Dies ist eine optimierte Seitenansicht. Möchtest du alle Bilder sehen? Klicke hier.

BM_Tequila

Der Sicherheitsexperte Abe Usher hat den Proof-of-Concept-Bot nmapbot entwickelt, der demonstriert, wie sich Instant Messaging als Plattform zur Fernsteuerung eines Systems missbrauchen lässt. Der in Python programmierte Bot verwendet AOLs TOC-Protokoll, um Kommandos entgegenzunehmen und Antworten zurückzusenden, beispielsweise um nmap oder ping zu starten und die Ergebnisse anzuzeigen. Mit einem AOL IM-Client lässt sich so aus der Ferne Kontakt zu einem präparierten System in einem Firmennetzwerk aufnehmen, um die Netzwerkinfrastruktur auszuspähen. Auch für den IM-Client Miranda gibt es bereits das , das die Fernsteuerung ermöglicht.


Instant Messaging ist in vielen Unternehmen auch über die Firewall hinweg erlaubt und kann so unter Umständen zum Sicherheitsproblem werden. Auch eine Firewall, die nach verdächtigen Inhalten im IM-Verkehr sucht, kann kaum schützen, da Bot und Client relativ unverdächtige Klartextsequenzen austauschen. Administratoren sollten die Freigabe von Instant Messaging über Netzgrenzen hinweg sorgfältig abwägen -- Hilfestellung kann unter anderem das Dokument geben. Der Artikel zeigt weitere Techniken, wie Angreifer auf Systeme hinter einer Firewall zugreifen können.

Siehe dazu auch:


  • von Abe Usher
(dab/c't)

QUELLE:
 

Diese Themen könnten dich auch interessieren:

Danke Nieni :) ... schreib doch einen entsprechenden Leserbrief , hast doch genug Stoff dafür!
Antworten
8
Aufrufe
877
Pommel
...das Sicherheitsrisiko bin ich, nicht mein Hund. Junge, hab ich die Nase voll von solchen Koryphäen... Kopfschüttelnd Alexis Du musst registriert sein, um diesen Inhalt sehen zu können. -sic gorgiamus allo subjectatos nunc-
Antworten
5
Aufrufe
932
Alexis
Nee, bei AOL 8.0 müsste auch nur der AIM 5.1 beisein. Zumindest gibts den für "Nicht-AOLer" zum download
Antworten
1
Aufrufe
537
Hat sonst keiner mehr den Aol-Messi??
2
Antworten
24
Aufrufe
1K
Danke Andreas, das war jetzt verständlic Du musst registriert sein, um diesen Inhalt sehen zu können. Du musst registriert sein, um diesen Inhalt sehen zu können. Lieben Gruß Marion P.S. Ich warte immer noch sehnsüchtig auf Photos von Sheila in Freiheit Du musst registriert sein, um diesen...
Antworten
4
Aufrufe
800
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…