Experten: Windows-Login über Start-Ton abhören
Auf der Hackerkonferenz Black Hat wurde eine Methode vorgestellt, wie man sich relativ unbemerkt Zugang zu den Nutzerkonten von Windows-Anwendern verschaffen kann. Dazu wird der Start-Ton des Betriebssystems verwendet.
Eric Filiol, Sicherheitsforscher bei der französischen Akademie für Computer-Viren- und Kryptographie-Forschung, demonstrierte eine Malware, die mit einem Keylogger das Passwort mitliest. Dieses wird anschließend in akustische Signale umgesetzt, die in den Start-Jingle integriert werden.
Ohne physischen oder netzwerkseitigen Zugriff auf einen Rechner zu haben, können die Login-Daten so abgehört werden, wenn die Malware einmal auf den Rechner gelangte. "Auch ein isolierter Rechner ist niemals komplett vor Angriffen geschützt", warnte Filiol.
Auch um die Malware auf den Rechner zu bekommen, muss man als Angreifer nicht zwingend Zugang zu dem System haben. Über so genanntes Social Engineering kann man auch einen zugelassenen Nutzer dazu bringen, die Software einzuschleppen, so Filiol weiter.
Den Angaben zufolge können mit der Malware nicht nur Passwörter abgehört werden. Mit der Methode lassen sich beliebige Informationen in den Startton einbauen. Allerdings ist der Datenumfang wegen der begrenzten Länge der Melodie stark eingeschränkt.
Grundsätzlich ist es auch möglich, die Daten auf anderen Wegen an den Angreifer zu übertragen. Filiol nannte hier beispielsweise Manipulationen an der Bildschirmhelligkeit, an Geräuschen bei Lese- und Schreibvorgängen der Festplatte oder der Laufgeschwindigkeit von Lüftern. Mit kleineren Änderungen lässt sich die Malware auch für Mac OS X und Linux anpassen, erklärte der Sicherheitsforscher.
Weitere Informationen: Vortragsankündigung der Black Hat
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- kajarushiCVIkushi - vor 0 Sekunden
in der Rubrik News - nowin - vor 16 Sekunden
in der Rubrik News - Lestat76 - vor 1 Minute
in der Rubrik News - Knerd - vor 4 Minuten
in der Rubrik News
Forum
-
Windows 8 - Smalltalk
WinFutAl10 - vor 34 Sekunden -
Intel Core 2 Quad 9550 - Ersatz für Athlon II X4 620?
Homerist - vor 16 Minuten -
Core i7 860 (2.8 GHz) auf 3.3 GHz getaktet mit VTurbo ?
jowood - vor 1 Stunde -
Empfehlung Laptop
benziner - vor 2 Stunden -
Skyrim: High Resolution Texture Pack
Lord_Dee - vor 2 Stunden
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011






Alle Kommentare zu dieser News anzeigen