Folge 160 - Bei Euch hackt's wohl (Adam Wolke)

@t!m:
Adam beschreibt, wieso es nicht so möglich ist, wie im Bericht dargestellt. Du beschreibst nun, unter welchen realen Bedingungen es doch möglich wäre. Der Beitrag ist doch so oder so nicht zutreffend.

Klar wurde doch, dass es nicht “jeder” Laptop einfach so ein DVB-T Signal senden kann, da seid ihr euch einig. Ebenfalls darin, dass selbst mit so einem Modul die Sendeleistung grundsätzlich erstmal bescheiden ist. Dass über das Signal Code eingeschleust werden kann, passt auch.

Für mich ist damit nur die Frage mit dem Netzwerk offen. Waren die nun per Kabel im gleichen Netz, oder hatte der Hacker sein “eigenes” Privates Netzwerk? Helfen dort taugliche Firewalls noch bei Schutz vor einem Angriff von außen, oder ist es letztendlich egal?

@kylennep:
Für deine Annahme spricht, dass auch der Apfel-Laptop des “Hackers” nicht unkenntlich gemacht wurde.

[QUOTE=Mindflare;412053]Helfen dort taugliche Firewalls noch bei Schutz vor einem Angriff von außen, oder ist es letztendlich egal?[/QUOTE]
Grundsätzlich ja, denn eine Firewall lässt nur den Datenverkehr aus dem WAN ins LAN, der von innen angefordert wurde.
Ist etwas im LAN infiltriert kann eine Firewall dagegen nicht schützen - was auch nicht ihre Aufgabe ist.

Zusätzlich zu den sog. “Desktopfirewalls”:
Diese sind eigentlich immer nur dann notwendig, wenn man sich z. B. mit einem Laptop in fremden Netzwerken (z. B. Hotspot) bewegt oder keine Hardwarefirewall im Router hat. Im LAN sollte es eigentlich selbstverständlich sein, dass sich die Geräte gegenseitig vertrauen.
Das automatische Blocken von Programmen, wie es einige DTF machen, bereitet i.d.R. mehr Probleme, als sie lösen.
Es fällt schon Experten mehr als schwer ganz eindeutig zwischen “guten” und “bösen” Verbindungen zu unterscheiden. Geschweige denn einer automatisierten Computerroutine.
Die Windowsfirewall macht es daher richtig, wenn sie erst mal alles von drinnen unblockiert raus lässt und nur das von draußen kommende abblockt.

Hallo,

Die Frage habe ich bereits beantwortet.

Was verstehst Du unter einer „tauglichen“ Firewall? Firewalls können gegen Angriffe von außen schützen. In dem gezeigten Beitrag baut jedoch der Fernseher die Verbindung nach „außen“ hin auf, zum privaten Netzwerk des Angreifers, weshalb eine handelsübliche Otto Normalverbraucher Firewall in der Regel nicht greift (außer man legt selbst Hand an, weiß worauf man zu achten hat und sie lässt sich konfigurieren).

Jein, du hast lediglich behauptet, dass sich der Angreifer nicht im selben Netzwerk befunden hat - aber wie kommst du darauf? Das wird mir als Leser hier nicht klar :frowning:

Weil der Befehl “./connect.sh” gar nicht auf dem Notebook ausgeführt wird, sondern auf einem anderen PC / Server.

  1. Im gezeigten Terminal mit dem “connect to”, steht oben drüber “ssh”.

  2. Zudem braucht man nur die Hostnamen des Notebooks mit dem des PC / Servers vergleichen.

Hostname vom Notebook: "jessie"
Hostname vom Server: “zotac”

  1. Ebenfalls wird nicht auf die gezeigte SSH Portweiterleitung eingegangen, welche im Beitrag zu erkennen ist:

root@zotac:
5000 TCP:localhost […]

root@zotac:
6000 TCP:localhost […]

ich finde die lüge mit dem „laptop sendet wie ein fernsehturm“ lustig. die hätten wenigstens sagen können „laptop sendet mit hilfe einer großen Antenne wie ein mini-fernsehturm“
aber mal was neues zu dem beitrag aus dem tv. der verbindet sich zwei mal bzw er hackt zwei mal. einmal fullscreen einmal window mode :smiley:

Was sollk diese ständige Panikmache mit Hacker hier und Hacker da-spioniert mich als Nächstes meine VfB Stuttgart Deutscher meister 2007 Tasse aus oder was? Und vor allem: Wer hat persönliche Daten auf dem FERNSEHER?

[QUOTE=Bala619;412704]Was sollk diese ständige Panikmache mit Hacker hier und Hacker da-spioniert mich als Nächstes meine VfB Stuttgart Deutscher meister 2007 Tasse aus oder was? Und vor allem: Wer hat persönliche Daten auf dem FERNSEHER?[/QUOTE]

Das modell im Beitrag hatte eine Kamera und Mikrophone, und im (Wohn)zimmer hab ich sehrwohl persönliche Daten.

