[quote='Skar',index.php?page=Thread&postID=805774#post805774]
Spaß beiseite - mich itneressiert ob irgendjemand von Euch schoneinmal opfer eines Angriffs ueber das internet aufgrund einer IE Lücke geworden ist.
Ich lese immer wieder das irgendwelche Probleme/Fehler/Lücken beseitigt wurden - kenne aber niemanden der jemals ein problem damit hatt - und ich meine nicht nur im privaten sondernauch im geschäftlichen Bereich.
[/quote]Ich habe mal vor ein paar Jahren in einem hier nicht näher genannten Institut mehrere geknackte Rechner erlebt.
Auf den Kisten wurde ein ftp aufgesetzt weil ja DFN mit 34mbit synchron damals im Zeitalter von gerade heranbrechendem 768kbit aDSL
quasi unendliche Bandbreite darstellte.
War Ausnutzung eines IE (5 glaub ich) Lochs in einem fast vergessenen Laborrechner über die die Jungs reinkamen.
War ne lustige Geschichte da die Ordnerstruktur des Servers unterhalb des Papierkorbs angelegt wurden, fand ich ne nette Idee
Sah dann so aus: ( - heißt nächste Ebene)
Recycler - $Randomzahlen - $ASCIIArt - This - Server - hacked - by - $CoolerHackerName
War aber als Vorfall in dem Sinne ungefährlich da es Anfänger waren die auffällig agierten, keine Schadroutine injiziert wurde und für uns die aktuelle Top 100
der CDs und Filme abfielen
Im Prinzip ist aber egal wer wo welche Lücke ausnutzt, es geht immer darum Kontrolle über den Rechner zu bekommen und seine Software laufen zu lassen.
Ob da ein Problem im Adobe Reader genutzt wird um einen Bot Client zu installieren oder eben ein Loch im IE um dich auf "abzuphishen" ist im Prinzip egal, drin ist drin.
IE ist halt deswegen interessant weil es einerseits auf der Vorderseite als Browser im Netz agiert ist aber gleichzeitig seine Tentakel ganz tief im System stecken hat und der User
andererseits mittels dieses Programms auch noch interessante Daten eingibt. Fette Beute.
Gefährlich ist dass die Rootkits immer besser werden während immer mehr Leute mit immer weniger Ahnung im Netz sind.
So merken viele nicht dass ihr Rechner eine Drohne ist, es geht ja alles und dank Flatrate bemerkt auch niemand die seltsamen Datenflüsse.
So spaltet sich das Netz in gepatchte saubere Maschinen und einen Teil schlecht gepflegter Spam- und Virenschleudern.
Und zu den veröffentlichten Lücken:
Die unveröffentlichten Lücken sind viel Geld wert, wer die als erster und einziger in Händen hat bevor der Patch draußen ist kann richtig Spaß haben.
Kostet aber auch Geld, hier sind also Experten im Spiel. Die operieren tendenziell mit dem Skalpell, gezielt und unauffällig, zielen meist nicht auf Privatrechner.
Aus 0days werden selten Würmer oder Massenbedrohungen die du als Privatsurfer fürchtest.
Wenn die Lücke erstmal bekannt und der fix da ist kommen die Scripter "mit der Schrotflinte" auf der Suche nach schlecht gewarteten Maschinen.
Insofern ist für Privatpersonen simples regelmäßiges aktualisieren des Systems und einschalten der Standard Sicherheitsmaßnahmen zu 99% ausreichend um
sicher unterwegs zu sein.
Und natürlich Gehirn einschalten, ist nie verkehrt
