<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Klipper on Security &#187; Verteidigung</title>
	<atom:link href="http://blog.psi2.de/category/verteidigung/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.psi2.de</link>
	<description>Ps(i)² - Sicherheit in Informationssystemen™ – Beratung &#124; Analysen &#124; Konzepte</description>
	<lastBuildDate>Thu, 14 Jul 2011 18:47:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
		<item>
		<title>https mit Safari auf dem iPad</title>
		<link>http://blog.psi2.de/2011/07/02/https-mit-safari-auf-dem-ipad/</link>
		<comments>http://blog.psi2.de/2011/07/02/https-mit-safari-auf-dem-ipad/#comments</comments>
		<pubDate>Sat, 02 Jul 2011 09:09:02 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Verteidigung]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[Safari]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4167</guid>
		<description><![CDATA[Wie man in einem Standardbrowser erkennt, ob man eine Verschlüsselte Webseite geöffnet hat oder nicht, sollte hinlänglich bekannt sein. Wie aber erkennt man das mit dem iPad Standard-Browser Safari? 1. unverschlüsselte Seiten Fangen wir mit der einfachsten Übung an: unverschlüsselte Seiten. Wie erkennt man, dass die aufgerufene Webseite kein SSL verwendet? Sie müssen dazu lediglich [...]]]></description>
			<content:encoded><![CDATA[<p>Wie man in einem Standardbrowser erkennt, ob man eine Verschlüsselte Webseite geöffnet hat oder nicht, sollte hinlänglich bekannt sein. Wie aber erkennt man das mit dem iPad Standard-Browser Safari?</p>
<h3>1. unverschlüsselte Seiten</h3>
<p>Fangen wir mit der einfachsten Übung an: unverschlüsselte Seiten. Wie erkennt man, dass die aufgerufene Webseite kein SSL verwendet? Sie müssen dazu lediglich auf das Adressfeld in der Titelleiste tippen und schon wird neben der Adresse der Webseite auch das verwendete Protokoll (HTTP oder HTTPS) angezeigt:</p>
<p><img class="aligncenter size-full wp-image-4247" title="Adressfeld einer unverschlüsselten Seite" src="http://blog.psi2.de/wp-content/uploads/2011/07/Fall_1.jpg" alt="" width="550" height="112" /></p>
<h3>2. verschlüsselte Seiten</h3>
<p>Einfacher wird es, wenn es darum geht eine verschlüsselte Seite zu erkennen. Dies zeigt Safari über dem Adressfeld durch ein kleines Schloss-Symbol an. In diesem Fall werden Schloss und Schrift grau angezeigt. Zeigt man mit dem Finger auf das Adressfeld, so erscheint hier die vollständige URL mit dem verwendeten Protokoll:</p>
<p><img class="aligncenter size-full wp-image-4249" title="Adressfeld einer verschlüsselten Webseite" src="http://blog.psi2.de/wp-content/uploads/2011/07/Fall_2.jpg" alt="" width="550" height="167" /></p>
<h3>3. EV-Zertifikate</h3>
<p>EV-Zertifikate kann man genauso erkennen. Einziger Unterschied ist, dass das Schloss und die Schrift nicht in grau sondern in grün dargestellt wird:</p>
<p><img class="aligncenter size-full wp-image-4251" title="Webseite mit EV-Zertifikat" src="http://blog.psi2.de/wp-content/uploads/2011/07/Fall_3.jpg" alt="" width="550" height="56" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/07/02/https-mit-safari-auf-dem-ipad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neue SANS Top 25 Liste</title>
		<link>http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/</link>
		<comments>http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/#comments</comments>
		<pubDate>Tue, 28 Jun 2011 08:19:21 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Szene]]></category>
		<category><![CDATA[Verteidigung]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/</guid>
