1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Vermutungen & Spekulationen

Schwere Sicherheitslücke in CCcam. Kartendaten in Gefahr

  • SilverSurferZD
  • 13. November 2010 um 19:23
  • Geschlossen
  • SilverSurferZD
    Gast
    • 13. November 2010 um 19:23
    • #1

    Hallo liebe Zebrademer,

    gleich mal vorweg, für das was ich euch jetzt erzähle, musste ich mir einen neuen Account machen, da ich hier etwas public mache, was, aus mir völlig unerklärlichen Gründen, non public gehalten wird.
    Würde ich es mit meinem normalen Nick schreiben, so wäre meine Zeit in diversen NP-Foren abgelaufen.
    Aber da es alle Sharer angeht, sehe ich nicht ein, dass diese Info zurück gehalten wird.

    Nun zum Thema:
    Wie ihr ja sicherlich gemerkt habt, ist der Support der CCcam eingeschlafen. Seit Anfang dieses Jahres gab es keine neuen Versionen mehr und es werden wohl auch keine mehr kommen.
    Viel mehr haben die Programmierer eine neue Geschäftsidee, welche ihnen ordendlich die Taschen voll macht.

    Alle CCcam Versionen ab version 1.6.1 besitzen eine Backdoor, welche es erlaubt, über den Serverport, Daten abzufragen.
    So erhält man z.b. die CCcam.cfg und auch Daten der lokalen Karten, ohne das man in der Config freigegeben ist. Also für jeden zugänglich, der IP und Port kennt.
    Die Programmierer haben dafür ein Tool geschrieben, welches unter Angabe einer IP oder dynamischen DNS Adresse und des richtigen Server Listening Ports, nach Seriennummern von Smartcards sucht.
    Nach dem der Server die Daten geliefert hat, wird die CCcam.cfg des Servers nach weiteren Adressen durchsucht und auch diese werden ihrer Kartenseriennummern beraubt.
    Die Ergebnisse lassen sich auf dem Bildschirm mit verfolgen und in eine Datei schreiben.
    So werden Seriennummer, IP und Datum mit Uhrzeit erfasst.

    Wer sich jetzt fragt, was der Scheiß soll, dem wird wohl schnell klar, dass sich hiermit eine menge Geld verdienen lässt.
    Die Programmierer bieten das Tool PayTV Providern und Anbietern von Verschlüsselungssystemen zum Kauf an, so dass diese aktiv nach Cardsharern suchen können, die unerlaubt ihre Karten übers Internet teilen.

    Es steht fest, das dieses Tool schon Käufer gefunden hat. Bestätigt ist, dass Irdeto zugeschlagen hat, und auch die News Corp. hat erkannt wie wertvoll es ist. Letztere dürfte besonders für uns deutsche Sharer gefährlich werden.

    Ob Sky Deutschland bereits aktiv sucht, kann ich nicht bestätigen, aber DigiTürk schaltet bereits seit einiger Zeit enttarnte Karten ab. Dies wird in viele Foren diskutiert, nur konnte sich niemand erklären wie DigiTürk diese Karten gefunden hat.
    Naja, ihr wisst es nun.

    Da in letzter Zeit auch aus Deutschland immer häufiger von Problemen mit CCcam berichtet wird, könnte man dieses Tool, besonders in verbindung mit der -n Option (dazu gleich mehr) als mögliche Ursache nennen.

    Da die NP Szene auch an dieses Tool gekommen ist, versuchen wir gerade durch Paketanalyse heraus zu finden, wie dieses Tool vorgeht, doch sind wir bis jetzt noch nicht sehr weit gekommen, da der gesamte Verkehr verschlüsselt statt findet und bis jetzt noch nicht vom normalen CCcam-Traffic unterschieden werden kann.
    Uns liegt das Tool leider nur in kompilierter Form vor.

    Hier mal ein Screenshot der Help-Ausgabe:
    ENTFERNT VON LOLLY...

    Erschreckend ist, die bereits erwähnte -n Option, bei der auch die Newcamd Verbindungen, also N: lines abgefragt werden. Hier ist ja schon länger bekannt, wie leicht sich Seriennummern der Karten auslesen lassen.
    Nur wird dabei die CCcam neu gestartet und somit verlängert sich die Scanzeit und der Share wird gestört.

