Sicherheitsrisiko Instant Messaging

BM_Tequila

Der Sicherheitsexperte Abe Usher hat den Proof-of-Concept-Bot nmapbot entwickelt, der demonstriert, wie sich Instant Messaging als Plattform zur Fernsteuerung eines Systems missbrauchen lässt. Der in Python programmierte Bot verwendet AOLs TOC-Protokoll, um Kommandos entgegenzunehmen und Antworten zurückzusenden, beispielsweise um nmap oder ping zu starten und die Ergebnisse anzuzeigen. Mit einem AOL IM-Client lässt sich so aus der Ferne Kontakt zu einem präparierten System in einem Firmennetzwerk aufnehmen, um die Netzwerkinfrastruktur auszuspähen. Auch für den IM-Client Miranda gibt es bereits das , das die Fernsteuerung ermöglicht.
63306138316531653431363531346130


Instant Messaging ist in vielen Unternehmen auch über die Firewall hinweg erlaubt und kann so unter Umständen zum Sicherheitsproblem werden. Auch eine Firewall, die nach verdächtigen Inhalten im IM-Verkehr sucht, kann kaum schützen, da Bot und Client relativ unverdächtige Klartextsequenzen austauschen. Administratoren sollten die Freigabe von Instant Messaging über Netzgrenzen hinweg sorgfältig abwägen -- Hilfestellung kann unter anderem das Dokument geben. Der Artikel zeigt weitere Techniken, wie Angreifer auf Systeme hinter einer Firewall zugreifen können.

Siehe dazu auch:


  • von Abe Usher
(dab/c't)

QUELLE:
 
Wenn dir die Beiträge zum Thema „Sicherheitsrisiko Instant Messaging“ in der Kategorie „Technik-Ecke“ gefallen haben, du noch Fragen hast oder Ergänzungen machen möchtest, mach doch einfach bei uns mit und melde dich kostenlos und unverbindlich an: Registrierte Mitglieder genießen u. a. die folgenden Vorteile:
  • kostenlose Mitgliedschaft in einer seit 1999 bestehenden Community
  • schnelle Hilfe bei Problemen und direkter Austausch mit tausenden Mitgliedern
  • neue Fragen stellen oder Diskussionen starten
  • Alben erstellen, Bilder und Videos hochladen und teilen
  • Anzeige von Profilen, Benutzerbildern, Signaturen und Dateianhängen (z.B. Bilder, PDFs, usw.)
  • Nutzung der foreneigenen „Schnackbox“ (Chat)
  • deutlich weniger Werbung
  • und vieles mehr ...

Diese Themen könnten dich auch interessieren:

Momo-Tanja
Danke Nieni :) ... schreib doch einen entsprechenden Leserbrief , hast doch genug Stoff dafür!
Antworten
8
Aufrufe
877
Pommel
Pommel
bickrottis
...das Sicherheitsrisiko bin ich, nicht mein Hund. Junge, hab ich die Nase voll von solchen Koryphäen... Kopfschüttelnd Alexis Du musst registriert sein, um diesen Inhalt sehen zu können. -sic gorgiamus allo subjectatos nunc-
Antworten
5
Aufrufe
932
Alexis
Alexis
LillyoftheValley
Nee, bei AOL 8.0 müsste auch nur der AIM 5.1 beisein. Zumindest gibts den für "Nicht-AOLer" zum download
Antworten
1
Aufrufe
537
Nobby
LillyoftheValley
Hat sonst keiner mehr den Aol-Messi??
2
Antworten
24
Aufrufe
1K
Ricky
Andreas
Danke Andreas, das war jetzt verständlic Du musst registriert sein, um diesen Inhalt sehen zu können. Du musst registriert sein, um diesen Inhalt sehen zu können. Lieben Gruß Marion P.S. Ich warte immer noch sehnsüchtig auf Photos von Sheila in Freiheit Du musst registriert sein, um diesen...
Antworten
4
Aufrufe
800
Marion
Zurück
Oben Unten