		<description><![CDATA[Die SANS hat eine neue Liste der Top 25 Softwarefehler veröffentlicht: Top 25 Die Liste soll dabei helfen, Fehler zu vermeiden, die zu kritischen Schwachstellen führen können, die dann in gezielten Angriffen oder von Malware ausgenutzt werden können. Die Plätze 1 bis 3 gehen an SQL-Injection- und OS-Command-Injection-Schwachstellen und Buffer Overflows. Auf der Webseite steht [...]]]></description>
			<content:encoded><![CDATA[<p>Die  SANS hat eine neue Liste der Top 25 Softwarefehler veröffentlicht: <a href="http://cwe.mitre.org/top25/index.html">Top 25</a></p>
<p>Die Liste soll dabei helfen, Fehler zu vermeiden, die zu kritischen Schwachstellen führen können, die dann in gezielten Angriffen oder von Malware ausgenutzt werden können. Die Plätze 1 bis 3 gehen an SQL-Injection- und OS-Command-Injection-Schwachstellen und Buffer Overflows. Auf der Webseite steht auch einiges an Zusatzmaterial zu den Top 25 bereit.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Skype-Vishing</title>
		<link>http://blog.psi2.de/2011/06/11/skype-vishing/</link>
		<comments>http://blog.psi2.de/2011/06/11/skype-vishing/#comments</comments>
		<pubDate>Sat, 11 Jun 2011 07:11:41 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verteidigung]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4212</guid>
		<description><![CDATA[Haben Sie schon Mal von Vishing gehört? Das ist das Kunstwort für Voice Phishing. Man bekommt also keine Mail, mit der man dazu gebracht werden soll, PINs und TANs zu verraten, sondern einen Anruf, der genau das versucht. Das Thema schein zumindest so relevant zu sein, das sich Skype veranlasst fühlt, darüber zu bloggen. Skype [...]]]></description>
			<content:encoded><![CDATA[<p>Haben Sie schon Mal von Vishing gehört? Das ist das Kunstwort für Voice Phishing. Man bekommt also keine Mail, mit der man dazu gebracht werden soll, PINs und TANs zu verraten, sondern einen Anruf, der genau das versucht. Das Thema schein zumindest so relevant zu sein, das sich Skype veranlasst fühlt, darüber zu <a href="http://blogs.skype.com/security/2011/06/skypes_take_on_vishing_scams.html">bloggen</a>.</p>
<blockquote><p>
Skype offers privacy control options to keep users protected from unwanted communications. Windows users should just open Tools -> Options -> Privacy and set your preferences for receiving communications, while Mac users can find these settings under Skype -> Preferences -> Privacy. We recommend that you do not authorize calls from people you do not know.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/11/skype-vishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>F-Secure Anti-Virus für den Mac</title>
		<link>http://blog.psi2.de/2011/06/05/f-secure-anti-virus-fur-den-mac/</link>
		<comments>http://blog.psi2.de/2011/06/05/f-secure-anti-virus-fur-den-mac/#comments</comments>
		<pubDate>Sun, 05 Jun 2011 04:26:52 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verteidigung]]></category>
		<category><![CDATA[Viren]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4181</guid>
		<description><![CDATA[F-Secure bietet mittlerweile eine Anti-Virus-Software für den Mac an. Das 12-Monats-Abo kostet 19,95 €. Wie The Hacker News berichtet, funktioniere der Echtzeitschutz wunderbar. Ein manueller Scan jedoch dauere mehrere Stunden und verbrauche bis zu 80 % der Prozessorleistung, bei einer 128 GB SSD Festplatte, die mit 45 GB belegt ist. Für Vorname, Nachname und E-Mail-Adresse [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter size-full wp-image-4185" title="Bildschirmfoto" src="http://blog.psi2.de/wp-content/uploads/2011/06/Bildschirmfoto.jpg" alt="" width="507" height="356" /></p>
