Werbeplatz 1 Werbeplatz 2 Werbeplatz 3 Werbeplatz 4 Werbeplatz 5 Werbeplatz 6

Archive for März, 2008

Mrz 31 2008

Profile Image of Torsten Feld
Torsten Feld

[Tutorial] WEP gesichertes WLAN knacken (Fragmentation Attack)

Filed under IT, Security, Tutorials

Um zeigen zu können, wie unsicher WEP ist und wie schnell man an den Schlüssel kommt, habe ich meinen AccessPoint auf 128-Bit WEP umgestellt. Anschließend bin ich wie in der Anleitung unten beschrieben vorgegangen. Dauer des Vorgangs ca. 15 Minuten.

Informationen

BSSID des AP: 00:12:BF:46:68:BD

ESSID des AP: N3ur0m4nc3r

Kanal des AP: 01

MAC des WLAN-Adapters: 00:C0:CA:19:FF:86

WLAN-Adapter muss Packetinjection und

Continue Reading »

6 responses so far

Mrz 28 2008

Profile Image of Torsten Feld
Torsten Feld

Windows sicherer als Mac OS?

Filed under IT, Security

apple_logo Windows sicherer als Mac OS?Zur Zeit läuft ja die Veranstaltung "PWN to OWN", in der ‘Hackern’ angeboten wird, legal drei Notebooks zu hacken. Dabei handelt es sich um ein MacBook Air, ein Sony Vaio mit Ubuntu 7.10 und ein Notebook mit Windows XP SP1.

Der Wettbewerb ist auf drei Tage verteilt. Am ersten Tag dürfen die Angriffe ausschließlich von Außen aus dem Netzwerk erfolgen. Am zweiten Tag durften auch Schwachstellen in der vom Betriebssystem standardmäßig mitgelieferten Software au sgenutzt image-thumb27 Windows sicherer als Mac OS?werden, Benutzerinteraktion war hierbei erlaubt. Am dritten und letzten Tag darf auch Software von beliebigen Herstellern auf den Notebooks installiert und angegriffen werden.
Die Preisgelder sind gestaffelt: Am ersten Tag gibt es 20.000$, am zweiten Tag 10.000$ und am Dritten 5.000$. Zusätzlich darf der erste erfolgreiche Angreifer das "eroberte" Notebook zusätzlich zum Preisgeld behalten.

Laut einer Meldung von Heise ist das MacBook Air bereits am zweiten Tag und vor den beiden anderen Notebooks gehackt worden. Durch eine Lücke im Safari-Browser gelang es einem Team aus drei Leuten, die Kontrolle über das MacBook zu erlangen.

Allerdings ist unklar, ob das MacBook Air wirklich einfacher zu knacken war oder ob das das Team einfach lieber das MacBook als Preis mit nach Hause nehmen wollten.

Laut einem anderen Artikel auf Heise wurde auf der Black-Hat-Konferenz in Amsterdam ein Neues Modell zur Ermittlung der Sicherheit von Betriebssystemen vorgestellt. Dabei zählen nicht nur Sicherheitslücken, sondern auch wie schnell die Hersteller entsprechende Patches für diese Lücken herausgeben.

Darüber hinaus wurde festgestellt, dass sich die Zahl der Sicherheitslücken in Windows stabilisiert hat. Bei Apple hingegen zeige sich leider das Gegenteil.

Weitere Informationen auf Heise:

 

One response so far

Mrz 28 2008

Profile Image of Torsten Feld
Torsten Feld

[Tutorial] RDP-TCP-Verbindung remote einrichten

Filed under IT, Tutorials

Sollte man mal in den Genuss kommen, dass auf einem Windows 2003 Server keine RDP-TCP-Verbindung eingerichtet ist, hat man erst mal das Problem, dass keine RDP-Verbindung aufgebaut werden kann.

Normalerweise sollte diese Verbindung nach einer Installation von Windows standardmäßig eingerichtet sein. Nun kann es allerdings mal vorkommen, dass diese Verbindung gelöscht wird *hust*, so dass diese neu eingerichtet werden muss. Natürlich wäre es am Besten, wenn man sich dazu nicht extra zum Server bewegen muss. Dazu hier die Anleitung:

Zuerst benötigt man einen “gesunden” Windows 2003 Server auf dem die Verbindung bereits eingerichtet ist (sollte ja bei Unternehmen kein Problem darstellen - die .reg-Datei stelle ich aber auch am Ende des Beitrags als Download zur Verfügung).

image-thumb23 [Tutorial] RDP-TCP-Verbindung remote einrichten Per RDP oder Remotefunktion der Registry verbindet man sich auf den “gesunden” Rechner und wechselt in den Ordner

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Control\Terminal Server\WinStations

image-thumb24 [Tutorial] RDP-TCP-Verbindung remote einrichten Dort befindet der Ordner RDP-Tcp. Diesen exportiert man mittels Rechtsklick –> Exportieren. Dabei ist darauf zu achten, dass nur die ausgewählte Teilstruktur exportiert wird.

image-thumb25 [Tutorial] RDP-TCP-Verbindung remote einrichten

image-thumb26 [Tutorial] RDP-TCP-Verbindung remote einrichten Als nächstes verbindet man sich mit der Registry des “defekten” Servers. Dort wählt man Datei –> Importieren und gibt die zuvor exportierte .reg-Datei an. Damit wir die RDP-Verbindung eingerichtet und die Remotedesktopverbindung sollte wieder funktionieren.

Der Download der .reg-Datei wird noch nachgereicht.

Technorati-Tags: , , , , , ,

 

 

One response so far

Mrz 27 2008

Profile Image of Torsten Feld
Torsten Feld

Auf nach South Park

Filed under Allgemein, Blog / Website

image-thumb22 Auf nach South ParkNachdem South Park ja nun offiziell, legal und kostenlos im Internet zu schauen ist, zieht Cindy von der Blogwiese mit ihrem Avatar in South Park ein.

Da folge ich doch gleich mal und werfe das Stöckchen in die Luft. Vielleicht mag es ja jemand fangen. ;)

 

No responses yet

 

Europameisterschaft 2008


Nächstes Spiel: 29.06.2008, 13:45
Deutschland Deutschland - Spanien Spanien

Banner - Ton und Bewegung Web:Manual
page counter