Skype liest

maudie

Reg: 20.05.2002
ID: 164716
L
20 April 2006
536
66
Skype liest BIOS-Daten aus
Die Windows-Version des Video- und Telefonie-Software Skype liest die BIOS-Daten des Rechners aus. Wie eine Hackerin mit dem Pseudonym Myria in einem Blog-Eintrag berichtet, legt die Software nach dem Start eine ausführbare Datei namens 1.com im Temp-Verzeichnis des Anwenders ab, die Code zum Übetragen der Daten im BIOS-Adressbereich zur aufrufenden Applikation enthält. Was die Skype-Software mit den Daten anstellt, die unter anderem die Seriennummer des Mainboards enthalten können, ist bislang noch unklar. Die geheimnisvolle com-Datei war nur durch eine Fehlermeldung aufgefallen, die Skype beim Start auf Systemen mit 64-Bit-Windows ausgibt. Den 64-Bit-Versionen fehlt die zur Ausführung des Programms nötige "NT Virtual DOS Machine" (NTVDM), die direkte Zugriffe auf BIOS-Speicherseiten ermöglicht.

Interessanterweise unternimmt die Skype-Software offenbar auch Schritte, die das Auslesen der com-Datei verhindern sollen. Den Ausführungen von Myria zufolge ließ sich die Datei erst nach einem Reboot aufgrund einer erzwungenen Kernel-Panic öffnen. Wie sich an den Kommentaren zum Blog-Posting erkennen lässt, nähren solche Maßnahmen allerdings das Misstrauen gegenüber dem Skype-Hersteller. AMD hatte Skype Anfang vergangenen Jahres in einem Kartellstreit mit Intel beschuldigt, die damals auf AMD-Systemen nicht verfügbare Konferenzfunktion seiner Telefonie-Software speziell auf Intel-Prozessoren zurechtgeschnitten zu haben.

https://www.heise.de/newsticker/meldung/84955/from/rss09

Siehe dazu auch:

https://www.pagetable.com/?p=27
 
Holla die Waldfee, das sind aber Neuigkeiten!
Schon wieder mal eine Software die ihrem Hersteller Daten übermittelt. Das entwickelt sich ja allmählich zu einer Seuche.

Hätte ich den Jungs von Skype gar nicht zugetraut. Naja so kann man sich irren. Aber in Sachen Datenspionage wird es ja immer schlimmer.

Ausser zu versuchen alle Sicherheitslöcher zu stopfen bleibt einem nur noch eins übrig, nämlich cool bleiben. 8)
Wenn alle Stricke reißen gibt es ja immer noch die gute alte Deinstallation :mrgreen:
 
Omg, das hätte ich denen gar nicht zugetraut :roll:

Was haben die eigentlich für nen nutzen davon? Aber wer weiß, was sie noch alles auslesen und an wen sie das verkaufen :roll:

Ist ja die Frage, ob es für Linux was ähnliches gibt. Wenn nicht, steige ich bald wirklich um, dieser ganze Mist, denn es mit Windows immer gibt, is echt zum kotzen. Und dann auch noch der BKA Virus. Privatsphäre darf wohl keiner mehr haben, aber das ist ein anderes Thema...
Wenn das Unter Linux nich klappt, dann steige ich bald wirklich um, dann is es egal, wielange mein PC nich brauchbar is, weil ich kein Wlan nutzen kann (bei meinem letzen Installationsversuch is es daran gescheitert). Dann werde ich halt solange rumtesten, bis es klappt.
 
Ja nicht schlecht.. Die Schlingel also ich würde mich das als solch große Firma nicht trauen (nahja ich tippe mal darauf, das da ein Programmierer der bei Skype arbeitet seine Finger im Spiel hat ;))..
 
Konnte das bisher einer nachvollziehen? Ich hab das mit filemon mal getestet und nix dergleichen gefunden.
 
Meine BIOS-Daten werden ausgelesen?
Wow.. das belastet mich jetzt aber :yawn:

Wer möchte kann gerne mein komplettes BIOS im PDF-Format gepostet bekommen. Wenn's ihn glücklich macht.. :mrgreen:
 
es hat sich jetzt rausgestellt dass das ganze vonner anderen firma kommt und ne art kopierschutz, für der ihre plugins ist.ich finds immer wieder interessant was firmen sich einfallen lassen um ihre software zuschützen.