symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Skype liest BIOS-Daten aus
Veröffentlicht durch XTaran am Donnerstag 08. Februar 2007, 00:23
Aus der Böse-Sachen Abteilung
Security wollsau schreibt: "Wie auf heise zu lesen ist, liest die Windows-Version von Skype unsere BIOS-Daten aus." Quelle von Heise ist ein Blog-Eintrag der Hackerin Myria.

Wer den Vortrag über den Versuch des Reverse-Engineering des Skype-Protokolls ("Silver Needle in the Skype", PDF) von Philippe Biondi und Fabrice Desclaux auf der BlackHat Europe 2006 kennt, der wundert sich über sowas allerdings nicht mehr wirklich.

Steve Jobs bezeichnet DRM als wirkungslos | Druckausgabe | SWITCH verwaltet ".ch" bis 2015  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Was ist ein Weblog bzw. Blog?
  • Heise
  • auf heise
  • Blog-Eintrag der Hackerin Myria
  • PDF
  • Philippe Biondi
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Wer haette sowas auch gedacht? oT (Score:0)
    Von Anonymer Feigling am Thursday 08. February 2007, 02:36 MES (#1)
    Wer haette sowas auch gedacht?
    ALL YOUR BIOS ARE BELONG TO US!1 (Score:0)
    Von Anonymer Feigling am Thursday 08. February 2007, 04:21 MES (#2)
    ZOMFG!11 Da verstecke ich doch meinen pr0n!11 Vergoogelter Wikitrojaner nochmal, was builden dee sich one?! Waynigsten können sich mich nicht absniffen baim talken, weil, versteht keina! Ha!

    Ha!!


    hm... (Score:2)
    Von gravedigga (lukas(dot)bischof(at)gmail(punkt)com) am Thursday 08. February 2007, 09:25 MES (#3)
    (User #1779 Info)
    und ich dacht mir schon die 1.com is dazu da, um verbindungen nach außen zu öffnen, damit skype durch kann und habs mir deswegen nicht weiter angeschaut. das mit den bios-daten ist sehr interessant. vor allem, weil im bios so gut wie nix drinnen steht über n user :D
    Re: hm... (Score:0)
    Von Anonymer Feigling am Thursday 08. February 2007, 11:09 MES (#4)
    Also ich finde das ziemlich interessant. Zumal man anhand der BIOS-Nummer den Erstkaeufer des Geraetes ermitteln kann und Anhand seiner IP den momentanen Aufenthaltsort...
    Re: hm... (Score:2)
    Von gravedigga (lukas(dot)bischof(at)gmail(punkt)com) am Thursday 08. February 2007, 12:14 MES (#7)
    (User #1779 Info)
    in dem zusammenhang finde ich aber die IP sehr viel interessanter, BIOS-Nummern halte ich persönlich für ziemlich unzuverlässig.
    Re: hm... (Score:0)
    Von Anonymer Feigling am Thursday 08. February 2007, 12:19 MES (#8)
    Aber in Verbindung Hardwarenummer IP kann man schoene Nutzerprofile erstellen. Man denke nur an die Skype-Standalone-Geraete. So saehe man immer schoen, von wo aus welches Geraet telephoniert...
    Re: hm... (Score:2)
    Von gravedigga (lukas(dot)bischof(at)gmail(punkt)com) am Thursday 08. February 2007, 16:05 MES (#9)
    (User #1779 Info)
    ist doch ganz hilfreich --> notrufe...
    Re: hm... (Score:0)
    Von Anonymer Feigling am Thursday 08. February 2007, 19:48 MES (#13)
    Hömma, die lesen das BIOS vom PC aus, nicht das BIOS in deinem Hinterkopf. Meinste die Feuawerr fragt beim Mainboard-Hersteller nach dem Händler? Und wenne dann bar bezahlt hast, hasse Pech oda wat?
    Re: hm... (Score:1)
    Von gravedigga (lukas(dot)bischof(at)gmail(punkt)com) am Thursday 08. February 2007, 22:25 MES (#14)
    (User #1779 Info)
    war ja nur so ein gedankengang. skype-notrufe sind ja nicht möglich. das wäre allerdings eine möglichkeit, das hinzubekommen. allerdings bin ich irgendwie dagegen, dass skype das BIOS ausliest. für was auch? hm... möglicher workaraund: skype unter win64 verwenden. oder skype unter linux.nochmals: dagegen, dagegen, dagegen!
    Re: hm... (Score:0)
    Von Anonymer Feigling am Friday 09. February 2007, 00:23 MES (#15)
    Ganz einfach, Skype soll ich nich auf einem stinkigen Kartoffel-Mac laufen. Was ist der Unterschied zwischen einem Mac und einem PC? Rischtisch! PC hat BIOS, Mac hat nur EFFI!
    Re: hm... (Score:0)
    Von Anonymer Feigling am Thursday 08. February 2007, 18:17 MES (#10)
    aber im ernst: ist das "schlimm", ausser dass skype closed-source-typisch nichts sagt? die proz-seriennummer kann man ausschalten od. randomisieren (vllt. gibt's n Bios-Update für neuere Komponenten), und der Aufwand ist doch ziemlich gross, um "skypeaccount:ip:bios" irgendwie in Verbindung zu bringen, oder nicht? sozialer status, legitimer pc, geographische lage ausfindig machen? werden die daten "verkauft"? mmh.
    Re: hm... (Score:2)
    Von P2501 am Thursday 08. February 2007, 18:34 MES (#11)
    (User #31 Info) http://www.p2501.ch/

