1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Vermutungen & Spekulationen

Schwere Sicherheitslücke in CCcam. Kartendaten in Gefahr

  • SilverSurferZD
  • 13. November 2010 um 19:23
  • Geschlossen
  • eiswicht
    Schüler
    Punkte
    485
    Beiträge
    88
    • 15. November 2010 um 12:20
    • #201

    moin :)
    also: /home/serials gibt es bei mir nicht :)

    nur den reinen ordner home

    gruss

    • Zitieren
  • steppenjäger
    Profi
    Punkte
    4.985
    Beiträge
    953
    • 15. November 2010 um 12:29
    • #202

    na und den kann man ja erstellen und das dazugehörige script wo dann die Serials und die IP ablegt.

    Schaut mal hin im Video. Er Conected auf eine DyN. Diese Liest die Serial aus und Extract gleichzeitig die cfg. Dann wiederum weden aus der cfg aus den lines sie Serials ausgelesen usw usw. Ich vermute das im hintergrund ein script etc läuft.

    Es ist Unix, das ist eine SSh ausgabe!

    • Zitieren
  • ChrisO
    Profi
    Punkte
    4.525
    Beiträge
    896
    • 15. November 2010 um 12:39
    • #203
    Zitat von steppenförschter;373913

    na und den kann man ja erstellen und das dazugehörige script wo dann die Serials und die IP ablegt.

    Schaut mal hin im Video. Er Conected auf eine DyN. Diese Liest die Serial aus und Extract gleichzeitig die cfg. Dann wiederum weden aus der cfg aus den lines sie Serials ausgelesen usw usw. Ich vermute das im hintergrund ein script etc läuft.

    Es ist Unix, das ist eine SSh ausgabe!

    Ja ok, aber wenn in der Dyndns- Adresse "127.0.0.1" hinterlegt ist, kommt er nicht weit über seine Konsole raus... :crasy:

    • Zitieren
  • jack
    Gast
    • 15. November 2010 um 12:40
    • #204

    ich nutze eh kein cccam als cardserver.also sollen die serialz auslesen.kommt eh nix bei raus..

    • Zitieren
  • steppenjäger
    Profi
    Punkte
    4.985
    Beiträge
    953
    • 15. November 2010 um 12:49
    • #205

    dann erkläre mir wie du eine DNS adresse an localhost 127.0.0.1 bindest?

    • Zitieren
  • hardware_joe
    Gast
    • 15. November 2010 um 12:58
    • #206

    auch wenn es diese backdoor wirklich gibt ...
    nehmt eine firewall, baut euch nen skript, welches die ips der peers aus der cccam.cfg importiert und default rule ist dann eben deny all auf dem cccam port.

    • Zitieren
  • hardware_joe
    Gast
    • 15. November 2010 um 12:59
    • #207
    Zitat von steppenförschter;373918

    dann erkläre mir wie du eine DNS adresse an localhost 127.0.0.1 bindest?

    also du trägst bei deinem dyndns provider 127.0.0.1 als ip ein ...

    • Zitieren
  • steppenjäger
    Profi
    Punkte
    4.985
    Beiträge
    953
    • 15. November 2010 um 13:11
    • #208

    ich erinnere dich da ran

    Zitat

    [color="Red"]Ja ok, aber wenn in der Dyndns- Adresse "127.0.0.1" hinterlegt ist, kommt er nicht weit über seine Konsole raus...[/color]

    • Zitieren
  • hardware_joe
    Gast
    • 15. November 2010 um 13:17
    • #209
    Zitat von steppenförschter;373925

    ich erinnere dich da ran

    für das video, müsste er auch nicht über seine console rauskommen, er müsste nicht mal die 127.0.0.1 beim dyndns provider eintragen, er könnte es auch in der hosts file machen ...
    aber anhand von diesem video, wie schon alle vorredner hier schrieben, ist nichts belegt.
    wenn es einer drauf anlegt da gerüchte zu verbreiten, ist das script, welches man da sieht in paar minuten gebaut-.

    • Zitieren
  • Gast
    Gast
    • 15. November 2010 um 13:26
    • #210
    Zitat von hardware_joe;373926

    für das video, müsste er auch nicht über seine console rauskommen, er müsste nicht mal die 127.0.0.1 beim dyndns provider eintragen, er könnte es auch in der hosts file machen ...

    Noch nicht mal das ist nötig, das Fake-Script braucht doch überhaupt nicht nach draußen kommunizieren. Aber wie du richtig sagst, das Video beweist gar nichts.

    • Zitieren
  • gladiator-01
    Erleuchteter
    Punkte
    33.960
    Beiträge
    6.084
    • 15. November 2010 um 13:33
    • #211

    Ist euch eigentlich schon mal der Gedanke gekommen das da jemand ganz Schlaues die Daten der eigenen CCcam ausliesst, sortiert darstellen lässt, teilweise unkenntlich macht und alle damit ohne Ende verarscht ;).

    Ein Video.
    Das hat mich echt überzeugt :cool:.

    Und Steppe, das du da so engagiert mit von der Partie bist macht die Sache dann auch für mich wirklich 100% glaubhaft.

    cu

    • Zitieren
  • steppenjäger
    Profi
    Punkte
    4.985
    Beiträge
    953
    • 15. November 2010 um 13:40
    • #212

    wieso engagiert? Bin ich doch immer ;) Denkst du immer so um die Ecke?

    • Zitieren
  • l_shelby
    Gast
    • 15. November 2010 um 13:58
    • #213

    Naja.

    Es gibt bisher
    - das Eröffnungspost wo behauptet wird dass es funktioniert
    - 1 Benutzer der das Bestätigt hat
    - ein 1 min 17 video eins tools das irgendwelche Kartendaten ausliest - und - mit einem NICHT vom Board autorisiertem Zebradem Logo versehen ist.

    Da kann sich ja jeder ein Urteil bilden.
    Ich werde jedenfalls jetzt erst recht den cccam-port auf 12000 ändern :D;):D


    --l_shelby--

    • Zitieren
  • ChrisO
    Profi
    Punkte
    4.525
    Beiträge
    896
    • 15. November 2010 um 14:11
    • #214
    Zitat von steppenförschter;373918

    dann erkläre mir wie du eine DNS adresse an localhost 127.0.0.1 bindest?

    Na jetzt brech ich gleich zusammen....:D

    • Zitieren
  • ggrabber
    Gast
    • 15. November 2010 um 14:15
    • #215
    Zitat von steppenförschter;373918

    dann erkläre mir wie du eine DNS adresse an localhost 127.0.0.1 bindest?

    Ist ganz einfach.
    Du hinterlegst die dyndns-Adresse mit der jeweiligen IP-Adresse in der /etc/hosts und deaktivierst dns bzw. trägst die Reihenfolge in der /etc/nsswitch.conf ein .
    Ist ganz einfach.
    Die Ausgabe kann man nicht genau spezifizieren ob diese wirklich ein Standardoutput von ssh ist.(ssh geht über den Port 22 und ist sicherlich nicht überall freigegeben :pleased: )
    Ich schreibe dir so ein Script in ca. 1 Minute mit dem dazupassenden Output.
    Aber warum sollte es dieses "Backdoor" nicht existieren ?
    Es läuft ein Daemon auf dem Server der über einen HighPort ansprechbar ist.Dieser kann unter Umständen die angegebenen Informationen herausgeben.So werden Server z.B. überwacht und kontrolliert.
    Dies ist alles kein Hexenwerk.
    Das was man aber herausfinden kann ist, ob es Anfragen auf deine Adresse und HighPort gibt, die nicht von deinen Clients kommen.Häng einfach einen Linuxrechner oder ein anderes Unix-Derivat ins Netz und ziehe ein TCP-dump von dem Traffik zu deinem "Server".

    ggrabber

    • Zitieren
  • steppenjäger
    Profi
    Punkte
    4.985
    Beiträge
    953
    • 15. November 2010 um 14:24
    • #216

    gut

    • Zitieren
  • LarsRosen
    Gast
    • 15. November 2010 um 14:36
    • #217

    Wieso macht ihr es euch denn so schwer.

    Das selbe was da geschieht kann jedes billige linux script. Ein paar zeilen text ausgeben, eine länger pause und irgendwelche zurechtformatierten zahlen und sätze.

    • Zitieren
  • Ferkel
    Schüler
    Punkte
    675
    Beiträge
    132
    • 15. November 2010 um 16:28
    • #218

    Wer will es den Programmierern den verbieten ne Backdoor einzubauen?!
    Die koennen doch in ihren Code reinschreiben was sie wollen... muss doch niemand benutzen den Emu oder?
    Aber waere schon ne coole Geschaeftsidee wenn das funzen wuerde! :D

    • Zitieren
  • Einstein67
    Erleuchteter
    Punkte
    22.845
    Beiträge
    4.469
    • 15. November 2010 um 17:17
    • #219
    Zitat von LarsRosen;373946

    Wieso macht ihr es euch denn so schwer.

    Das selbe was da geschieht kann jedes billige linux script. Ein paar zeilen text ausgeben, eine länger pause und irgendwelche zurechtformatierten zahlen und sätze.

    Sehe ich genau so .....

    Hätte wesentlich besser ausgesehn im Video, wenn 2 oder 3 Server mit Timeout anstatt der SerienNummern geantwortet hätten! (war auf 1s und gedauert hats weitaus länger)
    Die Zeit wird im Video egenfalls "gedehnt" .....