    Ich werde dann morgen noch ein Video erstellen, welches das Tool in Aktion zeigt.
    Ich kann aber noch nicht genau sagen wann ich es schaffe. Wahrscheinlich werde ich es aber noch vor 19 Uhr online stellen.

    • Zitieren
  • steppenjäger
    Profi
    Punkte
    4.985
    Beiträge
    953
    • 13. November 2010 um 19:38
    • #2

    LOL

    Hurra wieder son Thread auf Zebradem. SilverSurfer hast du aber gut geschrieben bin beindruckt. Wenn das so ist schick ich dir mal meine DNS:port per PN/M und du sachst mir meine
    Serial:D

    • Zitieren
  • SilverSurferZD
    Gast
    • 13. November 2010 um 19:41
    • #3

    Na auf dich hab ich gewartet.
    Mehr als rumpöbeln kannst du auch nicht, was?

    Mein PM Fach wirste ja finden, wenn du dich traust.

    • Zitieren
  • killaone
    Meister
    Punkte
    10.925
    Beiträge
    2.161
    • 13. November 2010 um 19:42
    • #4

    verdammt, jetzt hab ich angst...


    /ironie off

    • Zitieren
  • lolly
    Gast
    • 13. November 2010 um 19:42
    • #5

    Habe es mal in Vermutungen und Spekulationen verschoben.

    NICHTS bestätigt und auch nur ein Gerücht.

    Ich entferne auch das Bild im ersten Beitrag.

    Kann ja nich jeder unser Logo verwenden wie er will.

    • Zitieren
  • steppenjäger
    Profi
    Punkte
    4.985
    Beiträge
    953
    • 13. November 2010 um 19:43
    • #6
    Zitat

    Mein PM Fach wirste ja finden, wenn du dich traust.

    hast PN

    • Zitieren
  • SilverSurferZD
    Gast
    • 13. November 2010 um 19:51
    • #7

    Schon gesehen.

    Ich schreibs mal hier.

    Du hast eine
    Conax Karte Serial endet auf: 241
    Conax Karte Serial endet auf: 992
    SKY Deutschland NDS Serial endet auf: 772
    C+ NL Serial endet auf: 102
    ORF Serial endet auf: 821

    Reicht dir das? Denke schon.

    • Zitieren
  • argus
    Fortgeschrittener
    Punkte
    1.740
    Beiträge
    338
    • 13. November 2010 um 19:52
    • #8

    nun bin ich aber gespannt auf die antwort, lasst mich nicht dumm sterben

    • Zitieren
  • steppenjäger
    Profi
    Punkte
    4.985
    Beiträge
    953
    • 13. November 2010 um 19:53
    • #9

    ich bestätige es hiermit.....

    • Zitieren
  • argus
    Fortgeschrittener
    Punkte
    1.740
    Beiträge
    338
    • 13. November 2010 um 19:55
    • #10

    uuuppps

    • Zitieren
  • SilverSurferZD
    Gast
    • 13. November 2010 um 19:56
    • #11
    Zitat von steppenförschter;373325

    ich bestätige es hiermit.....

    Aber lieber immer erstmal nen Lauten machen ...

    • Zitieren
  • steppenjäger
    Profi
    Punkte
    4.985
    Beiträge
    953
    • 13. November 2010 um 19:56
    • #12

    ja verdammt, serials passen, Karten direkt local passen auch

    • Zitieren
  • Gast
    Gast
    • 13. November 2010 um 20:03
    • #13

    EDIT

    • Zitieren
  • SilverSurferZD
    Gast
    • 13. November 2010 um 20:05
    • #14
    Zitat von lolly;373309

    Habe es mal in Vermutungen und Spekulationen verschoben.

    NICHTS bestätigt und auch nur ein Gerücht.

    Ich entferne auch das Bild im ersten Beitrag.

    Kann ja nich jeder unser Logo verwenden wie er will.