<p>F-Secure <a href="http://www.f-secure.com/de/web/home_de/protection/anti-virus-for-mac/more-info" target="_blank">bietet</a> mittlerweile eine Anti-Virus-Software für den Mac an. Das 12-Monats-Abo kostet 19,95 €. Wie The Hacker News <a href="http://www.thehackernews.com/2011/06/f-secure-releases-anti-virus-for-mac.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Daily+Cyber+News+Updates%29" target="_blank">berichtet</a>,  funktioniere der Echtzeitschutz wunderbar. Ein manueller Scan jedoch  dauere mehrere Stunden und verbrauche bis zu 80 % der Prozessorleistung,  bei einer 128 GB SSD Festplatte, die mit 45 GB belegt ist.</p>
<p>Für  Vorname, Nachname und E-Mail-Adresse bekommt man bei F-Secure eine 30  Tage Testversion. Auf meinem 13&#8243; MacBook Pro (Mac OS 10.6, 2,7GHz Intel Core i7 mit 4GB RAM) verbraucht der Echtzeitschutz  weniger als 1% der Prozessorleistung. Ein Scan der Basisordner  verbrauchte bei mir ca. 5 % Prozessorleistung und dauerte für meine 450  GB an Daten ca. 45 Minuten, also durchaus passable Eckdaten.</p>
<p>Spannend: Der Scanner hat sogar was gefunden: Ein Exploit für pdf-Schwachstelle <a href="http://www.cvedetails.com/cve-details.php?t=1&amp;cve_id=cve-2010-1297" target="_blank">CVE-2010-1297</a>! CVSS-Score: 9.3; Confidentiality Impact: 	Complete; Integrity Impact: 	Complete; Availability Impact: 	Complete. Das kommt dabei heraus, wenn man mal eben schnell ein Antivirenprodukt testet. Interessanterweise stellte sich bei mir trotzdem keine Schockstarre ein, denn:</p>
<p>Bei der betroffenen Datei handelt es sich um launch-action-cmd.pdf und das ist glücklicherweise nur ein <a href="http://didierstevens.com/files/data/launch-action-cmd.zip" target="_blank">PoC-File</a> von Didier Stevens zur entsprechenden Schwachstelle (siehe <a href="http://blog.didierstevens.com/2010/03/29/escape-from-pdf/" target="_blank">Blog-Beitrag</a>). Der Download wird übrigens ebenfalls ordnungsgemäß geblockt:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4192" title="Bildschirmfoto Pidief" src="http://blog.psi2.de/wp-content/uploads/2011/06/Bildschirmfoto-Pidief.jpg" alt="" width="561" height="348" /></p>
<p style="text-align: justify;">Die betroffene pdf-Datei wurde von F-Secure Anti-Virus allerdings schlicht in den  Papierkorb verschoben. Eigentlich kein so guter Ort für ein Exploit, oder?!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/05/f-secure-anti-virus-fur-den-mac/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Office:mac 2011 Update lässt sich nicht installieren</title>
		<link>http://blog.psi2.de/2011/05/29/officemac-2011-update-lasst-sich-nicht-installieren/</link>
		<comments>http://blog.psi2.de/2011/05/29/officemac-2011-update-lasst-sich-nicht-installieren/#comments</comments>
		<pubDate>Sun, 29 May 2011 05:07:06 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[Verteidigung]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4154</guid>
		<description><![CDATA[Nun ist es ja einigermaßen wichtig, regelmäßig Software-Updates einzuspielen. Was aber tun, wenn das Update nicht funktioniert und auch längere Recherche im Internet keine zufriedenstellende Lösung für das Problem liefert? Der Reihe nach: wie sah die Fehlermeldung aus? Update kann auf diesem Laufwerk nicht installiert werden. Eine Version der Software, die für die Installation dieses [...]]]></description>
			<content:encoded><![CDATA[<p>Nun ist es ja einigermaßen wichtig, regelmäßig Software-Updates einzuspielen. Was aber tun, wenn das Update nicht funktioniert und auch längere Recherche im Internet keine zufriedenstellende Lösung für das Problem liefert? Der Reihe nach: wie sah die Fehlermeldung aus?</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4156" src="http://blog.psi2.de/wp-content/uploads/2011/05/Bildschirmfoto_2011-05-25.png" alt="" width="559" height="397" /></p>