    Das Potential für zwielichtige Aktionen ist auf jeden Fall vorhanden. Man kann sich zwar schützen, aber dafür muss man erst wissen, dass der Schutz nötig ist.

    Vor allam aber ergibt sich ein weiterer Verdachtsmoment gegen Skype. Persönlich stufe ich Skype seit je her als potentiell schwerwiegendes Sicherheitsrisiko ein, und diese Geschichte steigert mein Vertrauen nicht gerade.


    --
    GPL ist der Versuch, den Ring gegen Sauron einzusetzen.

    Re: hm... (Score:0)
    Von Anonymer Feigling am Thursday 08. February 2007, 19:05 MES (#12)
    skype ignorierte ich gleich nach release. besser zb. n Jabber-client (mit Jingle, od. andere/r Transport/Erweiterung). Je nach Funktion od. "Wichtigkeit" der Daten, lieber ein gut gepflegtes OpenSource-Ding, weil dann theor. bisl eingeschränktes Data-mining ;)
    Was wollen die mit dem BIOS? (Score:2)
    Von P2501 am Thursday 08. February 2007, 11:09 MES (#5)
    (User #31 Info) http://www.p2501.ch/

    Nun, ich habe zwei Vermutungen, wozu der Zugriff aufs BIOS dienen könnte:

    1. Der Zugriff ist Teil einer Verschleierungstaktik, und soll von den eigentlichen Funktionen ablenken (der Skype Client hat offenbar ziemlich viel solchen Code).
    2. Der Client holt sich Informationen über den Computer, um eine eindeutige Kennung zu generieren.

    --
    GPL ist der Versuch, den Ring gegen Sauron einzusetzen.

    Re: Was wollen die mit dem BIOS? (Score:0)
    Von Anonymer Feigling am Thursday 08. February 2007, 11:47 MES (#6)
    ich tipp ganz stark auf 2.
    History (Score:2)
    Von chickenshit am Friday 09. February 2007, 14:21 MES (#16)
    (User #1217 Info) http://chickensh.it
    Das BIOS-Auslesen wurde von einer zugekauften Komponente verursacht und ist unterdessen behoben:

    "Since we learned that EasyBits DRM did not perform well on some newer platforms, we updated the version of their framework with one that no longer attempts to read from the BIOS. The current download of Skype for Windows, version 3.0.0.216, includes this updated framework."

    http://share.skype.com/sites/security/2007/02/skype_extras_plugin_manager.html

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen