Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

gestern bei Planetopia

1 view
Skip to first unread message

Bernd Schulz

unread,
Nov 23, 2009, 8:25:51 AM11/23/09
to
Hallo,
bin gestern beim Zappen bei Planetopia hᅵngengeblieben. Dort ging es um
Gefahren beim Onlinebanking. Leider habe ich den Anfang verpasst, oder
aber Planetopia lᅵsst einen grundsᅵtzlich ᅵber die Rahmenbedingungen im
Unklaren.

Ausgangspunkt war, dass eine pdf vom "Finanzamt" geᅵffnet wurde und man
sich somit einen Trojaner installiert hatte. Es war keine
boese_datei.pdf.exe

Jetzt stelle ich mir folgende Fragen:

Welches Betriebssystem?
Admin/eingeschrᅵnkter Benutzer?
Welcher PDF-Viewer?

Wurden in dem Beitrag darᅵber Aussagen getroffen?

Wenn nein, wie glaubwᅵrdig ist das Planetopia-Szenario in Bezug auf den
Trojaner?

Vielen Dank im Voraus

Christoph Sternberg

unread,
Nov 23, 2009, 9:04:39 AM11/23/09
to

Bernd Schulz meinte:

>Ausgangspunkt war, dass eine pdf vom "Finanzamt" ge�ffnet wurde und man

>sich somit einen Trojaner installiert hatte. Es war keine
>boese_datei.pdf.exe

>[...]
>wie glaubw�rdig ist das Planetopia-Szenario in Bezug auf den
>Trojaner?

http://www.google.de/search?q=pdf+sicherheitsl%C3%BCcke

Christoph Sternberg */\

Pascal B. Kreil

unread,
Nov 23, 2009, 9:59:19 AM11/23/09
to
On Mon, 23 Nov 2009 14:25:51 +0100, Bernd Schulz wrote:

>Wenn nein, wie glaubw�rdig ist das Planetopia-Szenario in Bezug auf den
>Trojaner?

Wenn ich "Planetopia" h�re, dann geht mir der Huth hoch...


Bis denne,

Pascal

Bernd Schulz

unread,
Nov 23, 2009, 11:10:13 AM11/23/09
to
Christoph Sternberg schrieb:

> http://www.google.de/search?q=pdf+sicherheitsl%C3%BCcke

Aha, danke. Damit w�re die Frage nach dem Reader beantwortet. Spielt es
dabei eine Rolle, ob man mit Admin Rechten arbeitet oder nicht?

Bernd Schulz

unread,
Nov 23, 2009, 12:20:02 PM11/23/09
to
Pascal B. Kreil schrieb:

> Wenn ich "Planetopia" h�re, dann geht mir der Huth hoch...

Das d�rfte den meisten so gehen, hilft mir aber jetzt auch nicht weiter.

Carsten Krueger

unread,
Nov 23, 2009, 4:01:28 PM11/23/09
to
Am Mon, 23 Nov 2009 17:10:13 +0100 schrieb Bernd Schulz:

> Aha, danke. Damit w�re die Frage nach dem Reader beantwortet. Spielt es
> dabei eine Rolle, ob man mit Admin Rechten arbeitet oder nicht?

Nur bedingt. F�r den Exploit sind wahrscheinlich keine Adminrechte
notwendig. Der Trojaner kann dann halt nur das was der Benutzer auch kann.

Gru� Carsten
--
ID = 0x2BFBF5D8 FP = 53CA 1609 B00A D2DB A066 314C 6493 69AB 2BFB F5D8
http://www.realname-diskussion.info - Realnames sind keine Pflicht
http://www.spamgourmet.com/ + http://mailcatch.com/ - Antispam
cakruege (at) gmail (dot) com

Pascal B. Kreil

unread,
Nov 24, 2009, 4:22:53 AM11/24/09
to
On Mon, 23 Nov 2009 18:20:02 +0100, Bernd Schulz wrote:

>Das d�rfte den meisten so gehen, hilft mir aber jetzt auch nicht weiter.

Doch, das hilft, denn dann weiss man, dass ein Grundprinzip dieser
Sendung darin besteht die Informationen zu einem Sachverhalt um 90% zu
reduzieren und die verbliebenen 10% mit reichlich Unsinn wieder auf
100% aufzublasen. Man muss sich also die urspr�nglichen 90% wieder
zusammenklauben.

Ob es geht, sich mit einem PDF zu infizieren? Ja aber sicher geht das.
Adminrechte, ein kauptter PDF-Reader (wobei das in den letzten
Wochen/Monten eigentlich alle mindestens einmal waren) und ein
bisschen aktiver Code und schon ist es passiert.

Die Antwort lautet also: Ja, es geht, aber es ist auch keinsfalls ein
neues Problem, sondern schon seit Jahren immer mal wieder ein gerne
genutzes Einfallstor.


Bis denne,

Pascal

Message has been deleted

Bernd Schulz

unread,
Nov 24, 2009, 9:16:09 AM11/24/09
to
Josef Werner schrieb:

> Doch, du hast erfahren, dass du vom Deppen-TV keine nützlichen
> Informationen erwarten darfst.

Erstens wusste ich das schon vorher und zweitens war das nicht meine Frage.

Juergen P. Meier

unread,
Nov 24, 2009, 1:58:47 PM11/24/09
to
Bernd Schulz <Bernd....@gmx.de>:

> Hallo,
> bin gestern beim Zappen bei Planetopia hᅵngengeblieben. Dort ging es um
> Gefahren beim Onlinebanking. Leider habe ich den Anfang verpasst, oder
> aber Planetopia lᅵsst einen grundsᅵtzlich ᅵber die Rahmenbedingungen im
> Unklaren.
>
> Ausgangspunkt war, dass eine pdf vom "Finanzamt" geᅵffnet wurde und man
> sich somit einen Trojaner installiert hatte. Es war keine
> boese_datei.pdf.exe
>
> Jetzt stelle ich mir folgende Fragen:
>
> Welches Betriebssystem?

Wintendo.

> Admin/eingeschrᅵnkter Benutzer?

Admin.

> Welcher PDF-Viewer?

Adobe Acrobat neueste Version.

> Wurden in dem Beitrag darᅵber Aussagen getroffen?

Dunno, aber das waeren die richtigen Antworten fuer ein realistisches
Szenario.

Juergen
--
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems. (Bruce Schneier)

0 new messages