<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cordney*</title>
	<atom:link href="http://cordney.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://cordney.com</link>
	<description>security, technology, life</description>
	<lastBuildDate>Tue, 19 Jan 2010 15:45:27 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Vorratsdaten her! &#8211; Ein Selbstversuch [2. Update]</title>
		<link>http://cordney.com/2009/08/31/vorratsdaten-her-ein-selbstversuch/</link>
		<comments>http://cordney.com/2009/08/31/vorratsdaten-her-ein-selbstversuch/#comments</comments>
		<pubDate>Mon, 31 Aug 2009 12:30:38 +0000</pubDate>
		<dc:creator>cordney*</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://cordney.com/?p=128</guid>
		<description><![CDATA[Inspiriert durch eine Aktion der Grünen, habe ich bei meinen beiden Telekommunikationsprovidern im Selbstversuch einen Antrag auf Auskunft über die bei den Unternehmen von mir gespeicherten Daten gestellt. Grundlage dafür ist §34 Bundesdatenschutzgesetz (BDSG), der Verbrauchern eine Auskunftsmöglichkeit gegenüber Unternehmen bietet.

Interessant ist vor allem der Aspekt der Auskunft über die im Rahmen der Vorratsdatenspeicherung durch [...]]]></description>
			<content:encoded><![CDATA[<p>Inspiriert durch eine <a href="http://www.heise.de/newsticker/Gruener-Bundesvorstand-klagt-auf-Auskunft-ueber-Vorratsdaten-Update--/meldung/144215">Aktion</a> <a href="http://meinekampagne.gruene.de/antrag">der Grünen</a>, habe ich bei meinen beiden Telekommunikationsprovidern im Selbstversuch einen Antrag auf Auskunft über die bei den Unternehmen von mir gespeicherten Daten gestellt. Grundlage dafür ist §34 Bundesdatenschutzgesetz (BDSG), der Verbrauchern eine Auskunftsmöglichkeit gegenüber Unternehmen bietet.</p>
<p><img src="http://cordney.com/wp-content/uploads/IMG_3448.jpg" alt="IMG_3448" title="IMG_3448" width="640" height="427" class="aligncenter size-full wp-image-129" /></p>
<p>Interessant ist vor allem der Aspekt der Auskunft über die im Rahmen der <a href="http://www.bgblportal.de/BGBL/bgbl1f/bgbl107s3198.pdf">Vorratsdatenspeicherung</a> durch die Provider 6 Monate vorgehaltenen Daten. Der Inhalt der Daten wäre mal sehr interessant. Ich bin mal gespannt wie die beiden betroffenen Unternehmen in meinem Fall reagieren.</p>
<p>Wenn&#8217;s was neues gibt, gibts das hier zu lesen.</p>
<p><strong>1. Update:</strong><br />
Gestern hat zuerst Simyo auf meine Anfrage reagiert. Man teilte mir mit, welche Kundenstammdaten man von mir vorhält und auch das sie an ein Unternehmen namens <a href="http://www.arvato.de">arvato Service GmbH</a> in Gütersloh zum Zweck der Auftragsdatenverarbeitung ausgelagert sind. Das ganze Schreiben gibts <a href="http://cordney.com/wp-content/uploads/Simyo.pdf">hier zu lesen</a>.<br />
Auf meine Auskunft nach den im Rahmen der gesetzlich vorgeschriebenen <a href="http://www.vorratsdatenspeicherung.de/">Vorratsdatenspeicherung</a> erhobenen Daten sowohl nach der Art der Daten und den Daten selbst und der Auskunft nach den technischen und organisatorischen Maßnahmen zum Schutz meiner persönlichen Daten ging man jedoch nicht ein. Dahingehend werde ich in den nächsten Tagen noch einmal eine gezielte Anfrage an Simyo stellen. <a href="http://www.unitymedia.de/datenschutz/index.html">Unitymedia</a> hat meine Anfrage bisher nicht beantwortet.</p>
<p><strong>2. Update:</strong><br />
Nun hat auch Unitymedia reagiert, und das sogar wesentlich ausführlicher als Simyo. Das ganze Schreiben gibts <a href="http://cordney.com/wp-content/uploads/Unity.pdf">hier zu lesen</a>.<br />
Dabei geht Unitymedia auch auf die Anfrage zur Vorratsdatenspeicherung und auf die technischen Maßnahmen zum Schutz der persönlichen Daten ein.<br />
Zu Punkt 1 heisst es:</p>
<blockquote><p>
[...] Auf Grund des entstehenden Aufwandes nehmen wir von einer freiwilligen Beauskunftung der im Rahmen der Vorratsdatenspeicherung nach § 113a TKG anfallenden Verbindungsdaten Abstand. Eine Pflicht zur Beauskunftung besteht nach § 34 Abs. 4 BDSG nicht.
