggf. viele Stunden oder Tage bis zur Fertigstellung. Diese Zeit sollte aber unbedingt investiert werden!

ComputerSecurity | No comments

Infektionswelle für den Mac: Flashback Trojaner

Posted by Tobias on 2012-04-10 at 1:24 pm

"Da liegt was in der Luft..." und dieses mal sogar für den Mac. Aufgrund der immer noch steigenden Anzahl an infizierten Mac-Systemen möchte auch ich auf die Gefahr des Flashback Trojaners aufmerksam machen.

Ein klein wenig Naivität gehört aber schon dazu sich diesen Trojaner einzufangen. Immerhin wird der Benutzer bei der "Installation" des Trojaners nach dem Administrations-Passwort gefragt. Das tückische daran ist, dass sich die Installation als "Flash Player" Installation ausgibt und viele Nutzer den Schwindel nicht erkennen.

Erst durch eine von Apple lange Zeit ungepatchte Sicherheitslücke in Java kommt es überhaupt zu diesem Installationsdialog. Am vergangenen Mittwoch zählte Dr. Web bereits über eine halbe Million betroffene Systeme. In der Zwischenzeit wurde die Zahl der infizierten Systeme mehrfach nach oben korrigiert und steht zum Zeitpunkt dieses Artikels bei rund 670.000.

Hilfe schaffen diverse Tools, die das eigene System auf Infektion prüfen und ggf. den Trojaner entfernen.

Apple Mac & iOSSecurity | No comments