Monats-Archiv für April 2006

Sicherheit von öffentlichen Zwischenablagen

Mittlerweile gibt es ja eine recht beträchtliche Zahl von Web-basierenden, und damit auch zumeist Web-öffentlichen Zwischenablagen. Beispiele dafür sind Pastebin, TNX, PasteHere oder Nopaste.

Manchmal frage ich mich allerdings, ob sich alle Nutzer bewusst sind, dass fast alle Einträge und Nutzungfälle Web-öffentlich sind. Die meisten dieser Dienst besitzen Übersichtsseiten oder fortlaufende Nummern als Schlüssel (dadurch werden die URLs kurz, aber quasi unsicher), deshalb kann man einfach Einblick in die jeweils gespeicherten Texte und Daten gewinnen, auch wenn man den konkreten Schlüssel nicht kennt. Und das kann ziemlich interessant sein. Eigentlich sollte man mal einen Server einrichten, der die jeweiligen Pastebins als Datenquelle periodisch abfragt und nach gewissen Klassifikationsmerkmalen (z.B. IRC-Log, mit ganz spezifischem Format eckige Klammern mit Nick drin und dann Textzeile) sortiert und aufbereitet. gcc-logs, Quellcode usw. kann man getrost wegwerfen, aber wahrscheinlich findet sich die eine oder andere Datenperle. Strafverfolgung mit so etwas macht bestimmt auch Spaß, Adress- und Emaildaten sind bestimmt auch interessant. Eine halbe Stunde sich mal anschauen was die Nutzer so damit machen, ist schon ziemlich erhellend.