Nachdem immer mal wieder von Leuten behauptet wird der Bundestrojaner könne nicht funktionieren, weil sie von falschen Annahmen ausgehen, hier ein recht allgemeinverständlicher Artikel auf Telepolis:
http://www.heise.de/tp/r4/artikel/24/24766/1.html
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Sehr interessant, Danke für den Hinweis. Bei Dateien mit bekannter Checksumme würde das ganze natürlich schon schwieriger...
Gruß
bor
Sofern die Checksumme nicht manipuliert ist ja. Bei dieser Technik wäre es aber prinzipiell leicht auch die Checksumme zu manipulieren, sofern der Angriff nicht voll automatisiert erfolgen soll, da auch ein Auslagern der Checksumme auf einen anderen Server zur Sicherheit hier nichts bringt, da der Server ja nicht gehackt werden muß um Hash und Datei zu ändern, sondern direkt die Datenströme maipuliert werden können.
Aber wer prüft schon Dateien mittels Hash sofern dies überhaupt angeboten wird? Windows-Update bietet sowas nicht und bei automatischen Updates läuft das auch noch schön im Hintergrund.
Klar, da besteht natürlich auch die Möglichkeit schon die Checksum zu manipulieren (durch Veränderung der Seite auf der die Checksummen zu finden sind). Bei Mehreren möglichen Downloads von größerem Volumen würde könnte dies allerdings schon zu gewissen Verzögerungen führen (Angreifer müsste vor dem Ausliefern der Seite zuerst die komplette Datei herunterladen, die Spionagesoftware einschleusen und auch noch die Checksumme neu berechnen)...
Aber wer prüft schon Dateien mittels Hash sofern dies überhaupt angeboten wird?
Das mangelnde Angebot ist leider noch das größte Problem, das Prüfen selbst is ja nicht mehr soo aufwändig wenn man weiß wie es geht...
Windows-Update bietet sowas nicht und bei automatischen Updates läuft das auch noch schön im Hintergrund.
Klar, sowas ist natürlich wie ein Scheunentor :-(
Gruß
bor
Wow, sehr interessant!
Leider auch sehr bedenklich, da kommt man schon ins Grübeln...
Und was passiert dann mit den Daten?
http://www.spiegel.de/netzwelt/tech/0,1518,druck-465388,00.html