<blockquote><p>Update kann auf diesem Laufwerk nicht installiert werden. Eine Version der Software, die für die Installation dieses Updates erforderlich ist, wurde nicht auf diesem Volume gefunden.</p></blockquote>
<p>Da steigt man also extra auf den Mac um, und steht wieder vor einer typischen Microsoft Fehlermeldung, die mehr Fragen aufwirft, als sie beantwortet. Bei der Suche im Internet lässt sich dieselbe Fehlermeldung bis Office:mac 2008 zurückverfolgen. Die angebotenen Lösungen sind typische Nicht-Lösungen:</p>
<blockquote><p>Office deinstallieren, neu installieren, Update einspielen, fertig.</p></blockquote>
<p>Durch solche Lösung wird der Patient nicht kuriert, sondern gegen einen gesunden ausgetauscht. Eine Neuinstallation macht aber unter Anderem folgendes: sie schreibt einen neuen Ordner <em>Microsoft Office 2011</em> in den Programmordner. Da keimte in mir der Verdacht, dass das Update tatsächlich deshalb nicht laufen könnte, weil ich den Office-Ordner in einen manuell angelegten Unterordner verschoben hatte. Sollte es wirklich möglich sein, dass die Installationsroutine für das Update nicht in der Lage ist, den Programme-Ordner rekursiv nach einer Office-Installation zu durchsuchen? Genau das war der Fall.</p>
<h3>Lösung des Problems:</h3>
<p>Programmordner öffnen. Danach den Ordner <em>Microsoft Office 2011</em> aus dem Unterordner in den Programmordner verschieben. Update ohne Fehlermeldung installieren. Wer zu diesem Zeitpunkt bereits auf die Idee kommt, den Office-Ordner zurück in den Unterordner zu verschieben, stellt bei einem Start von Word mit einem Klick auf <em>Word &#8211; Info…</em> fest, dass dort immer noch die alte Version angezeigt wird, also kein Update installiert wurde. Das Update ist also nicht dann beendet, wenn die Installationsroutine sagt, dass es beendet sei, sondern dann, wenn Word das erste Mal gestartet wurde &#8211; nicht fragen, einfach machen! Erst danach kann man den Office-Ordner wieder zurück in den gewünschten Unterordner verschieben. Die Version stimmt dann übrigens auch in Excel und PowerPoint.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/05/29/officemac-2011-update-lasst-sich-nicht-installieren/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Scareware Mac Protector</title>
		<link>http://blog.psi2.de/2011/05/23/scareware-mac-protector/</link>
		<comments>http://blog.psi2.de/2011/05/23/scareware-mac-protector/#comments</comments>
		<pubDate>Mon, 23 May 2011 08:01:32 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[Szene]]></category>
		<category><![CDATA[Verteidigung]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Scareware]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4117</guid>
		<description><![CDATA[Nach einem Artikel der ZDNet seien doch mehr User von der Scareware Mac Protector betroffen. Der AppleCare Support werde seit Erscheinen der Software vier bis fünfmal häufiger kontaktiert. Eine Anleitung zum Entfernen der Software findet man hier.]]></description>
			<content:encoded><![CDATA[<p>Nach einem <a href="http://www.websicherheit.org/?p=10203" target="_blank">Artikel</a> der ZDNet seien doch mehr User von der Scareware Mac Protector betroffen. Der AppleCare Support werde seit Erscheinen der Software vier bis fünfmal häufiger kontaktiert.</p>
<p>Eine Anleitung zum Entfernen der Software findet man <a href="http://www.bleepingcomputer.com/virus-removal/remove-mac-protector" target="_blank">hier</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/05/23/scareware-mac-protector/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mac-Sicherheit: File Vault + Time Machine</title>
		<link>http://blog.psi2.de/2011/05/22/mac-sicherheit-file-vault-time-machine/</link>
