1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Vermutungen & Spekulationen

Schwere Sicherheitslücke in CCcam. Kartendaten in Gefahr

  • SilverSurferZD
  • 13. November 2010 um 19:23
  • Geschlossen
  • loudness
    Profi
    Punkte
    3.425
    Beiträge
    648
    • 14. November 2010 um 19:06
    • #101

    Zitat;
    @schlocke, streamboard, oscam Entwickler

    Viele Leute schrieben mir eine PM, in dem man mich fragte, ob dies tatsächlich sein kann. Ja, bei der Analyse des CCCam codes fanden wir noch eine 0x0A und 0x0B Kommandos, die wir uns nicht erklären konnten und im normalen Betrieb der CCCam nicht verwendet werden. Schickt man diese Kommandos hin, bekommt man verschlüsselte Daten zurück. Leider war es uns nicht möglich, diese zu entschlüsseln. Somit gibt es auch keine Implementierung dieser Befehls in der Oscam.

    Betroffen von diesem Problem sind also nur Leute, die die "O" CCcam benutzen. User, die Oscam-CCCam benutzen oder über eine Oscam auf CCCam verbinden, dort können die Daten nicht ausgelesen werden - Oscam ignoriert derartige "Befehle".

    Kommentare warum die das so gemacht haben, spare ich mir.

    Jeder ist eingeladen des Oscam-cccam Code zu kontrollieren - wir sind open source, es gibt keine Geheimnisse.
    .

    bei mir geht alles "erstmal" über Oscam..... also keine Gefahr !

    • Zitieren
  • Badly
    Erleuchteter
    Punkte
    24.975
    Beiträge
    4.326
    • 14. November 2010 um 19:07
    • #102

    Ich denke die Admins hier haben zueinander so viel vertrauen, dass sie sich gegenseitig prüfen können. das wäre ja das einfachste.
    edit..sofern sie an das tool kommen..

    • Zitieren
  • zeri
    Gast
    • 14. November 2010 um 19:27
    • #103

    Hallo an alle!

    Waere es moeglich das screenshot oder video zu sehen?

    • Zitieren
  • Tical
    Profi
    Punkte
    8.320
    Beiträge
    1.594
    • 14. November 2010 um 19:27
    • #104
    Zitat von SilverSurferZD;373642

    Ich habe dem Admin soeben das Video zukommen lassen.

    Soll er entscheiden ob er es hier öffentlich stellt, oder ignoriert.

    Ein paar User hier sollten nicht immer versuchen alles auszuschließen, das nicht in ihr Weltbild passt. Die Welt ist böse.

    kann das nen Admin bestätigen ?
    oder am besten BIG ?

    • Zitieren
  • linus76
    Gast
    • 14. November 2010 um 19:32
    • #105

    Bevor hier jetzt noch zich Anfragen kommen.

    Big ist auch nicht ständig Anwesend um seine Nachrichten Abzurufen, also habt Geduld und fragt jetzt nicht alle 5 min nach dem Video und wartet bis sich ein Admin zu allem äußert.

    • Zitieren
  • Gast
    Gast
    • 14. November 2010 um 19:47
    • #106

    Gehen wir jetzt einfach mal davon aus das was dran sein könnte

    Auf was für ein cam sollte man umstellen (Server und client?)

    danke

    • Zitieren
  • Badly
    Erleuchteter
    Punkte
    24.975
    Beiträge
    4.326
    • 14. November 2010 um 19:51
    • #107

    steht oben
    einfach oscam davorschalten...dann wird diese funktion ausgehebelt.
    [color="Red"]Betroffen von diesem Problem sind also nur Leute, die die "O" CCcam benutzen. User, die Oscam-CCCam benutzen oder über eine Oscam auf CCCam verbinden, dort können die Daten nicht ausgelesen werden - Oscam ignoriert derartige "Befehle".[/color]

    • Zitieren
  • monique2611
    Gast
    • 14. November 2010 um 19:56
    • #108
    Zitat von Badly;373672

    steht oben
    einfach oscam davorschalten...dann wird diese funktion ausgehebelt.