</p></blockquote>
<p>Mit  letzterem Satz habe ich gerechnet. Interessant ist allerdings, dass sie von einer freiwilligen Auskunft sprechen, aber ihnen der Aufwand zu hoch ist. Welcher Aufwand ist das? Die Datenmenge? Jemanden die Festplatte mit meinem Namen drauf aus dem Rack ziehen lassen? Es ist doch so, dass das Unternehmen den Strafermittlungsbehörden eine Schnittstelle zur Abfrage der Daten zur Verfügung stellen muss. Da die Strafermittler meist allerdings technisch nicht so tief in der Materie drin sind, muss diese Schnittstelle doch recht einfach gestaltet sein. Wo ist dann der Aufwand? Sollte man nochmal nachhaken.</p>
<p>Zu Punkt 2 heisst es:</p>
<blockquote><p>
Der Schutz der unternehmensrelevanten Daten, zu denen selbstverständlich die Kundendaten gehören, und IT-Systemen ist Unitymedia ein wichtiges Anliegen. Daher werden zahlreiche technische und organisatorische Maßnahmen zur IT-Sicherheit, insbesondere auch zum Zutritts-, Zugangs- und Zugriffsschutz, getroffen. Nähere Auskünfte hierüber können wir jedoch aus Sicherheitsgründen nicht erteilen; zudem begründet § 34 BDSG keinen solchen Anspruch.
</p></blockquote>
<p>Zurecht begründet § 34 BDSG keinen solchen Auskunftsanspruch, ist ja Firmengeheimnis. Naja, ein Versuch war es wert.</p>
<p>Da mich vorläufige Ergebnis nicht zufrieden stellt, werde ich bei beiden Unternehmen noch einmal nachhaken. </p>
]]></content:encoded>
			<wfw:commentRss>http://cordney.com/2009/08/31/vorratsdaten-her-ein-selbstversuch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iWork/CS4 Trojan In-Depth Analysis</title>
		<link>http://cordney.com/2009/01/27/iworkcs4-trojan-in-depth-analysis/</link>
		<comments>http://cordney.com/2009/01/27/iworkcs4-trojan-in-depth-analysis/#comments</comments>
		<pubDate>Tue, 27 Jan 2009 15:05:07 +0000</pubDate>
		<dc:creator>cordney*</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[analysis]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[in-depth]]></category>
		<category><![CDATA[iwork09]]></category>
		<category><![CDATA[mac os x]]></category>
		<category><![CDATA[p2p botnet]]></category>
		<category><![CDATA[trial]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://cordney.com/?p=78</guid>
		<description><![CDATA[Last week&#8217;s Intego trojan alert caught quite a bit of attention in the Mac community and was captured on probably every IT-News site around the world. As this might be the first really serious trojan to threat Mac OS X users, let&#8217;s go and try to analyze it.
First, this is a Universal Binary, so it [...]]]></description>
			<content:encoded><![CDATA[<p>Last week&#8217;s <a href="http://www.intego.com/news/ism0901.asp">Intego trojan alert</a> caught quite a bit of attention in the Mac community and was captured on probably every IT-News site around the world. As this might be the first really serious trojan to threat Mac OS X users, let&#8217;s go and try to analyze it.</p>
<p>First, this is a Universal Binary, so it affects Macs both running on Intel- and PowerPC processors.</p>
<p><img src="http://cordney.com/wp-content/uploads/bild-3.png" alt="Universal Binary" title="bild-3" width="264" height="173" class="aligncenter size-full wp-image-79" /><br />
The SHA-1 fingerprint of <em>iworkservices</em> is 55d754b95ab9b34bdd848300045c3e11caf67ecf.</p>
<p>The <em>iWork09</em> package is basically a repackaged version of the <em>iWork09 Trial</em> download from <a href="http://www.apple.com/iwork/download-trial/">apple.com</a> with a serial to unlock it included. To add their trojan/backdoor to the package, they had to do some work first.</p>
<p><img src="http://cordney.com/wp-content/uploads/bild-4.png" alt="bild-4" title="bild-4" width="187" height="94" class="aligncenter size-full wp-image-84" /><br />
What you see is the content of the <em>iWork09Trial.mpkg</em> install package. Both <em>Info.plist</em> and <em>iWorkTrial.dist</em> control the behaviour of the installation process of the whole package. Sub-packages are listed here.</p>
<p><img src="http://cordney.com/wp-content/uploads/bild-5.png" alt="bild-5" title="bild-5" width="290" height="283" class="aligncenter size-full wp-image-86" /><em>from the Info.plist</em></p>
<p><img src="http://cordney.com/wp-content/uploads/bild-6.png" alt="bild-6" title="bild-6" width="1014" height="242" class="aligncenter size-full wp-image-87" /><em>from the iWorkTrial.dist</em></p>
<p>Now, the <em>iWorkServices.pkg</em> install package contains the usual files created by Apple&#8217;s <em>Package Maker</em>, a pretty nifty, straightforward and GUI-based tool for creating installation packages for Mac OS X*.<br />
*Available from within the <a href="http://connect.apple.com">Developer Tools</a>.</p>
<p><img src="http://cordney.com/wp-content/uploads/bild-7.png" alt="bild-7" title="bild-7" width="393" height="145" class="aligncenter size-full wp-image-103" /></p>
<p>The interesting files here are <em>preflight</em>, a script which is executed by the installer prior to the actual program install, and <em>iworkservices</em>, which is the trojan itself.<br />
<code><br />
#!/bin/sh<br />
"$1/Contents/Resources/iworkservices" &#038;<br />
</code><br />
The <em>preflight</em> script simply executes the trojan in a shell, where <em>$1</em> is just a placeholder for the on-disk path to the install package.</p>
<p>Now comes the interesting part. Running <em>otool</em> revealed that it&#8217;s not an Objective-C, but a C/C++ program. Furthermore, running <em>strings</em> on <em>iworkservices</em> yields some details of the trojan&#8217;s behaviour.</p>
<p><code><br />
__dyld_make_delayed_module_initializer_calls<br />
__dyld_mod_term_funcs<br />
/usr/lib/libSystem.B.dylib<br />
__cxa_atexit<br />
__cxa_finalize<br />
atexit<br />
/System/Library/StartupItems/iWorkServices<br />
/usr/bin/iWorkServices<br />
cp %s %s<br />
/System/Library/StartupItems/iWorkServices/StartupParameters.plist<br />
/System/Library/StartupItems/iWorkServices/iWorkServices<br />
chmod 755 /System/Library/StartupItems/iWorkServices/iWorkServices<br />
Description     = "iWorkServices";<br />
Provides        = ("iWorkServices");<br />
Requires        = ("Network");<br />
OrderPreference = "None";<br />
#!/bin/sh<br />
/usr/bin/iWorkServices &#038;<br />
iWorkServices<br />
socks<br />
system<br />
httpget<br />
httpgeted<br />
rand<br />
sleep<br />
banadd<br />
banclear<br />
p2plock<br />
p2punlock<br />
nodes<br />
leafs<br />
unknowns<br />
p2pport<br />
p2pmode<br />
p2ppeer<br />
p2ppeerport<br />
p2ppeertype<br />
clear<br />
p2pihistsize<br />
p2pihist<br />
platform<br />
script<br />
sendlogs<br />
uptime<br />
shell<br />
rshell<br />
GET %s HTTP/1.0<br />
GET %s HTTP/1.0<br />
Host: %s<br />
Accept: text/html<br />
Content-Length<br />
/tmp/.iWorkServices<br />
p2pnodes<br />
%s:%d<br />
/dev/urandom<br />
%.2X<br />
http://<br />
PANIC: unprotected error in call to Lua API (%s)<br />
[...]</code><br />
<em>excerpt from the output of strings, see full output <a href="http://cordney.com/wp-content/uploads/iworkservices.strings">here</a></em></p>
<p>As you can see, it first copies itself to <em>/System/Library/StartupItems/iWorkServices</em> and <em>/usr/bin/iWorkServices</em>, creates a <em>StartupParameters.plist</em> configuration file, sets rwxr-xr-x permissions on the executeable and finally runs itself from within <em>/usr/bin/iWorkServices</em>. Note the <em>Requires = (&#8220;Network&#8221;);</em> line in the configuration file which means the Startup Item will be launched by <em>launchd</em> when network connection is available.</p>
<p>As some people already found out, this trojan is actually a bot program. The commands which your bot may receive from the master server are listed below.<br />
<code><br />
socks<br />
system<br />
httpget<br />
httpgeted<br />
rand<br />
sleep<br />
banadd<br />
banclear<br />
p2plock<br />
p2punlock<br />
nodes<br />
leafs<br />
unknowns<br />
p2pport<br />
p2pmode<br />
p2ppeer<br />
p2ppeerport<br />
p2ppeertype<br />
clear<br />
p2pihistsize<br />
p2pihist<br />
platform<br />
script<br />
sendlogs<br />
uptime<br />
shell<br />
rshell<br />
p2pnodes</code></p>
<p>So this looks like it&#8217;s a Peer-to-Peer botnet. When started, it connects to the master server(s) serving at <strong>69.92.177.146:59201</strong> and <strong>qwfojzlk.freehostia.com:1024</strong> using HTTP and downloads a list of all other p2p nodes to <em>/tmp/.iWorkServices</em>.<br />
<code><br />
GET %s HTTP/1.0<br />
GET %s HTTP/1.0<br />
Host: %s<br />
Accept: text/html<br />
Content-Length<br />
/tmp/.iWorkServices<br />
p2pnodes<br />
%s:%d<br />
/dev/urandom<br />
%.2X</p>
<p>http://</code></p>
<p>Right after that it&#8217;ll go to sleep until it receives commands from the master server.</p>
<p>What&#8217;s also interesting is the mentioning of the Lua API.<br />
<code>PANIC: unprotected error in call to Lua API (%s)</code><br />
<a href="http://www.lua.org/">Lua</a> is powerful but yet small embeddable scripting language. It seems the bad guys are making their life easier, too.</p>
<p>Disassembling the whole trojan gave about 43,000 lines of code, but this probably includes the Lua API set. If someone has left some spare time, grab the code <a href="http://cordney.com/wp-content/uploads/iworkservices.asm">here</a>.</p>
<p>According to <a href="http://www.intego.com/">Intego</a>, as of 22., Jan 20,000 people already downloaded this pirated copy. So we have a botnet of 20,000+ Macs supposedly already running <a href="http://osnews.com/thread?345285">DDOS attacks</a> against <a href="http://voices.washingtonpost.com/securityfix/2009/01/pirated_iwork_software_infects.html?hpid=sec-tech">some sites</a> using a <a href="http://notahat.com/posts/28">PHP script</a>.</p>
<p>If anyone is investigating this botnet a little further, please let me know.<br />
Thanks go to Methusela Cebrian Ferrer from <em>iThreats</em> for the <a href="http://ithreats.wordpress.com/2009/01/22/latest-os-x-threat-iworkservices/">initial sight</a> into the trojan.</p>
]]></content:encoded>
			<wfw:commentRss>http://cordney.com/2009/01/27/iworkcs4-trojan-in-depth-analysis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Banken wehren sich gegen Skimming-Angriffe</title>
		<link>http://cordney.com/2008/10/01/banken-wehren-sich-gegen-skimming-angriffe/</link>
		<comments>http://cordney.com/2008/10/01/banken-wehren-sich-gegen-skimming-angriffe/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 18:46:31 +0000</pubDate>
		<dc:creator>cordney*</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[technology]]></category>
		<category><![CDATA[bank]]></category>
		<category><![CDATA[geldautomat]]></category>
		<category><![CDATA[manipulation]]></category>
		<category><![CDATA[skimming]]></category>
		<category><![CDATA[tÃ¼rÃ¶ffner]]></category>

		<guid isPermaLink="false">http://cordney.com/?p=71</guid>
		<description><![CDATA[Überrascht, nein &#8211; besser überrumpelt, stand ich letzte Woche vor dem Geldautomaten meiner Bank. Denn vor dem Kartenlesegerät des Automaten war ein zusätzliches Gerät angebracht mit einem grünen Schloss-Symbol darauf (Bild s.u.). 