		<comments>http://blog.psi2.de/2011/05/22/mac-sicherheit-file-vault-time-machine/#comments</comments>
		<pubDate>Sun, 22 May 2011 18:11:58 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verteidigung]]></category>
		<category><![CDATA[FileVault]]></category>
		<category><![CDATA[TimeMachine]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4057</guid>
		<description><![CDATA[Nach den ersten Wochen mit meinem MacBook steht eines fest: auch bei Apple ist nicht alles Gold was glänzt. Ein aus Sicherheitssicht besonders ärgerliches Problem besteht zum Beispiel darin, dass Time Machine und FileVault in der Standardinstallation nicht zusammenarbeiten. Wer also die Festplatte von seinem MacBook verschlüsseln möchte, kann die Backupsoftware nur zum laufen bringen, [...]]]></description>
			<content:encoded><![CDATA[<p>Nach den ersten Wochen mit meinem MacBook steht eines fest: auch bei Apple ist nicht alles Gold was glänzt. Ein aus Sicherheitssicht besonders ärgerliches Problem besteht zum Beispiel darin, dass Time Machine und FileVault in der Standardinstallation nicht zusammenarbeiten. Wer also die Festplatte von seinem MacBook verschlüsseln möchte, kann die Backupsoftware nur zum laufen bringen, wenn er nicht angemeldet ist. Eine Datensicherung erfolgt dann jeweils nur beim Neustart des Systems, vor der Anmeldung. Bis jedoch das gesamte Userverzeichnis gesichert ist, kann einige Zeit vergehen. Alles in Allem ist das ziemlich unzumutbar. Was kann man also tun?</p>
<p>Bei Macworld.com findet sich ein <a href="http://hints.macworld.com/article.php?story=20110502044636108" target="_blank">Howto</a>, dass beschreibt, wie es funktionieren soll. Mit zusätzlichen Screenshots findet man auch <a href="http://thepracticeofcode.com/post/749686705/encrypted-rotating-time-machine-backups-on-snow" target="_blank">hier</a> eine Anleitung. Sobald ich die Sache bei mir zum Laufen bekommen habe poste ich hier eine deutsche Anleitung.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/05/22/mac-sicherheit-file-vault-time-machine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Auch mit aktuellster WordPress-Version nicht sicher</title>
		<link>http://blog.psi2.de/2011/05/09/auch-mit-der-aktuellen-wordpress-version-nicht-sicher/</link>
		<comments>http://blog.psi2.de/2011/05/09/auch-mit-der-aktuellen-wordpress-version-nicht-sicher/#comments</comments>
		<pubDate>Mon, 09 May 2011 09:48:02 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[Verteidigung]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4102</guid>
		<description><![CDATA[Wer sein Internet-Blog mit der Software WordPress betreibt selbst mit der aktuellen Version 3.1.2 nicht vor Angriffen gefeit. In allen Versionen ab 2.5 enthält WordPress eine Datei-Upload-Schwachstelle, die es einem Angreifer erlaubt, beliebigen PHP-Code auszuführen. Hierzu ist jedoch neben einem Autoren-, Editoren-oder Administratorenkonto auch eine bestimmte Konfiguration des Apache-Servers notwendig. Die Schwachstelle wurde bereits am [...]]]></description>
			<content:encoded><![CDATA[<p>Wer sein Internet-Blog mit der Software WordPress betreibt selbst mit der aktuellen Version 3.1.2 nicht vor Angriffen gefeit. In allen Versionen ab 2.5 enthält WordPress eine Datei-Upload-Schwachstelle, die es einem Angreifer erlaubt, beliebigen PHP-Code auszuführen. Hierzu ist jedoch neben einem Autoren-, Editoren-oder Administratorenkonto auch eine bestimmte Konfiguration des Apache-Servers notwendig.</p>