    [color="White"]na dann mal schnell einer ran und ne faq geschrieben für alle die cccam(O) nutzen[/color]

    • Zitieren
  • checker123
    Gast
    • 14. November 2010 um 19:58
    • #109

    Aber im Startpost stand doch dass das nicht geht. Man kann doch laut dem Erstposter über einen n-Befehl (Was zwar einen CCcam Neustart verursacht) die Card Serial herausfinden.

    checker123

    • Zitieren
  • Badly
    Erleuchteter
    Punkte
    24.975
    Beiträge
    4.326
    • 14. November 2010 um 20:02
    • #110

    Ich habs so verstanden...
    der befehl wird von oscam ignoriert.deshalb keine daten...aber wozu über etwas sprechen von dem man nichts weiss. *G*

    • Zitieren
  • Gast
    Gast
    • 14. November 2010 um 20:04
    • #111
    Zitat von Badly;373672

    steht oben
    einfach oscam davorschalten...dann wird diese funktion ausgehebelt.
    [color="Red"]Betroffen von diesem Problem sind also nur Leute, die die "O" CCcam benutzen. User, die Oscam-CCCam benutzen oder über eine Oscam auf CCCam verbinden, dort können die Daten nicht ausgelesen werden - Oscam ignoriert derartige "Befehle".[/color]

    also im image einfach CCCAM2.1.4/OScam auswählen und gut ist

    config kann gleich bleiben oder?

    • Zitieren
  • msfun
    Gast
    • 14. November 2010 um 20:06
    • #112

    dummes gezülze und fake!
    es gibt auch kein video!

    wer zeit hat 100 boards voll zu müllen der hat auch zeit ein video online zu stellen ...

    • Zitieren
  • linus76
    Gast
    • 14. November 2010 um 20:07
    • #113

    Natürlich nicht, oscam hat ja ganz andere config als CCcam.

    • Zitieren
  • BigLion
    Admin
    Punkte
    41.430
    Beiträge
    7.701
    • 14. November 2010 um 20:08
    • #114
    Zitat von SilverSurferZD;373642

    Ich habe dem Admin soeben das Video zukommen lassen.

    Soll er entscheiden ob er es hier öffentlich stellt, oder ignoriert.

    Ein paar User hier sollten nicht immer versuchen alles auszuschließen, das nicht in ihr Weltbild passt. Die Welt ist böse.

    Ich habe das Video erhalten.
    Lasst mir etwas Zeit und ich werde mir Gedanken darüber machen.Habt Bitte Geduld!!!

    • Zitieren
  • Hel112
    Gast
    • 14. November 2010 um 20:13
    • #115

    Hey wenn das stimmen sollte dann ist es eine geniale Geschäftidee. Man muss sich doch mal Vorstellen wie lange das zurück liegt, sofern sie wirklich schon so früh die Backdoor eingebaut haben.

    Das würde bedeuten dass sie sowas schon vom Anfang an geplannt haben. Mit so einer Backdoor kann man natürlich extrem viel Geld verdienen. Sie mussten einfach nur warten bis die Community groß genug ist. Dann anfragen bei den Providern und ihr "Geschäftsmodel" vorstellen. Gleichzeitig natürlich eine enorme Summe forden. Ein Provider (Irdeto) beißt an und sie machen sich aus dem Staub -> CCcam tot. Wahrscheinlich haben sie die Provider auch geködert indem sie ihnen logs gezeigt haben, um zu zeigen wie viele denn ihre Karten sharen. Ist ja nichts besonderes heutzutage mehr - siehe Bankdaten zwecks Steuerhinterziehung. Genial, echt genial, kompliment Jungs auch wenn ihr elendige ripper seid ;)

    • Zitieren
  • Tical
    Profi
    Punkte
    8.320
    Beiträge
    1.594
    • 14. November 2010 um 20:17
    • #116

    Wir werden gleich wissen was wirklich drannen ist.

    Big ist eine Vertrauliche Quelle er wird sicherlich keinen Mist hier posten oder sonstige Flaschmeldungen.
    Wir werden es gleich erfahren !

    • Zitieren
  • cableguy
    Fortgeschrittener
    Punkte
    980
    Beiträge
    194
    • 14. November 2010 um 20:20
    • #117
    Zitat von Badly;373672


    einfach oscam davorschalten...dann wird diese funktion ausgehebelt.