    • Zitieren
  • Dark_Game
    Fortgeschrittener
    Punkte
    1.580
    Beiträge
    304
    • 15. November 2010 um 17:39
    • #220

    Mir gehen echt gleich die Socken auf -.-

    Ich weis echt net was ich davon halten soll aber des Video schaut irgendwie scheiß billig aus ich denke hier erlaubt sich nur jemand nen scherz und will vllt sogar rufmord betreiben...

    Würde das Logo unten in der Ecke erklären...

    Bei der ganzen Sache sind so viele Unstimmigkeiten dabei, das dass ganze bestimmt von nem kleinen verpickelten Jungen kommt wo keine Freunde hat...

    Ich will garantiert keinen zu Nahe rücken aber ich nehme mir einfach die Freiheit (ist ja das Board der Freiheiten), es so auszudrücken wie ich es empfinde

    Schon alleine das es seit Version 1.6.1 gehen soll, macht mich stuzig es müsste doch irgendwer mal im Datenverkehr gemerkt haben das Anfragen von IP Adressen kommen die keiner kennt...

    Man shared ja normal nur mit Leuten die man kennen sollten also weiß man auch dennen Ihre IP -.-

    Und die Millionenabfindung von Irdeto NL?

    Klar sicher..., die können ihr Geld ja auch gleich in Gulli schmeißen die dürfen das Tool wenn sie es bekommen hätten, wie schon jemand vor mir sagte garnicht Rechtskräftig benutzen...

    Ich bin der Meinung die Cccam schickt rein gar nix an irgendwenn außer an die Sharepartner

    Überlegt mal Cccam gibts so lang? Und sowas soll so lange geheim bleiben und jetzt platzt die große Bombe?

    Gut man kann sich jetzt natürlich darüber streiten warum die den Source-Code nie gezeigt haben... Meine Erklärung dafür is die wollten halt keine Portierungen auf irgendwelche billig Boxen haben ...

    Kann ja sein das die ne Dreambox haben und sich den Emu dafür basteln dann nimmt einer den Code und setzt den am besten auf ne Baumarkt-Kiste um :D

    Da würde ich auch nen Problem mit haben nja...

    Langer Post normal schreib ich garnicht so viel bin eher der Thread-Leser-Typ aber bei der Diskussion wollte ich meinen Senf auch mal dazu abgeben...

    Mfg Dark_Game

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 18. Mai 2025 um 17:06
  • Samsung TV Plus/Rakuten TV

    Fellfresse 18. Mai 2025 um 17:01
  • Abmahngefahr durch Likes: Gericht in den USA sieht Social-Media-Interaktionen als Beweis

    heugabel 18. Mai 2025 um 15:27
  • BREIN Licht ins Dunkel: Illegale IPTV-Anbieter stark unter Druck

    heugabel 17. Mai 2025 um 16:27
  • Pluto TV

    Fellfresse 16. Mai 2025 um 21:07
  • VPN-Blockade in Frankreich: Gericht ordnet Sperre illegaler Streams an

    heugabel 16. Mai 2025 um 20:27
  • Kaffeetasse, KI und Scheidung: Ein merkwürdiger Fall aus Griechenland

    heugabel 16. Mai 2025 um 16:27
  • Telegram räumt auf: Ein radikaler Schritt gegen Onlinekriminalität

    heugabel 16. Mai 2025 um 15:27
  • MagisTV/FlujoTV: IPTV-Piraterie und ihre rechtlichen Konsequenzen

    heugabel 16. Mai 2025 um 08:27
  • Unberechtigte Kontoabbuchungen: Ein wachsendes Problem

    heugabel 15. Mai 2025 um 16:27

Aktivste Themen

  • Gerüchteküche Liberty card, Sky / Unitymedia und Hd+ mit Rom142 und 181 betroffen?

    489 Antworten
  • Schwere Sicherheitslücke in CCcam. Kartendaten in Gefahr

    299 Antworten
  • Ab 18.01.2016 Sky (SAT/PKN) nur noch mit Zertifizierter Hardware zu empfangen!

    137 Antworten
  • Sky ECM-Anfrage - Zeiten gestiegen!

    135 Antworten
  • Paring bei HD+ möglicherweise ab 1.11.2011 ?!?

    130 Antworten
  • Premiere wieder offen??????

    114 Antworten
  • NDS Gehackt?

    100 Antworten
  • die neue DPSC kommt

    91 Antworten
  • PW schon gehackt!!!!!

    86 Antworten
  • DMM kommt nicht zur ANGA COM

    78 Antworten
  1. Kontakt
© 2024 Zebradem - Software by WoltLab