Alt 07.02.2007, 21:51:00   #1 (permalink)
Reg: 20.05.2002

ID: 164716
Lose-Remote

maudie eine Nachricht über Yahoo! schicken
Reg: 20.04.2006
Beiträge: 532
maudie sorgt für eine eindrucksvolle Atmosphäremaudie sorgt für eine eindrucksvolle Atmosphäre
Standard Skype liest

Skype liest BIOS-Daten aus
Die Windows-Version des Video- und Telefonie-Software Skype liest die BIOS-Daten des Rechners aus. Wie eine Hackerin mit dem Pseudonym Myria in einem Blog-Eintrag berichtet, legt die Software nach dem Start eine ausführbare Datei namens 1.com im Temp-Verzeichnis des Anwenders ab, die Code zum Übetragen der Daten im BIOS-Adressbereich zur aufrufenden Applikation enthält. Was die Skype-Software mit den Daten anstellt, die unter anderem die Seriennummer des Mainboards enthalten können, ist bislang noch unklar. Die geheimnisvolle com-Datei war nur durch eine Fehlermeldung aufgefallen, die Skype beim Start auf Systemen mit 64-Bit-Windows ausgibt. Den 64-Bit-Versionen fehlt die zur Ausführung des Programms nötige "NT Virtual DOS Machine" (NTVDM), die direkte Zugriffe auf BIOS-Speicherseiten ermöglicht.

Interessanterweise unternimmt die Skype-Software offenbar auch Schritte, die das Auslesen der com-Datei verhindern sollen. Den Ausführungen von Myria zufolge ließ sich die Datei erst nach einem Reboot aufgrund einer erzwungenen Kernel-Panic öffnen. Wie sich an den Kommentaren zum Blog-Posting erkennen lässt, nähren solche Maßnahmen allerdings das Misstrauen gegenüber dem Skype-Hersteller. AMD hatte Skype Anfang vergangenen Jahres in einem Kartellstreit mit Intel beschuldigt, die damals auf AMD-Systemen nicht verfügbare Konferenzfunktion seiner Telefonie-Software speziell auf Intel-Prozessoren zurechtgeschnitten zu haben.

http://www.heise.de/newsticker/meldung/84955/from/rss09

Siehe dazu auch:

http://www.pagetable.com/?p=27
Der Kluge lernt aus allem und von jedem, der Normale aus seinen Erfahrungen und der Dumme weiß alles besser.
- Sokrates -
maudie ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 07.02.2007, 21:59:57   #2 (permalink)
www.htb-lang.de

ID: 266205
Lose-Remote

BenSaar eine Nachricht über Yahoo! schicken BenSaar eine Nachricht über Skype™ schicken
Reg: 07.12.2006
Beiträge: 461
BenSaar befindet sich auf einem aufstrebenden Ast
Standard

Holla die Waldfee, das sind aber Neuigkeiten!
Schon wieder mal eine Software die ihrem Hersteller Daten übermittelt. Das entwickelt sich ja allmählich zu einer Seuche.

Hätte ich den Jungs von Skype gar nicht zugetraut. Naja so kann man sich irren. Aber in Sachen Datenspionage wird es ja immer schlimmer.

Ausser zu versuchen alle Sicherheitslöcher zu stopfen bleibt einem nur noch eins übrig, nämlich cool bleiben.
Wenn alle Stricke reißen gibt es ja immer noch die gute alte Deinstallation
BenSaar ist offline   Mit Zitat antworten
Alt 07.02.2007, 22:12:24   #3 (permalink)
Erfahrener Benutzer

ID: 118459
Lose-Remote

Reg: 20.04.2006
Beiträge: 4.493
flaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehen
Standard

Omg, das hätte ich denen gar nicht zugetraut

Was haben die eigentlich für nen nutzen davon? Aber wer weiß, was sie noch alles auslesen und an wen sie das verkaufen

Ist ja die Frage, ob es für Linux was ähnliches gibt. Wenn nicht, steige ich bald wirklich um, dieser ganze Mist, denn es mit Windows immer gibt, is echt zum kotzen. Und dann auch noch der BKA Virus. Privatsphäre darf wohl keiner mehr haben, aber das ist ein anderes Thema...
Wenn das Unter Linux nich klappt, dann steige ich bald wirklich um, dann is es egal, wielange mein PC nich brauchbar is, weil ich kein Wlan nutzen kann (bei meinem letzen Installationsversuch is es daran gescheitert). Dann werde ich halt solange rumtesten, bis es klappt.
Viele Grüße
flaschenkind
flaschenkind ist offline   Mit Zitat antworten
Alt 08.02.2007, 14:10:27   #4 (permalink)
php
coolsascha
Benutzerbild von php

ID: 146779
Lose-Remote

php eine Nachricht über ICQ schicken php eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 1.000
php sorgt für eine eindrucksvolle Atmosphärephp sorgt für eine eindrucksvolle Atmosphärephp sorgt für eine eindrucksvolle Atmosphäre
Standard