    Nicht in jedem Fall.
    Über Newcamd Protokoll eingebundene Karten werden auch ausgelesen. (egal ob es OSCam oder NewCS ist)
    Vielleicht funktionieret es auch über camd3 und gbox Protokoll, wäre noch zu testen. ;)

    Aber die Server/Userdaten können so oder so immer ausgelesen werden. Ob das dann nicht mehr so schlimm ist...

    • Zitieren
  • ivan83
    Gast
    • 14. November 2010 um 20:28
    • #118

    Du hast da was falsch verstanden. Wenn die Accounts Deiner Peers ausschließlich von OScam verwaltet werden und die Portweiterleitung auch nur an einen Port der OScam geht. Dann hast Du auch nichts zu befürchten. OScam ignoriert ja dann solche Anfragen.

    • Zitieren
  • Celerion
    Gast
    • 14. November 2010 um 20:37
    • #119
    Zitat von loudness;373653

    Ja, bei der Analyse des CCCam codes fanden wir noch eine 0x0A und 0x0B Kommandos, die wir uns nicht erklären konnten und im normalen Betrieb der CCCam nicht verwendet werden. Schickt man diese Kommandos hin, bekommt man verschlüsselte Daten zurück. Leider war es uns nicht möglich, diese zu entschlüsseln. Somit gibt es auch keine Implementierung dieser Befehls in der Oscam.

    Es sollte doch möglich sein mittels IDA und ähnlichem die Commandos aus der CCcam Binary rauszupatchen? Leider bin ich zu wenig fit darin, aber jemand der etwas Ahnung davon hat sollte das hinkriegen?

    • Zitieren
  • Badly
    Erleuchteter
    Punkte
    24.975
    Beiträge
    4.326
    • 14. November 2010 um 20:37
    • #120

    Im Klartext
    Oscam = Server und CCCam als Client auf der z.B.Fritze zumweitersharen wäre weiterhin auslesbar.

    Oscam = Server und Clientverwaltung sprich direkt per N-line auf Oscam verbinden dann wäre nichts auslesbar.

    Habe ich das jetzt richtig verstanden?

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Bernie Sanders: Vier-Tage-Woche als Lösung für die Herausforderungen der KI

    heugabel 28. Juni 2025 um 17:27
  • IPTV-Pirat inhaftiert: 300.000 Pfund Gewinn, Flucht mit Hund und fünf Jahre Haft

    heugabel 27. Juni 2025 um 19:27
  • IPTV-Betreiber vor Gericht: Hohe Strafen für Italia TV-Abonnenten

    heugabel 26. Juni 2025 um 18:27
  • Illegale E-Book-Downloads im Juni 2025: Ein Überblick über die aktuellen Portale

    Katze Flohli 26. Juni 2025 um 16:45
  • BreachForums-Razzia: Vier Festnahmen und ein Auslieferungsantrag

    heugabel 26. Juni 2025 um 11:27
  • Rückkehr des TorBoox E-Book Archivs auf iBOOKS.TO

    heugabel 26. Juni 2025 um 09:27
  • DNS-Sperren mit Mozilla Firefox umgehen – Eine Anleitung für 2025

    heugabel 25. Juni 2025 um 08:27
  • Lebenszeichen von Fefe – Felix von Leitner auf dem Weg der Besserung

    heugabel 25. Juni 2025 um 07:27
  • Echo Chamber Jailbreak: Subtile KI-Manipulation knackt leistungsstarke LLMs

    heugabel 24. Juni 2025 um 16:27
  • SparkKitty – Der Foto-Räuber im Schatten

    heugabel 24. Juni 2025 um 10:27

Aktivste Themen

  • Gerüchteküche Liberty card, Sky / Unitymedia und Hd+ mit Rom142 und 181 betroffen?

    489 Antworten
  • Schwere Sicherheitslücke in CCcam. Kartendaten in Gefahr

    299 Antworten
  • Ab 18.01.2016 Sky (SAT/PKN) nur noch mit Zertifizierter Hardware zu empfangen!

    137 Antworten
  • Sky ECM-Anfrage - Zeiten gestiegen!

    135 Antworten
  • Paring bei HD+ möglicherweise ab 1.11.2011 ?!?

    130 Antworten
  • Premiere wieder offen??????

    114 Antworten
  • NDS Gehackt?

    100 Antworten
  • die neue DPSC kommt

    91 Antworten
  • PW schon gehackt!!!!!

    86 Antworten
  • DMM kommt nicht zur ANGA COM

    78 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab