Ergebnis 1 bis 10 von 22

Hybrid-Darstellung

  1. #1
    Sportstudent/in Avatar von Tommy1982
    Registriert seit
    12.12.2002
    Beiträge
    1.083
    mein icq macht mehrere ports auf, aber ich denk das ist normal, bzw. zeigt mir hijack die nicht als gefährlich an.

    es ist glaub ich immer ein anderer port der geöffnet wird, der als "böse" angezeigt wird.

  2. #2
    Sportstudent/in Avatar von Tommy1982
    Registriert seit
    12.12.2002
    Beiträge
    1.083
    kann man die Nachrichten nicht irgendwie verschlüsseln?

  3. #3
    60-kg-Experte/in Avatar von olek22
    Registriert seit
    21.05.2002
    Beiträge
    209
    verschlüsselung gibts mit

    SimpLite-ICQ-AIM

    ist n tool. dein sprachpartner muss es jedoch auch installieren, damit es funzt.

  4. #4
    N3ckBr34k4
    Gast
    wenn du undichte ports hast sind deine unverschlüsselten icq-nachrichten wohl das geringste problem?

  5. #5
    Sportstudent/in Avatar von Tommy1982
    Registriert seit
    12.12.2002
    Beiträge
    1.083
    kein plan ob die offen sind?! wie kann ich das erkennen? hab zumindst mal ne firewall etc.
    wo verdammt nochmal ist der stampfer wenn man ihn mal braucht?

    hab mir jetzt gestern miranda installiert, funktioniert einwandfrei, nur am anfang wenn ich miranda starte will es, dass ich irgendwas von einem IRC channel in zusamenhang mit yahoo eingebe!?
    ich klick dann immer auf abbrechen und es funzt alles 1a.

    aber diese meldung stört, da ich eh kein yahoo habe, wie kann man das beseitigen?

  6. #6
    Sportbild Leser/in
    Registriert seit
    02.10.2003
    Beiträge
    84
    Also eigentlich gibt es keine unsicheren Ports, entweder dort sitzt ein Dienst oder nicht. Die eigentlichen Dienste sind ja das Problem. Wenn dich der Dienst interessiert der dahinter steht einfach im cmd netstat -a -b -v eingeben und schauen. Misstrauen ist a nicht so übel...

  7. #7
    Sportstudent/in Avatar von Tommy1982
    Registriert seit
    12.12.2002
    Beiträge
    1.083
    mit dem ip zahlen wirrwarr kann ich net wirklich viel anfangen bei netstat -a!

  8. #8
    Flex Leser
    Registriert seit
    13.03.2005
    Beiträge
    4.781
    Zitat Zitat von Tommy1982
    kein plan ob die offen sind?! wie kann ich das erkennen? hab zumindst mal ne firewall etc.
    wo verdammt nochmal ist der stampfer wenn man ihn mal braucht?


    Meiner Meinung nach ist es lange nicht so einfach Icq "auszuspionieren" wie es Klotz andeutete.. Das würde nur über packetsniffing funktionieren. Das widerrum würde aber die temporäre ip des Nutzers erfodern.. und selbst dann wäre es kein Einfaches daraus den Klartext auszulesen. Ich habs noch nie probiert.. aber eine solche Lücke ist mir aus keinem der "Securityforen" bekannt in denen ich rumlese.
    Die Dateien die es gibt die suggerieren einfach Icq auspionieren zu können sind meiner Meinung nach einfach nur irgendwelche Trojanserver. In 99% der Fälle geht nicht mal irgendein Fenster beim Öffnen der Datei auf, mache machen sich evtl noch die Mühe eine Oberfläche aufgehen zu lassen die dann natürlich nichts anderes macht als davon abzulenken das im Hintergund gerade ne backdoor registriert wurde.

    Der Hauptkritikpunkt von ICQ besteht mmn in deren AGB und den sich daraus für sie ergebenden Möglichkeiten Gespräche auszuwerten. Was die meisten Leute aber vergessen wenn sie zu Alternativprodukten wechseln ist, dass viele der Konkurenzprodukte ebenfalls über die ICQ Server laufen.

    Anfang letzten Jahrens gab es mal einen private Exploit mit dem man direkten Zugriff auf das Sys bekam.. hab ihn nie zu Gesicht bekommen, aber so weit ich weiß wurde diese Lücke ziemlich schnell geschlossen. Wenn du also eine relativ neue Version hast kann man diese Option ausschliessen. Abgesehen davon würde es eine Firewall meistens merken wenn ein Script auf einen oder mehrere Ports ausgeführt wird.

    Wenn bei Hijackthis wirklich eine Bedrohung angezeigt wird würde ich davon ausgehen dass du einen Wurm/Trojaner hast der sich in den ICQ Prozess injected. Ich würde erstmal das sys auf rootkits abklopfen, scans durchführen und den dazugehörigen regeintrag löschen. Das hat aber nichts mit der Unsicherheit von ICQ zu tun. Hättest du kein ICQ drauf würde das Ding wahrscheinlich msn und danach die Browser injecten.. oder andersrum.

    Empfehlen kann ich dir den kompletten log auf dem http://www.trojaner-board.de/ zu posten.. wenn du das Problem einigermasse ngut schilderst wird dir da meist sehr kompetent geholfen. (gell, syntax? )

  9. #9
    Sportbild Leser/in
    Registriert seit
    02.10.2003
    Beiträge
    84
    @butterbutter aka stampfer dem ist nichts hinzuzufügen, sehe ich auch so.

    Wenn du eine Sicherheitslücke meinst zu endecken kommt man schwerlich ohne die ganzen Zahlen aus. Ausser Firewall gibts auch noch die Möglichkeit der Intrusion Detection, ich weiss aber nicht was es da für tolle Windows Produkte gibt, ist eh' bei den meisten Firewalls dabei. Vielleicht gibts ja auch sowas, um den Netzwerkverkehr zu überwachen. Ansonsten mach den Port doch einfach zu und schaue was passiert....

Ähnliche Themen

  1. Hi, ich stelle mich mal vor..
    Von stfn im Forum Bilder von mir ...
    Antworten: 57
    Letzter Beitrag: 24.07.2012, 23:18
  2. Undichte Eier?
    Von nasab im Forum Ernährung
    Antworten: 10
    Letzter Beitrag: 25.05.2007, 19:02
  3. Ich stelle mich mal vor..
    Von ZeriouS im Forum Anfängerforum
    Antworten: 7
    Letzter Beitrag: 11.10.2006, 16:45
  4. Undichte Grünteebeutel...
    Von Jürgen Klinsmann im Forum Ernährung
    Antworten: 15
    Letzter Beitrag: 28.03.2006, 16:46

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
 
Folge uns auch auf:
BBSzene on YouTube BBSzene on Twitter
15% GUTSCHEIN SICHERN
Newsletter abonnieren und sparen
NEWSLETTER ABONNIEREN &
BEIM SHOPPEN SPAREN!

Ich bin damit einverstanden, dass mir regelmäßig Informationen zu folgendem Produktsortiment per E-Mail zugeschickt werden: Sportnahrung, Sportgeräte und -kleidung, Diätprodukte. Meine Einwilligung kann ich jederzeit gegenüber My Supps widerrufen.

DEINE VORTEILE AUF EINEN BLICK:

exklusive Angebote
Rabattaktionen
Gewinnspiele