1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Vermutungen & Spekulationen

Schwere Sicherheitslücke in CCcam. Kartendaten in Gefahr

  • SilverSurferZD
  • 13. November 2010 um 19:23
  • Geschlossen
  • deepblue2000
    Gast
    • 13. November 2010 um 21:28
    • #21

    also wär es theoretisch auch möglich wenn man DNS und Port nicht weis,

    mit einem port scanner port12000 suchen zu lassen, dann hat man IP und Port,
    dann könnte man mit dem tool da die daten "rausholen"

    Port 12000 standartport von cccam werden wohl 90% aller user haben.

    • Zitieren
  • schneebaron
    Anfänger
    Punkte
    110
    Beiträge
    21
    • 13. November 2010 um 21:41
    • #22
    Zitat von deepblue2000;373387


    Port 12000 standartport von cccam werden wohl 90% aller user haben.

    dann sind 90 % Strassenkehrer:confused:

    • Zitieren
  • SilverSurferZD
    Gast
    • 13. November 2010 um 21:58
    • #23

    Man braucht nur eine einzige Adresse und den Port. Das reicht schon. Dann kann man das Tool laufen lassen und das Schneeballsystem erledigt den Rest.

    Über Ecken ist ja fast jeder mit jedem verbunden.

    • Zitieren
  • argus
    Fortgeschrittener
    Punkte
    1.740
    Beiträge
    338
    • 13. November 2010 um 22:01
    • #24

    aber man bekommt nur die server, da sich die clienten ja immer neu verbinden, mit eventueller anderer ip, aber gut letztendlich kommt das auf das gleiche heraus, da man ja die karten haben will,

    • Zitieren
  • remiz
    Fortgeschrittener
    Punkte
    1.315
    Beiträge
    257
    • 13. November 2010 um 22:32
    • #25

    Wenn ich das jetzt richtig verstanden habe, muß der CCcam-Port, IP bzw. Dyndns-Adresse bekannt sein um das auslesen zu können.
    Wer aber nur mit Freunde o. Bekannte seines Vertrauens CS betreibt, spielt es doch im Grunde genommen keine Rolle ob bei CCcam nun ein Backdoor eingebaut ist oder nicht.
    Da ja CCcam lange Open Source war (ist?), frage ich mich warum das niemanden aufgefallen ist.

    • Zitieren
  • Manuela
    Schüler
    Punkte
    690
    Beiträge
    138
    • 13. November 2010 um 22:39
    • #26
    Zitat

    Da ja CCcam lange Open Source war (ist?)

    Das wäre ja was GANZ NEUES.

    • Zitieren
  • xing0r
    Meister
    Punkte
    13.155
    Beiträge
    2.454
    • 13. November 2010 um 22:43
    • #27

    remiz

    Weißt du von allen deinen Peers wen sie im Share haben? Sobald nur einer eine Line drin hat von einem etwas größeren Server, kann es das schon gewesen sein ;)


    regards

    • Zitieren
  • remiz
    Fortgeschrittener
    Punkte
    1.315
    Beiträge
    257
    • 13. November 2010 um 22:47
    • #28

    Manuela

    Woher meinst du denn das bestimmte andere Emus ihr CCcam-Protokoll her haben.


    xing0r

    Stimmt :)

    no risk, no fun!

    • Zitieren
  • mandy28
    Erleuchteter
    Reaktionen
    1
    Punkte
    88.996
    Beiträge
    16.178
    • 13. November 2010 um 22:47
    • #29
    Zitat von SilverSurferZD;373394

    Man braucht nur eine einzige Adresse und den Port. Das reicht schon.

    Dann sollte ja eigentlich , wenn jeder im share einen anderen Port eingestellt hal als den Standartport 12000 , das Risiko nicht allzu groß sein
    Und das man nicht den Standartport nutzen sollte , müsste ja eigentlich jedem klar sein.
    Fakt ist ja man braucht die dyn und den Port sonst geht garnichts , wie Du ja auch beschreiben hast

    :peace:

    • Zitieren
  • cableguy
    Fortgeschrittener
    Punkte
    980
    Beiträge
    194
    • 13. November 2010 um 22:52
    • #30

    Es ist gang und gäbe das über Portscanner beliebige IP-Adressen von bösen Buben systematisch gescannt werden.
    Auch Betreiber von Pay-Servern nutzen diese Methoden um an mehr Karten zu kommen.
    Einfache User/Passwort Kombinationen machen es solchen Leuten leicht.

    Da das CCcam "Feature" durch dieses Board nun öffentlich ist, könnte dies das Ende von CCcam einläuten...

    • Zitieren
  • litze
    Fortgeschrittener
    Punkte
    1.880
    Beiträge
    329
    • 13. November 2010 um 22:53
    • #31

    Ups es hat grade an der Tür geklingelt. Ob Sky schon da ist????

    • Zitieren
  • Tical
    Profi
    Punkte
    8.320
    Beiträge
    1.594
    • 13. November 2010 um 22:58
    • #32

    ist da snun ein Witz ?
    Oder irgend ein PayTV Post oder ist da was dran ?
    Post einfach dein SUPER - TOOL rein und gut ist !

    • Zitieren
  • linus76
    Gast
    • 13. November 2010 um 23:01
    • #33
    Zitat von Tical;373409

    ist da snun ein Witz ?
    Oder irgend ein PayTV Post oder ist da was dran ?
    Post einfach dein SUPER - TOOL rein und gut ist !

    Oh nein, das Tool wird falls vorhanden, ganz gewiss nicht hier gepostet.

