A
Azraelzero
Gast
Höh? Nicht sprechen Deutsch?[l]am 03.10.03 um 13:18 schrieb DerCrusader:[/l]
"Was denkst du, wir fehlerhaft die Firmware auf etlichen Switches und Firewalls ist? Mit den richtigen Adressen kannst zu so ziemlich jeder Netzwerkkomponente den passenden Exploit finden."[l]am 03.10.03 um 13:12 schrieb Azraelzero:[/l]
Ne üblere Scheisse hab ich schon lange nicht mehr gelesen...[l]am 03.10.03 um 11:58 schrieb DerCrusader:[/l]
Der Unsicherheitsfaktor ist also nicht die Technik (die ist inzwischen so gut wie bombensicher), sonmdern der Mensch.
"Social Engineering" ist EINE Form des Hackens (wenn auch keine sehr anspruchsvolle). Die Technik wird vom Menschen gemacht, ist also alles andere als bombensicher. Zudem wurden die Protokolle für ein "freundliches" Netzwerk konzipiert und waren nie darauf ausgelegt mit bösartigem Traffic umzugehen. Wenn du wirklich VERDAMMT gut bist, brauchst du keine Infos über dein Ziel, ausser die, welche du dir per Hacken besorgst (also nichts mit anrufen etc.). Was denkst du, wir fehlerhaft die Firmware auf etlichen Switches und Firewalls ist? Mit den richtigen Adressen kannst zu so ziemlich jeder Netzwerkkomponente den passenden Exploit finden.
@Topic
Von Valve bin jetzt ziemlich enttäuscht... Sowas passiert einfach nicht, da gibts genügend Vorkehrungen.
"Von Valve bin jetzt ziemlich enttäuscht... Sowas passiert einfach nicht, da gibts genügend Vorkehrungen. "
Wie kann man erst behaupten dass etwas "gar kein Problem" sei und dann schreiben dass es dafür genügend Vorkehrungen gibt?
Spass beiseite, ich meine nicht nur die Vorkehrungen mit Firewall etc. Nen Server mit SourceSafe oder so drauf, stellt man nicht "einfach so" in die Nähe des Internetzugangs (im Übertagenen Sinn).
Wenn die Technik wirklich sauber konzipiert war (was ich stark bezweifle), dann KÖNNTE es Social Engineering gewesen sein. Glaub ich aber kaum, da den Mitarbeitern das sicher eingepocht wird, am Telefon oder so nicht über heikle Details zu sprechen.
So oder so, Valve hat Mist gebaut.
Ohoho, jetzt spricht der Fachmann, der sein Fachwissen aus "Die Kunst der Täuschung" hat. Aber nein, ich bin heute mal nicht so.Ne üblere Scheiße hab ICH noch nie gehört...Außerdem wirfst Du lediglich mit Standard-Klischees um dich die man in der 0815-Boulevard-ComputerPresse lesen kann...