[QUOTE=Bala619;412704]Was sollk diese ständige Panikmache mit Hacker hier und Hacker da-spioniert mich als Nächstes meine VfB Stuttgart Deutscher meister 2007 Tasse aus oder was? Und vor allem: Wer hat persönliche Daten auf dem FERNSEHER?[/QUOTE]

funktioniert ja leider sehr gut - schau dich mal im netz um - sobald irgendwo eine seite down ist, liest du dutzende male “das war ein hacker!”. wenn ein streamer (zb auf twitch) massiv zum laggen beginnt, dann liegt das sicher nicht an seiner internetleitung, sondern an einen hacker der gerade ein DDos auf den armen Streamer macht.

daher kann man mit diesem thema grad gut geld verdienen.

norton und co sollten eine “anti hacker” software rausbringen, das würden sicher millionen kaufen :mrgreen:

Ja stimmt Bala619, “Panik” gibts nur wenn “Hacker” im Spiel sind.
Dabei:

[QUOTE=Bala619;412704]Und vor allem: Wer hat persönliche Daten auf dem FERNSEHER?[/QUOTE]
Wohl fast jeder, dessen “kluger” TV Verbindung zum Netz hat. Und persönliche Daten sind auch schon das was Du gerade ansiehst, und die Verbindung zu einer Person ist auch nicht so schwer, spätestens wenn z.B. darüber eingekauft wird.
Und dafür brauchts keine “Hacker”, das ausspionieren ist alles schon eingebaut.
Was der Beitrag zeigt ist, dass nicht nur die Diensteanbieter über Daten verfügen können, sondern auch wie eigentlich überall es Möglichkeiten für andere gibt, da heranzukommen. Wobei die Art hier, über manipulierten DVB, ich schon nett finde.
Naja wie auch immer, kann man egal finden und hoffen dass nix passiert oder so.

Mal ne doofe Frage, ich kenne mich mit diesen „Smart“-TVs ja nicht aus:
Wozu haben die Dinger überhaupt Kameras & Mikros eingebaut?

[QUOTE=Scumdog;412721]
Wozu haben die Dinger überhaupt Kameras & Mikros eingebaut?[/QUOTE]

Skype usw.

Ah, okay.
Thx!

@Adam: Ist zu t!m´s Aussagen noch mit der von Dir versprochenen ausführlichen Antwort zu rechnen?
Der Vorwurf an Dich steht ja immer noch im Raum und Du hattest zwei mal angekündigt Dich noch mal zu den gemachten Vorwürfen informieren, und dann mit Belegen darauf eingehen zu wollen.
Ich kann verstehen dass Du viel zu tun hast, aber es sind nun schon ganze zwei Monate vergangen und ich wollte Dich noch mal an das Thema erinnern bevor es völlig in der Versenkung verschwindet :frowning:
Kommt da noch Deine Antwort, oder betrachtest Du die Angelegenheit inzwischen als erledigt?

Teilweise hatte ich schon etwas dazu geschrieben (mit dem gezeigten Equipment konnte er nicht senden), zu einem Teil muss ich tatsächlich etwas richtigstellen. Also es kommt noch was. :wink:

Ok, da bin ich gespannt.
Zur Erklärung: ich hatte mich bei zwei Bekannten etwas weit aus dem Fenster gelehnt, nach dem Motto: Panorama fakt und verarscht die Zuschauer. Als Beweis dafür hatte ich Ihnen Deinen Beitrag gezeigt, doch einer meinte dann daran auch etwas auszusetzen zu haben. Anschließend habe ich auf das Forum verwiesen, und genau einen Moment kam der Einwand von t!m. Da stand ich dann etwas blöd da, und hoffe nun dass Du die Sache aufklären kannst.
Das ganze hat aber, zumindest für Holger, etwas Gutes: Einer der beiden hat nun ein MG Abo :slight_smile:

Nachdem nun noch einmal zwei Monate, also zusammen schon über vier Monate(!) vergangen sind, gehe ich mal davon aus dass Deine mehrfach versprochene und angekündigte Stellungnahme zu t!m’s Vorwürfen nicht mehr kommen wird.

Es sieht wohl so aus dass Du es nicht widerlegen kannst und die Sache auf sich beruhen und im Sande verlaufen lässt. Kräht ja eh kein Hahn mehr nach, ist schon recht lange her und bei den Leuten in Vergessenheit geraten :wink:

Fände es ehrlich gesagt fairer, wenn Du einfach zugeben würdest Dich mit dem Beitrag etwas zu weit aus dem Fenster gelehnt zu haben und t!m wohl Recht mit seiner Einschätzung hatte.

Mehrfach eine Entkräftung ankündigen, dann nicht einhalten und sich einfach gar nicht mehr äußern hat meinen vorher sehr guten Eindruck von Dir doch ziemlich angekratzt.

Ich hoffe es liegt nur daran weil das Thema nicht mehr im Fokus steht und sich außer mir niemand mehr dafür interessiert, und nicht dass Dir gerade dieser Umstand sehr gelegen kommt Dich nicht mehr damit auseinander setzten zu müssen weil die Einwände berechtigt waren und Du sie nicht widerlegen kannst.

Schade eigentlich…