    • Zitieren
  • loudness
    Profi
    Punkte
    3.425
    Beiträge
    648
    • 13. November 2010 um 23:15
    • #34
    Zitat von linus76;373410

    Oh nein, das Tool wird falls vorhanden, ganz gewiss nicht hier gepostet.

    ja.... falls vorhanden...

    Vielleicht stecken ja auch nur die Karten Alis hinter diesem "Gerücht" damit jeder die neu angekündigten Karten kauft ! :D

    • Zitieren
  • SilverSurferZD
    Gast
    • 13. November 2010 um 23:19
    • #35

    Der verwendete Port ist unerheblich. In der CCcam.cfg stehen ja die Ports der angeschloßenen Server.

    Und sicher werde ich das Tool nicht online stellen.
    Erstmal gehört es nicht in die Hände der Öffentlichkeit und zweitens ist es bestimmt signiert auf ein Board und so kann der Ursprung festgestellt werden.
    So läuft das NP.

    Der Sourcecode der CCcam ist nicht public. Nur ein Teil ist bekannt, aber nicht der komplette Code.

    • Zitieren
  • w33dburner
    Schüler
    Punkte
    370
    Beiträge
    71
    • 13. November 2010 um 23:26
    • #36
    Zitat von SilverSurferZD;373413

    Der verwendete Port ist unerheblich. In der CCcam.cfg stehen ja die Ports der angeschloßenen Server.

    So ist es, falls es dieses "Feature" so in dieser Form gibt, kann jeder der ein "geschlossenes" Netz betreibt 3 Kreuze machen, ansonsten trifft der angesprochende Schneeball nach relativ kurzer Zeit jeden.

    Und da sag mir nochmal einer das es was mit Paranoia zu tun hat, das jeglicher Traffic durch's VPN geschleust wird...

    • Zitieren
  • Basti756
    Anfänger
    Punkte
    30
    Beiträge
    6
    • 13. November 2010 um 23:26
    • #37

    Naja... Wenn dem wirklich so sein sollte, müssen ja immernoch Addresse un Port des Servers bekannt sein. Schlimm wäre es, wenn die CCcam unbemerkt nach Hause telefoniert. So wie es aussieht werden die Informationen auf Anfrage gesendet und es findet kein ständiger push (wie bei einem Trojaner) statt.

    Trotzdem scheint Oscam die bessere Alternative zu sein

    • Zitieren
  • w33dburner
    Schüler
    Punkte
    370
    Beiträge
    71
    • 13. November 2010 um 23:31
    • #38

    Basti, wenn du eine IP+Port hast, werden entsprechende Connections ausgelesen, auf diese das ganze erneut angewendet usw.., das geht dann schön Baumförmig auseinander.

    • Zitieren
  • ChrisO
    Profi
    Punkte
    4.525
    Beiträge
    896
    • 13. November 2010 um 23:32
    • #39

    Im Grunde kann es nur eine Konsequenz haben: CCcam sofort in's Softwarearchiv und Schlüssel weg schmeissen.

    So genial das Protokoll ist, so riesig ist die Sauerei mit dem Backdoor.

    • Zitieren
  • Basti756
    Anfänger
    Punkte
    30
    Beiträge
    6
    • 13. November 2010 um 23:33
    • #40

    Hab ich schon verstanden. Nur ist es bei einem geschlossenem Netz egal. Ich wollte nur deutlich machen, dass eine automatische Pushfunktion wesentlich schlimmer wäre

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Telegram und FSB: Ein Blick auf die Sicherheitslage des Messengers

    heugabel 17. Juni 2025 um 13:27
  • Irreführung durch eigene Anti-Piraterie-Kampagne

    heugabel 17. Juni 2025 um 11:27
  • Pluto TV

    Fellfresse 16. Juni 2025 um 21:58
  • Abschaltung des Darknet-Marktplatzes Archetyp und Verhaftung des Betreibers

    heugabel 16. Juni 2025 um 14:27
  • Samsung TV Plus/Rakuten TV

    Fellfresse 15. Juni 2025 um 19:04
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 15. Juni 2025 um 19:00
  • Sorge um Felix von Leitner – Fefe bleibt verschwunden

    heugabel 15. Juni 2025 um 11:27
  • Die Realität des Passwort-Sharings bei Streaming-Diensten

    heugabel 14. Juni 2025 um 12:27
  • Cyberkriminalität: Ein Blick auf die digitale Unterwelt

    heugabel 14. Juni 2025 um 09:27
  • Versteckte Kamera im Untermietzimmer: Juristische Grenzen der heimlichen Überwachung

    heugabel 12. Juni 2025 um 19:27

Aktivste Themen

  • Gerüchteküche Liberty card, Sky / Unitymedia und Hd+ mit Rom142 und 181 betroffen?

    489 Antworten
  • Schwere Sicherheitslücke in CCcam. Kartendaten in Gefahr

    299 Antworten
  • Ab 18.01.2016 Sky (SAT/PKN) nur noch mit Zertifizierter Hardware zu empfangen!

    137 Antworten
  • Sky ECM-Anfrage - Zeiten gestiegen!

    135 Antworten
  • Paring bei HD+ möglicherweise ab 1.11.2011 ?!?

    130 Antworten
  • Premiere wieder offen??????

    114 Antworten
  • NDS Gehackt?

    100 Antworten
  • die neue DPSC kommt

    91 Antworten
  • PW schon gehackt!!!!!

    86 Antworten
  • DMM kommt nicht zur ANGA COM

    78 Antworten
  1. Kontakt
© 2024 Zebradem - Software by WoltLab