<p>Die Schwachstelle wurde bereits am 26.4.2011 durch MustLive <a href="http://seclists.org/fulldisclosure/2011/Apr/520" target="_blank">veröffentlicht</a>. Bei <a href="http://secunia.com/advisories/44409/" target="_blank">Secunia</a> und  in der <a href="http://osvdb.org/show/osvdb/72173" target="_blank">OSVDB</a> Sie weitere Informationen. Secunia empfiehlt als Workaround, den Zugriff auf das Verzeichnis wp-content/uploads mittels .htaccess-Datei zu beschränken. Ein Patch für die Schwachstelle ist noch nicht verfügbar.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/05/09/auch-mit-der-aktuellen-wordpress-version-nicht-sicher/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacks, Exploits, Ortungsdaten und Kidnapping</title>
		<link>http://blog.psi2.de/2011/04/22/hacks-exploits-ortungsdaten-und-kidnapping/</link>
		<comments>http://blog.psi2.de/2011/04/22/hacks-exploits-ortungsdaten-und-kidnapping/#comments</comments>
		<pubDate>Fri, 22 Apr 2011 13:09:36 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Szene]]></category>
		<category><![CDATA[Veröffentlichungen]]></category>
		<category><![CDATA[Verteidigung]]></category>
		<category><![CDATA[Vorfälle]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Ashampoo]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[PDF]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4066</guid>
		<description><![CDATA[Eine ereignisreiche Woche liegt hinter uns. Gehackte Websites, trickreiche Exploits, Wirbel um iPhone Ortungsdaten und zu allem Überfluss die Entführung des Sohns von Kaspersky-Gründer Eugene Kaspersky. Der Reihe nach: Die Woche begann turbulent: Mal wieder tauchten Dokumente auf, in denen geheime Informationen nicht richtig geschwärzt waren. Dieses Mal veröffentlichte das britische Militär unbeabsichtigt brisante Details [...]]]></description>
			<content:encoded><![CDATA[<p>Eine ereignisreiche Woche liegt hinter uns. Gehackte Websites, trickreiche Exploits, Wirbel um iPhone Ortungsdaten und zu allem Überfluss die Entführung des Sohns von Kaspersky-Gründer Eugene Kaspersky. Der Reihe nach:</p>
<p>Die Woche begann turbulent: Mal wieder tauchten Dokumente auf, in denen geheime Informationen nicht richtig geschwärzt waren. Dieses Mal veröffentlichte das britische Militär unbeabsichtigt brisante Details über Atom-U-Boote (<a href="http://www.heise.de/security/meldung/PDF-Panne-Briten-veroeffentlichen-geheime-Infos-ueber-Atom-U-Boote-1229456.html" target="_blank">heise Security</a>). Die Textstellen waren in dem veröffentlichten PDF-Dokument zwar geschwärzt, es handelte sich jedoch nicht um schwarze Balken sondern um schwarzen Text auf schwarzem Grund. Kopiert man den Text in die Zwischenablage und in ein anderes Textverarbeitungsprogramm, so kann man ihn natürlich ohne Probleme lesen.</p>
<p>Nachdem in den letzten Monaten einige bekannte Firmen Opfer von gezielten Angriffen wurden, traf es nun den Softwarehersteller <a href="http://www.ashampoo.com/de/eur/dth" target="_blank">Ashampoo</a>. Bei dem Angriff gingen Namen und E-Mail-Adressen von Kunden verloren. Zahlungsinformation wie Kreditkarteninformationen oder Bankdaten seien nicht von dem Angriff betroffen gewesen. Dass über diesen eher geringfügigen Vorfall in der Presse berichtet wurde, zeigt, dass die Awareness für gezielte Angriffe in diesem Jahr deutlich gestiegen ist. Heise online <a href="http://www.heise.de/security/meldung/Datenklau-bei-Ashampoo-1230523.html" target="_blank">zeigt</a> in seiner Berichterstattung mehrere Angriffsszenarien auf, wie mit den gewonnenen Informationen weitere Angriffe durchgeführt werden können.</p>