    Ach lolly, wenn ich das mit meinem echten Nick gepostet hätte, dann hättest du es nicht verschoben und der Screenshot wäre OK gewesen.
    :D:D

    • Zitieren
  • Badly
    Erleuchteter
    Punkte
    24.975
    Beiträge
    4.326
    • 13. November 2010 um 20:06
    • #15

    Also wenn dem so ist....echt bitter..
    Stellt die ganze CS-Community CCcam in Frage
    Das wäre das letzte.

    • Zitieren
  • SilverSurferZD
    Gast
    • 13. November 2010 um 20:11
    • #16
    Zitat von alexsay;373336

    an alle, @SilverSurferZD hat mir soeben auch meine daten auslesen können.

    was nun? gibt es echte alternativen zu cccam ???

    Was?
    Ich hab bei dir gar nichts ausgelesen.
    Hab noch nicht mal deine Adresse.

    • Zitieren
  • lolly
    Gast
    • 13. November 2010 um 20:11
    • #17
    Zitat von SilverSurferZD;373339

    Ach lolly, wenn ich das mit meinem echten Nick gepostet hätte, dann hättest du es nicht verschoben und der Screenshot wäre OK gewesen.
    :D:D

    Darum geht es nicht. Ich als Teammitglied weiß davon nichts und solange Schütze ich das logo ;)

    • Zitieren
  • Rambo2000
    Schüler
    Punkte
    500
    Beiträge
    89
    • 13. November 2010 um 20:25
    • #18

    Hi,

    gibt es die Lücke nur wenn man direkt mit der CCcam auf die Karte zugreift, oder auch noch wenn newcs oder oscam zwischen Karte und CCam sind?

    • Zitieren
  • steppenjäger
    Profi
    Punkte
    4.985
    Beiträge
    953
    • 13. November 2010 um 20:34
    • #19

    schau die die help funktion an. N Wie N-LINE ebenfalls

    • Zitieren
  • SilverSurferZD
    Gast
    • 13. November 2010 um 20:40
    • #20

    Also N: Lines hinter einem CCcam-Server werden definitv auch verarbeitet.
    Aber startet sich die angegriffene CCcam dann neu und die Serial wohl aus dem Log entnommen.

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Festnahmen von Online-Drogenhändlern in Deutschland

    heugabel 9. Mai 2025 um 08:27
  • KJM kritisiert öffentliche Sperrlisten

    heugabel 8. Mai 2025 um 14:27
  • Elektronische Patientenakte: Sicherheitsbedenken durch den CCC

    Katze Flohli 8. Mai 2025 um 12:35
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 7. Mai 2025 um 21:31
  • Samsung TV Plus/Rakuten TV

    scarface247 7. Mai 2025 um 19:35
  • Deutsche Bank Sicherheitsvorfall: Romantische Eskapaden im Rechenzentrum

    heugabel 7. Mai 2025 um 17:27
  • Social-Media-Verbot für Kinder: Ein Blick auf Deutschlands Herausforderungen

    Katze Flohli 7. Mai 2025 um 16:46
  • Die Pornhub-Sperre in Deutschland: Ein kurzes Fazit

    Katze Flohli 7. Mai 2025 um 07:29
  • Pluto TV

    Fellfresse 6. Mai 2025 um 19:11
  • IPTV-Piraterie 2025: Ein Blick auf das illegale Streaming

    heugabel 5. Mai 2025 um 12:27

Aktivste Themen

  • Gerüchteküche Liberty card, Sky / Unitymedia und Hd+ mit Rom142 und 181 betroffen?

    489 Antworten
  • Schwere Sicherheitslücke in CCcam. Kartendaten in Gefahr

    299 Antworten
  • Ab 18.01.2016 Sky (SAT/PKN) nur noch mit Zertifizierter Hardware zu empfangen!

    137 Antworten
  • Sky ECM-Anfrage - Zeiten gestiegen!

    135 Antworten
  • Paring bei HD+ möglicherweise ab 1.11.2011 ?!?

    130 Antworten
  • Premiere wieder offen??????

    114 Antworten
  • NDS Gehackt?

    100 Antworten
  • die neue DPSC kommt

    91 Antworten
  • PW schon gehackt!!!!!

    86 Antworten
  • DMM kommt nicht zur ANGA COM

    78 Antworten
  1. Kontakt
© 2024 Zebradem - Software by WoltLab