Aufgrund der vielen Manipulationen an Geldautomaten in letzter Zeit ist man natürlich vorsichtig geworden, also holte ich die Karte wieder aus dem Automaten [...]]]></description>
			<content:encoded><![CDATA[<p>Überrascht, nein &#8211; besser überrumpelt, stand ich letzte Woche vor dem Geldautomaten meiner Bank. Denn vor dem Kartenlesegerät des Automaten war ein zusätzliches Gerät angebracht mit einem grünen Schloss-Symbol darauf (Bild s.u.). </p>
<p>Aufgrund der vielen Manipulationen an Geldautomaten <a href="http://www.derwesten.de/nachrichten/nachrichten/wirtschaft-und-finanzen/2008/8/27/news-72399804/detail.html">in letzter Zeit</a> ist man natürlich vorsichtig geworden, also holte ich die Karte wieder aus dem Automaten und rief meine Bank an. Nach kurzer Nachfrage bei einer anderen Abteilung gab man mir dann Entwarnung. Das Gerät sei eine zusätzliche Sicherheitsmaßnahme, die weiteren Manipulationen vorbeugen soll. Man bedankte sich aber dafür, dass ich mich gemeldet habe. Man versprach auch einen Aushang zu machen, damit andere Kunden darüber informiert sind.</p>
<p>Nach weiteren Recherchen entpuppte sich das Gerät als &#8220;Anti-Skimming Modul&#8221;, ein Gerät, dass Manipulationen erkennen kann und dann entsprechend reagiert.</p>
<p><a href="http://cordney.com/wp-content/uploads/img_2586.jpg"><img src="http://cordney.com/wp-content/uploads/img_2586-200x300.jpg" alt="" title="Anti-Skimming Module" width="200" height="300" class="alignnone size-medium wp-image-72" /></a></p>
<p>Wie das Ganze funktionieren soll, will man jedoch nicht sagen. Geheimniskrämerei wenn&#8217;s um Sicherheit geht &#8211; da war doch <a href="http://de.wikipedia.org/wiki/Kerckhoffs'_Prinzip">was</a>. Sollte jemand Insiderwissen haben, immer her damit! Werde bei Gelegenheit nochmal meine Professoren dazu befragen. Mittlerweile aber suchen sich die Betrüger einen anderen Weg um die Karten zu kopieren. Sie manipulieren einfach andere Lesegeräte &#8211; nämlich die Lesegeräte für die Zugangskontrolle am <a href="http://www.sueddeutsche.de/muenchen/862/310790/text/">Eingang zur Filiale</a>. Auch darauf reagierten die meisten Banken &#8211; und montierten diese Lesegeräte gleich <a href="http://cordney.com/wp-content/uploads/img_2588.jpg">komplett ab</a>.</p>
<p>Bleibt abzuwarten ob die Bemühungen der Banken fruchten.</p>
]]></content:encoded>
			<wfw:commentRss>http://cordney.com/2008/10/01/banken-wehren-sich-gegen-skimming-angriffe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>We made third! or Twofish on a smart card</title>
		<link>http://cordney.com/2008/07/16/we-made-third-or-twofish-on-a-smart-card/</link>
		<comments>http://cordney.com/2008/07/16/we-made-third-or-twofish-on-a-smart-card/#comments</comments>
		<pubDate>Wed, 16 Jul 2008 16:36:13 +0000</pubDate>
		<dc:creator>cordney*</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[study]]></category>
		<category><![CDATA[assembly]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[microcontroller]]></category>
		<category><![CDATA[smart card]]></category>
		<category><![CDATA[twofish]]></category>

		<guid isPermaLink="false">http://cordney.com/?p=66</guid>
		<description><![CDATA[In a practical course this summer term the task was to implement the twofish block-cipher, a former AES candidate, on an embedded device, a smart card with an ATMega163 microcontroller on board. A prize was promised for the team that has the best performance based on clock cycles per key schedule/encryption/decryption and code size. 3 [...]]]></description>
			<content:encoded><![CDATA[<p>In a practical course this summer term the task was to implement the <a href="http://www.schneier.com/twofish.html">twofish</a> block-cipher, a former AES candidate, on an embedded device, a smart card with an ATMega163 microcontroller on board. A prize was promised for the team that has the best performance based on clock cycles per key schedule/encryption/decryption and code size. 3 weeks of time were given, 10 teams participated and we made third, yeah!</p>
<p>In particular, the main decision was to handle the S-Boxes. The S-Box keys are derived from the main key and can be precomputed. So the main questions was whether we save clock cycles and precompute them or compute them on-the-fly while running enrcyption/decryption and save SRAM in the microcontroller. We decided to precompute them, as this would bring our implementation a significant performance increase.</p>
<p>These are the statistics..</p>
<p><a href='http://cordney.com/wp-content/uploads/2f_stat_diag.jpg'><img src="http://cordney.com/wp-content/uploads/2f_stat_diag-300x183.jpg" alt="" title="Statistics Diagram" width="300" height="183" class="alignnone size-medium wp-image-68" /><br />
Statistics Diagram<br />
</a></p>
<p><a href='http://cordney.com/wp-content/uploads/2f_stat_table.jpg'><img src="http://cordney.com/wp-content/uploads/2f_stat_table-300x197.jpg" alt="" title="Statistics Table" width="300" height="197" class="alignnone size-medium wp-image-69" /><br />
Statistics Table</a></p>
]]></content:encoded>
			<wfw:commentRss>http://cordney.com/2008/07/16/we-made-third-or-twofish-on-a-smart-card/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Im Westen nichts neues..</title>
		<link>http://cordney.com/2008/06/05/im-westen-nichts-neues/</link>
		<comments>http://cordney.com/2008/06/05/im-westen-nichts-neues/#comments</comments>
		<pubDate>Thu, 05 Jun 2008 14:33:44 +0000</pubDate>
		<dc:creator>cordney*</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[study]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[botnetze]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[gdata]]></category>
		<category><![CDATA[hgi]]></category>
		<category><![CDATA[rub]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://cordney.com/?p=65</guid>
		<description><![CDATA[..aber interessante Zahlen! So könnte man den heutigen HGI-Vortrag zusammenfassen. Zu Gast war der Chef der Security Labs der G DATA Software AG, einem in Bochum beheimateten IT-Sicherheits Softwarehaus, das für Privat- und Geschäftskunden u.a. Anti-Viren Software anbietet.
Das Thema des Vortrags &#8220;Schadcode im Internet&#8221; wurde zu Beginn gleich in &#8220;Schadcode in Webseiten&#8221; umbenannt, denn darum [...]]]></description>
			<content:encoded><![CDATA[<p>..aber interessante Zahlen! So könnte man den heutigen <a href="http://www.hgi.rub.de/">HGI</a>-Vortrag zusammenfassen. Zu Gast war der Chef der Security Labs der <a href="http://www.gdata.de/">G DATA Software AG</a>, einem in Bochum beheimateten IT-Sicherheits Softwarehaus, das für Privat- und Geschäftskunden u.a. Anti-Viren Software anbietet.</p>
<p>Das Thema des Vortrags <strong>&#8220;Schadcode im Internet&#8221;</strong> wurde zu Beginn gleich in &#8220;Schadcode in Webseiten&#8221; umbenannt, denn darum ging es im Vortrag eigentlich. Begonnen wurde zugleich mit den beiden aktuell am weitesten verbreiteten Infektionsmethoden: <strong>Direct Downloads</strong> und <strong>Drive-by-Downloads</strong>. Das ist für Sicherheitsspezialisten sicher nichts Neues, wenn man jedoch bedenkt, dass noch vor einem Jahr der bekannteste Weg der Infektion verseuchte E-Mail Anhänge waren, die jetzt so gut wie nicht mehr auftreten, sieht man die Weiterentwicklung der Schutztechniken in E-Mail Programmen nun deutlich. Die Angreifer haben sich ein leichteres Angriffsziel gesucht: <strong>Den Browser.</strong></p>
<p>Nun aber zu den interessanten Zahlen (ca-Werte):</p>
<ul>
<li>10-12 Mio. Bots sind weltweit aktiv</li>
<li>30.000 neue Bots kommen täglich hinzu</li>
<li>Über 80% des Spams kommt von etwa 200 Organisationen</li>
<li>10.000 Webseiten-Defacements pro Tag</li>
<li>3000 DDoS-Angriffe pro Tag! (seit Anfang des Jahres stetig steigend)</li>
</ul>
<p>Insgesamt ein recht interessanter Vortrag, wenn auch etwas zu wenig detailliert, aber mit Malware kann man auch Abende füllen!</p>
]]></content:encoded>
			<wfw:commentRss>http://cordney.com/2008/06/05/im-westen-nichts-neues/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smart Card Readers for Mac OS X</title>
		<link>http://cordney.com/2008/05/21/smart-card-readers-for-mac-os-x/</link>
		<comments>http://cordney.com/2008/05/21/smart-card-readers-for-mac-os-x/#comments</comments>
		<pubDate>Wed, 21 May 2008 13:40:02 +0000</pubDate>
		<dc:creator>cordney*</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://cordney.com/2008/05/21/smart-card-readers-for-mac-os-x/</guid>
		<description><![CDATA[Getting non-standard hardware to work is not that easy. The first thing you&#8217;ll do is searching the internet for devices reported to work flawlessly with Mac OS X. This came up on me when looking for compatible Smart Card Readers. This is just an example for this &#8220;finding the needle in the haystack&#8221;. Normally, also [...]]]></description>
			<content:encoded><![CDATA[<p>Getting non-standard hardware to work is not that easy. The first thing you&#8217;ll do is searching the internet for devices reported to work flawlessly with Mac OS X. This came up on me when looking for compatible Smart Card Readers. This is just an example for this &#8220;finding the needle in the haystack&#8221;. Normally, also Apple provides no hints on working devices. But for Smart Card Readers I accidentally found a note in an Apple document which lists compatible readers for Mac OS X. I hope this blogpost lists up #1 on Google soon.</p>
<p><strong>Compatible Smart Card Readers:</strong><br />
Mac OS X Tiger includes built-in support for many types of smart card readers.<br />
Compatible smart card readers include:<br />
* Any certified Chip Card Interface Device (CCID) USB class reader<br />
* USB readers such as Athena, CryptoCard, GemPlus, and SCM<br />
* PC Card readers such as CryptoCard, SCM, and OmniKey &nbsp;<br />
* USB dongle readers such as OmniKey and GemPlus </p>
<p>Source: <a href="http://images.apple.com/server/macosx/docs/Smart_Card_Setup_Guide.pdf">Apple Smart Card Setup Guide</a><br />
<!-- technorati tags begin -->
<p style="font-size:10px;text-align:right;">Tags: <a href="http://technorati.com/tag/smartcard" rel="tag">smartcard</a>, <a href="http://technorati.com/tag/%20apple" rel="tag"> apple</a>, <a href="http://technorati.com/tag/%20usb%20reader" rel="tag"> usb reader</a>, <a href="http://technorati.com/tag/%20reader" rel="tag"> reader</a>, <a href="http://technorati.com/tag/%20compatible" rel="tag"> compatible</a></p>
<p><!-- technorati tags end --></p>
]]></content:encoded>
			<wfw:commentRss>http://cordney.com/2008/05/21/smart-card-readers-for-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tunnelblick for Leopard</title>
		<link>http://cordney.com/2008/05/14/tunnelblick-for-leopard/</link>
		<comments>http://cordney.com/2008/05/14/tunnelblick-for-leopard/#comments</comments>
		<pubDate>Wed, 14 May 2008 11:16:32 +0000</pubDate>
		<dc:creator>cordney*</dc:creator>
				<category><![CDATA[development]]></category>

		<guid isPermaLink="false">http://cordney.com/?p=62</guid>
		<description><![CDATA[While setting up a simple VPN with OpenVPN I had to get a Leopard compatible version of Tunnelblick, a GUI openVPN client. Unfortunately the maintainer had some trouble getting it to work with Leopard and the latest version is still very buggy.
Luckily someone from the Mozilla dev team fixed it and it works fine now [...]]]></description>
			<content:encoded><![CDATA[<p>While setting up a simple VPN with <a href="http://openvpn.net">OpenVPN</a> I had to get a Leopard compatible version of <a href="http://www.tunnelblick.net/">Tunnelblick</a>, a GUI openVPN client. Unfortunately the maintainer had some trouble getting it to work with Leopard and the latest version is still very buggy.<br />
Luckily someone from the Mozilla dev team fixed it and it works fine now in 10.5.</p>
<p><a href="http://weblogs.mozillazine.org/justin/2007/10/open_source_for_the_openvpn_wi.html">link</a></p>
<p>Thanks, <del datetime="2008-06-06T18:41:53+00:00">John</del> Justin! </p>
]]></content:encoded>
			<wfw:commentRss>http://cordney.com/2008/05/14/tunnelblick-for-leopard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple developers definitely have a sense of humor</title>
		<link>http://cordney.com/2008/05/14/apple-developers-definitely-have-a-sense-of-humor/</link>
		<comments>http://cordney.com/2008/05/14/apple-developers-definitely-have-a-sense-of-humor/#comments</comments>
		<pubDate>Tue, 13 May 2008 22:27:17 +0000</pubDate>
		<dc:creator>cordney*</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://cordney.com/?p=60</guid>
		<description><![CDATA[from the system log:

  
]]></description>
			<content:encoded><![CDATA[<p>from the system log:<br />
<a href='http://cordney.com/wp-content/uploads/itunes_memories.png'><img src="http://cordney.com/wp-content/uploads/itunes_memories.png" alt="" title="itunes_memories" /></a></p>
<p> <img src='http://cordney.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://cordney.com/2008/05/14/apple-developers-definitely-have-a-sense-of-humor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[paper] On the security of Linux user passwords</title>
		<link>http://cordney.com/2008/04/25/paper-on-the-security-of-linux-user-passwords/</link>
		<comments>http://cordney.com/2008/04/25/paper-on-the-security-of-linux-user-passwords/#comments</comments>
		<pubDate>Fri, 25 Apr 2008 16:52:50 +0000</pubDate>
		<dc:creator>cordney*</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[study]]></category>
		<category><![CDATA[brute-force]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[user]]></category>

		<guid isPermaLink="false">http://cordney.com/?p=58</guid>
		<description><![CDATA[This is a paper I wrote for one of my courses at university.
From the abstract:
In this paper we determine the security of user passwords on Linux
based operating systems. We have a look at the two basic security mech-
anisms passwords are created and stored using a reference Linux distri-
bution, locate common attack vectors and propose available [...]]]></description>
			<content:encoded><![CDATA[<p>This is a paper I wrote for one of my courses at university.</p>
<p>From the abstract:<br />
<em>In this paper we determine the security of user passwords on Linux<br />
based operating systems. We have a look at the two basic security mech-<br />
anisms passwords are created and stored using a reference Linux distri-<br />
bution, locate common attack vectors and propose available countermea-<br />
sures. </em></p>
<p><a href='http://cordney.com/wp-content/uploads/linux.pdf'>link to paper</a></p>
]]></content:encoded>
			<wfw:commentRss>http://cordney.com/2008/04/25/paper-on-the-security-of-linux-user-passwords/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Extending the 4 primitives of cryptography</title>
		<link>http://cordney.com/2008/04/21/extending-the-4-primitives-of-cryptography/</link>
		<comments>http://cordney.com/2008/04/21/extending-the-4-primitives-of-cryptography/#comments</comments>
		<pubDate>Sun, 20 Apr 2008 22:48:47 +0000</pubDate>
		<dc:creator>cordney*</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[cryptography]]></category>
		<category><![CDATA[new]]></category>
		<category><![CDATA[non-linkability]]></category>
		<category><![CDATA[non-traceability]]></category>
		<category><![CDATA[primitives]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[proposal]]></category>

		<guid isPermaLink="false">http://cordney.com/?p=56</guid>
		<description><![CDATA[Dealing with all these new technologies like e-passport, the e-healt card, voting machines etc, I strongly encourage extending the 4 primitives of cryptography (and data security, from my point of view):
traditional primitives of cryptography:

confidentiality
authenticity
integrity
non-repudiation

proposal of an extension to the 4 primitives:

privacy
non-traceability
non-linkability

]]></description>
			<content:encoded><![CDATA[<p>Dealing with all these new technologies like e-passport, the e-healt card, voting machines etc, I strongly encourage extending the 4 primitives of cryptography <em>(and data security, from my point of view)</em>:</p>
<p>traditional primitives of cryptography:</p>
<ul>
<li>confidentiality</li>
<li>authenticity</li>
<li>integrity</li>
<li>non-repudiation</li>
</ul>
<p>proposal of an extension to the 4 primitives:</p>
<ul>
<li>privacy</li>
<li>non-traceability</li>
<li>non-linkability</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://cordney.com/2008/04/21/extending-the-4-primitives-of-cryptography/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