Ja nicht schlecht.. Die Schlingel also ich würde mich das als solch große Firma nicht trauen (nahja ich tippe mal darauf, das da ein Programmierer der bei Skype arbeitet seine Finger im Spiel hat )..
php ist offline   Mit Zitat antworten
Alt 09.02.2007, 08:04:39   #5 (permalink)
Erfahrener Benutzer

Reg: 28.04.2006
Beiträge: 548
speedy00 sorgt für eine eindrucksvolle Atmosphärespeedy00 sorgt für eine eindrucksvolle Atmosphäre
Standard

Konnte das bisher einer nachvollziehen? Ich hab das mit filemon mal getestet und nix dergleichen gefunden.
grüsse Jürgen
speedy00 ist offline   Mit Zitat antworten
Alt 09.02.2007, 11:28:46   #6 (permalink)
Erfahrener Benutzer

ID: 75112
Lose-Remote

Reg: 07.08.2006
Beiträge: 277
eisefr sorgt für eine eindrucksvolle Atmosphäreeisefr sorgt für eine eindrucksvolle Atmosphäre
Standard

Meine BIOS-Daten werden ausgelesen?
Wow.. das belastet mich jetzt aber

Wer möchte kann gerne mein komplettes BIOS im PDF-Format gepostet bekommen. Wenn's ihn glücklich macht..
eisefr ist offline   Mit Zitat antworten
Alt 09.02.2007, 12:25:50   #7 (permalink)
wasn das?
Benutzerbild von ZeroCCC

ID: 46810
Lose-Remote

ZeroCCC eine Nachricht über ICQ schicken
Reg: 10.05.2006
Beiträge: 1.734
ZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz sein
Standard

es hat sich jetzt rausgestellt dass das ganze vonner anderen firma kommt und ne art kopierschutz, für der ihre plugins ist.ich finds immer wieder interessant was firmen sich einfallen lassen um ihre software zuschützen.
ZeroCCC ist offline   Mit Zitat antworten
Alt 09.02.2007, 15:11:02   #8 (permalink)
php
coolsascha
Benutzerbild von php

ID: 146779
Lose-Remote

php eine Nachricht über ICQ schicken php eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 1.000
php sorgt für eine eindrucksvolle Atmosphärephp sorgt für eine eindrucksvolle Atmosphärephp sorgt für eine eindrucksvolle Atmosphäre
Standard

Zitat:
Zitat von ZeroCCC Beitrag anzeigen
es hat sich jetzt rausgestellt dass das ganze vonner anderen firma kommt und ne art kopierschutz, für der ihre plugins ist.ich finds immer wieder interessant was firmen sich einfallen lassen um ihre software zuschützen.
Wo haste das her? Link?
php ist offline   Mit Zitat antworten
Alt 09.02.2007, 15:29:05   #9 (permalink)
wasn das?
Benutzerbild von ZeroCCC

ID: 46810
Lose-Remote

ZeroCCC eine Nachricht über ICQ schicken
Reg: 10.05.2006
Beiträge: 1.734
ZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz sein
Standard

Zitat:
Zitat von php Beitrag anzeigen
Wo haste das her? Link?
http://www.heise.de/newsticker/meldung/85050
ZeroCCC ist offline   Mit Zitat antworten
Alt 13.02.2007, 12:55:38   #10 (permalink)
fruchtbläser

himmelskasper eine Nachricht über Yahoo! schicken
Reg: 05.05.2006
Beiträge: 88
himmelskasper
Standard

hui, sehr interessante materie...allerdings is mir der nutzen überhaupt nicht klar ...cu

hk
"wahnsinn und genie trennt einzig der erfolg".../ "gewalt verliert an stärke, insofern der verstand an dessen gewinnt".../ "das leben bleibt den zurückgebliebenden".../ "wenn das herz denken könnte, würde es aufhören zu schlagen"...//
himmelskasper ist offline   Mit Zitat antworten
Alt 13.02.2007, 15:59:59   #11 (permalink)
Erfahrener Benutzer

Reg: 21.04.2006
Beiträge: 173
jperl wird schon bald berühmt werden
Standard

wegen der kostenpflichtigen plugins.

siehe hier:
http://www.golem.de/showhigh2.php?fi...0442.html&wort[]=skype

jperl
suche immer fleißig mailerpunkte von
moneyletters (1:190)
spirit cash (1:290) e-mails4you (1:390)
jperl ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wer das hier liest ist doof! Duderich Fun-Ecke 94 21.09.2008 12:07:42
[MySQL] liest falschen Wert aus glowhand Programmierung 2 28.10.2007 14:41:56
User liest 2 Themen? MiD Ich bin neu hier und habe eine Frage! 4 27.05.2007 15:18:23
Liest jemand folgende Bücher? only.fire Literatur 14 13.10.2006 08:47:53


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:29:20 Uhr.