<p>Am selben Tag <a href="http://www.heise.de/security/meldung/Exploit-auf-Amnesty-Seiten-trickste-AV-Software-aus-1230357.html" target="_blank">berichtete</a> der Onlinedienst über einen Angriff via Drive-by-Download auf der Webseite der Menschenrechtsorganisation Amnesty. Dabei wurde eine Schwachstelle in Adobe Flash ausgenutzt. Das raffinierte an dem Angriff war, dass der Angriff die Heuristiken von insgesamt 42 Virenscannern austrickste. Die Schatzsoftware wurde zunächst als vorgebliche JavaScript-Datei heruntergeladen. Der Versuch des Browsers die Software auszuführen schlug natürlich fehlt, da es sich nicht um JavaScript handelte. Im Folgenden konnte das Programm jedoch im Cache des Rechners aufgerufen werden, was von den Antivirenprogrammen nicht mehr als verdächtige Aktion bewertet wurde. Diese wäre nur misstrauisch geworden, wenn die Software direkt aus dem Internet heruntergeladen worden wäre. Die Sicherheitsfirma Armorize stellt in ihrem Blog weitere <a href="http://blog.armorize.com/2011/04/newest-adobe-flash-0-day-used-in-new.html" target="_blank">Informationen</a> zur Verfügung.</p>
<p>Für einigen Wirbel sorgte dann die <a href="http://www.spiegel.de/netzwelt/gadgets/0,1518,758467,00.html" target="_blank">Berichterstattung</a> über die Aufzeichnung von Ortungsdaten im iPhone. Heise hat in einem <a href="http://www.heise.de/security/meldung/Wirbel-um-Aufzeichnung-von-Ortungsdaten-im-iPhone-1231573.html" target="_blank">Artikel</a> eine ganze Reihe von Quellen zusammengetragen, die den Hype in diesem Zusammenhang in einem interessanten Licht erscheinen lassen. Nicht nur Onlinequellen berichteten bereits im September letzten Jahres von der Datensammlung, die betroffene Datenbank wurde bereits in einem Buch erwähnt &#8211; alter Wein in neuen Schläuchen.</p>
<p>Zuletzt wurde dann bekannt, dass der Sohn von Kaspersky CEO Eugene Kaspersky gekidnappt worden sei. Auch wenn die Berichte von offizieller Seite nicht bestätigt wurden, <a href="http://www.theregister.co.uk/2011/04/21/ivan_kaspersky_missing/" target="_blank">berichtete</a> The Register von einer Lösegeldforderung in Höhe von 3 Millionen Euro. Alles in allem also eine wirklich turbulente Woche. Hoffen wir auf ein ruhigeres Osterwochenende und ein gutes Ende der Entführung.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/04/22/hacks-exploits-ortungsdaten-und-kidnapping/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress schließt Sicherheitslücken</title>
		<link>http://blog.psi2.de/2011/04/05/wordpress-schliest-sicherheitslucken/</link>
		<comments>http://blog.psi2.de/2011/04/05/wordpress-schliest-sicherheitslucken/#comments</comments>
		<pubDate>Tue, 05 Apr 2011 17:53:31 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[Verteidigung]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4050</guid>
		<description><![CDATA[Mit der heute veröffentlichten Version 3.3.1 schließt WordPress auch drei Sicherheitslücken. Laut Release-Note wird durch das Update der Schutz vor Cross Site Request Forgery (CSRF) in der Upload-Funktion für Media-Dateien verbessert. Ebenfalls wird ein Denial of Service über die Kommentarfunktion verhindert und eine Cross Site Scripting Schwachstelle beseitigt. Ein schnellstmögliches Update auf Version 3.1.1 wird [...]]]></description>
			<content:encoded><![CDATA[<p>Mit der heute veröffentlichten Version 3.3.1 schließt WordPress auch drei Sicherheitslücken. Laut <a href="http://wordpress.org/news/2011/04/wordpress-3-1-1/" target="_blank">Release-Note</a> wird durch das Update der Schutz vor Cross Site Request Forgery (CSRF) in der Upload-Funktion für Media-Dateien verbessert. Ebenfalls wird ein Denial of Service über die Kommentarfunktion verhindert und eine Cross Site Scripting Schwachstelle beseitigt. Ein schnellstmögliches Update auf Version 3.1.1 wird daher empfohlen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/04/05/wordpress-schliest-sicherheitslucken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

