[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Fw: Einbruch in Rechner



On Tue, Jul 22, 2003 at 07:36:32PM +0200, Björn Gaworski wrote:

> > Beispielsweise könnte dein E-Mail-Programm einen Fehler enthalten, der
> > sich ausnutzen läßt um beliebigen Code auszuführen. Ich könnte nun Dir
> > eine E-Mail schicken, die diesen Fehler ausnutzt, und ein Stück Code
> > ausführt, der mir deine Online-Banking-Daten von gnucash zusendet.
> > Deswegen recht es leider weder aus, Ports zu schließen, Firewalls
> > irgendwo zwischenzuhänge, oder Dienste generell nicht nach außen
> > anzubieten. Die Windows-typischen E-Mail-Würmer funktioneren ja genau
> > nach diesem Prinzip.
> >
> > -billy.
> 
> Gegen so etwas kann man sich sowieso nie schützen, außer man verbietet es generell ausführbare Programme per Mail zu versenden, was
> Outlook Express mittlerweile tut ;) Kann man aber zum Glück ausschalten.

Das ist nicht das, worauf ich hinauswollte. Mit ausführbaren Dateien ist
ja klar. Ich schick die ein shellscript mit 'sudo nohup rm -rf / &' und
so weiter.
Das fiese ist, wenn dein Mailprogramm einen bug hat, z.B. einen
Pufferüberlauf bei der Behandlung des Subjects, dann kann ich Dir eine
meine mit einem "specially crafted", also speziell erzeugtem Subject
schicke, und -- ohne das das ausfürbahre Attachments sind, oder Du etwas
"anklicken" mußt -- wird bei der Darstellung der Liste der neuen Mails
dein Mail-Programm einen Schluckaufbekommen und meinen code ausführen.
IMHO hatte mutt im letzten halben Jahr mal einen Buffer-Overflow-Bug,
weiß jetzt aber nicht mehr, ob der einen remote code exploit ermöglicht
hat.

-billy.
-- 
Meisterbohne   Meisterbohne GbR, Küfner, Mekle, Meier   Tel: +49-731-399 499-0
   eLösungen   Söflinger Straße 100                     Fax: +49-731-399 499-9
               89077 Ulm                           http://www.meisterbohne.de/



Reply to: