Forum


 

Flash-Lücke: Angreifer konnten Webcam unbemerkt aktivieren

Ich sehe Dich einfach so: Ein Student der Elite-Uni Stanford hat eine Methode präsentiert, mit der sich Angreifer durch eine Sicherheitslücke in der Multimedia-Software Flash, unbemerkt Zugriff auf die Webcam eines Opfers erschleichen können.*Adobe hat das Problem behoben.

http://www.spiegel.de/netzwelt/web/0...793174,00.html
  1. #1

    Ich sehe, was du letzten Sommer programmiert hast

    Zitat von sysop Beitrag anzeigen
    Ich sehe Dich einfach so: Ein Student der Elite-Uni Stanford hat eine Methode präsentiert, mit der sich Angreifer durch eine Sicherheitslücke in der Multimedia-Software Flash, unbemerkt Zugriff auf die Webcam eines Opfers erschleichen können.*Adobe hat das Problem behoben.

    http://www.spiegel.de/netzwelt/web/0...793174,00.html
    Wie oft wird uns Adobe denn noch großzügig mitteilen, daß sie "das Problem" behoben hat? Merken Sie was?
  2. #2

    behoben?

    Zitat von roterschwadron Beitrag anzeigen
    Wie oft wird uns Adobe denn noch großzügig mitteilen, daß sie "das Problem" behoben hat? Merken Sie was?
    ohne Update - wie ist das möglich? es muss sich dabei um die sogenannte "spukhafte Fernwirkung" handeln...ich bin beeindruckt
  3. #3

    Ein Fall für Flash Gordon

    Zitat von Medienkritiker Beitrag anzeigen
    ohne Update - wie ist das möglich? es muss sich dabei um die sogenannte "spukhafte Fernwirkung" handeln...ich bin beeindruckt
    Erstaunlich, wievielen die gesunden Reflexe abhanden gekommen sind und daher den Pokertrick "Flashplayer" nicht gleich wieder ausspuken...
  4. #4

    Beeindruckt

    Zitat von Medienkritiker Beitrag anzeigen
    ohne Update - wie ist das möglich? es muss sich dabei um die sogenannte "spukhafte Fernwirkung" handeln...ich bin beeindruckt
    Ich bin auch immer wieder beeindruckt über Kommentare, die offenbar zustande kommen, ohne dass der Artikel gelesen wurde.

    So funktioniert der Hack: Die Angreifer locken das Opfer auf eine Website, auf der sie die Flashplayer-Einstellungen von Adobes Website unsichtbar einbinden.
  5. #5

    Einstellungen bei Flash

    Zitat von pussinboots Beitrag anzeigen
    Ich bin auch immer wieder beeindruckt über Kommentare, die offenbar zustande kommen, ohne dass der Artikel gelesen wurde.
    Mir ist noch nicht ganz klar wie Adobe dieses vorgehen unterbinden will, ohne ein update zu liefern. Werden diese Einstellungen per Script online geliefert über die Adobe-Seite?
  6. #6

    Webcam

    Sicher ist eine Webcam, wenn man die Linse mit einem undurchsichtigen Deckel verschließen kann, alles andere ist blindes Vertrauen.
  7. #7

    Wer lesen kann...

    Zitat von johndoe77 Beitrag anzeigen
    Mir ist noch nicht ganz klar wie Adobe dieses vorgehen unterbinden will, ohne ein update zu liefern. Werden diese Einstellungen per Script online geliefert über die Adobe-Seite?
    Lies nochmal:

    Zitat von Artikel
    So funktioniert der Hack: Die Angreifer locken das Opfer auf eine Website, auf der sie die Flashplayer-Einstellungen von Adobes Website unsichtbar einbinden.
  8. #8

    Ob die Kamera läuft oder nicht, sagt Euch jetzt das Licht.

    Unbemerkt? Glaub' ich nicht. Die Status-LED auf meinem Mac ist hartverdrahtet mit der Kamera, und lässt sich nicht über Software deaktivieren.

    UNGEWOLLT sollte man hier wohl sagen. Das machen auch andere, und da mag ich's ebensowenig. (Installation Ubuntu 11.10 schaltet doch einfach ungefragt meine Kamera ein, wenn das Account-Bild gefragt ist. Sauerei, sowas.)

    Und ja, die Flash-Unsitte, wichtige Einstellungen nur auf Adobes Webpage online verändern zu können, ist mir außerordentlich suspekt. Ich jedenfalls benutze keinen Browser, bei dem ich Flash nicht nur auf Verlangen starten kann. Für Safari gibt's dafür z.B. ClickToFlash. Zumal auf'm Mac Flash eine furchtbarer Resourcenverschwender ist.
  9. #9

    ...

    Zitat von Meckermann Beitrag anzeigen
    Sicher ist eine Webcam, wenn man die Linse mit einem undurchsichtigen Deckel verschließen kann, alles andere ist blindes Vertrauen.
    genau so siehts aus!
    da ich meine webcam am notebook nie brauche hab ich die abgeklebt. das soll mal nen hacker umgehen ;)


TOP



TOP