<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>datenkobold.de &#187; Sicherheit</title>
	<atom:link href="http://www.datenkobold.de/weblog/tags/sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.datenkobold.de/weblog</link>
	<description>das Weblog von Steffen Bauch</description>
	<lastBuildDate>Fri, 09 Dec 2011 21:58:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Statische Codeanalyse mit Uno</title>
		<link>http://www.datenkobold.de/weblog/2006/12/statische-codeanalyse-mit-uno</link>
		<comments>http://www.datenkobold.de/weblog/2006/12/statische-codeanalyse-mit-uno#comments</comments>
		<pubDate>Thu, 21 Dec 2006 23:20:43 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[Codeanalyse]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Softwaretest]]></category>
		<category><![CDATA[Uno]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=312</guid>
		<description><![CDATA[Statische Codeanalyse ist eine Art von Softwaretest, bei der Quellcode bestimmten formalen und algorithmischen Pr&#252;fungen unterzogen wird um Fehler in Software zu finden. Die &#220;berpr&#252;fung erfolgt hier im Gegensatz zur dynamischen Analyse nicht zur Laufzeit und wird deswegen als statische Analyse bezeichnet. Uno ist ein Tool, mit dem man nach drei der h&#228;ufigsten Fehlerarten in [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2007/01/arithmetik-ohne-begrenzungen' rel='bookmark' title='Arithmetik ohne Begrenzungen'>Arithmetik ohne Begrenzungen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/12/unmaintainable-code' rel='bookmark' title='Unmaintainable Code'>Unmaintainable Code</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/10/cache-attack-auf-aes' rel='bookmark' title='Cache Attack auf AES'>Cache Attack auf AES</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Statische Codeanalyse ist eine Art von Softwaretest, bei der Quellcode bestimmten formalen und algorithmischen Pr&#252;fungen unterzogen wird um Fehler in Software zu finden. Die &#220;berpr&#252;fung erfolgt hier im Gegensatz zur dynamischen Analyse nicht zur Laufzeit und wird deswegen als statische Analyse bezeichnet.</p>
<p><a href="http://spinroot.com/uno/">Uno</a> ist ein Tool, mit dem man nach drei  der h&#228;ufigsten Fehlerarten in C-Quellcode suchen kann:</p>
<ul>
<li>Nutzung uninitialisierter Variablen</li>
<li>Dereferenzierung von NULL-Pointern</li>
<li>Bereichs&#252;berschreitung bei der Array-Adressierung</li>
</ul>
<p>Entsprechende Beispiele und ein Download des Werkzeuges sind auf der Seite von Uno zu finden. Eine kurze Probe hier hat gezeigt, da&#223; sich sowohl einfache Beispiele konstruieren lassen bei dem Dereferenzierungsfehler gefunden werden, als auch Beispiele, bei dem das Werkzeug die Fehler &#252;bersieht.</p>
<p>Hier wird der Fehler gefunden:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
</pre></td><td class="code"><pre class="c" style="font-family:monospace;"><span style="color: #993333;">int</span> <span style="color: #339933;">*</span>ptr<span style="color: #339933;">;</span>
&nbsp;
<span style="color: #993333;">int</span> main<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
    <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span>ptr<span style="color: #009900;">&#41;</span>
        <span style="color: #339933;">*</span>ptr <span style="color: #339933;">=</span> <span style="color: #0000dd;">123</span><span style="color: #339933;">;</span>
    <span style="color: #b1b100;">else</span>
        <span style="color: #339933;">*</span>ptr <span style="color: #339933;">=</span> <span style="color: #0000dd;">345</span><span style="color: #339933;">;</span>
    <span style="color: #b1b100;">return</span> <span style="color: #0000dd;">0</span><span style="color: #339933;">;</span> 
<span style="color: #009900;">&#125;</span></pre></td></tr></table></div>


<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">uno:#1: possible global use or deref before def:
[R ptr global_nullptr_deref.c 9]
in fct main global_nullptr_deref.c 4</pre></div></div>

<p>und hier nicht:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
</pre></td><td class="code"><pre class="c" style="font-family:monospace;"><span style="color: #993333;">int</span> main<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
&nbsp;
    <span style="color: #993333;">int</span> <span style="color: #339933;">*</span>ptr<span style="color: #339933;">;</span>
    ptr <span style="color: #339933;">=</span> NULL<span style="color: #339933;">;</span>
&nbsp;
    <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span>ptr<span style="color: #009900;">&#41;</span>
        <span style="color: #339933;">*</span>ptr <span style="color: #339933;">=</span> <span style="color: #0000dd;">123</span><span style="color: #339933;">;</span>
    <span style="color: #b1b100;">else</span>
        <span style="color: #339933;">*</span>ptr <span style="color: #339933;">=</span> <span style="color: #0000dd;">345</span><span style="color: #339933;">;</span>
    <span style="color: #b1b100;">return</span> <span style="color: #0000dd;">0</span><span style="color: #339933;">;</span>
<span style="color: #009900;">&#125;</span></pre></td></tr></table></div>

<p>Generell ist die quelloffene Verf&#252;gbarkeit von leistungsf&#228;higen Werkzeugen zur Codeanalyse nicht gegeben, die Werkzeuge &#252;bersehen Fehler oder liefern zuviele Falschpositive. Professionelle Tools wie <a href="http://www.coverity.com/">Coverity</a> stehen wiederum nicht zur freien Verf&#252;gung. Wer sich mehr mit diesem Thema besch&#228;ftigen will, findet allerdings auf der Seite von <a href="http://www.stanford.edu/%7Eengler/">Dawson Engler</a>, dem Gr&#252;nder von Coverity, einen guten Einstiegspunkt mit ein paar interessanten Ver&#246;ffentlichungen, auch zur probalistischen Analyse von Quellcode.</p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2007/01/arithmetik-ohne-begrenzungen' rel='bookmark' title='Arithmetik ohne Begrenzungen'>Arithmetik ohne Begrenzungen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/12/unmaintainable-code' rel='bookmark' title='Unmaintainable Code'>Unmaintainable Code</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/10/cache-attack-auf-aes' rel='bookmark' title='Cache Attack auf AES'>Cache Attack auf AES</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2006/12/statische-codeanalyse-mit-uno/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheit von &#246;ffentlichen Zwischenablagen</title>
		<link>http://www.datenkobold.de/weblog/2006/04/sicherheit-von-oeffentlichen-zwischenablagen</link>
		<comments>http://www.datenkobold.de/weblog/2006/04/sicherheit-von-oeffentlichen-zwischenablagen#comments</comments>
		<pubDate>Tue, 18 Apr 2006 19:53:59 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=355</guid>
		<description><![CDATA[Mittlerweile gibt es ja eine recht betr&#228;chtliche Zahl von Web-basierenden, und damit auch zumeist Web-&#246;ffentlichen Zwischenablagen. Beispiele daf&#252;r sind Pastebin, TNX, PasteHere oder Nopaste. Manchmal frage ich mich allerdings, ob sich alle Nutzer bewusst sind, dass fast alle Eintr&#228;ge und Nutzungf&#228;lle Web-&#246;ffentlich sind. Die meisten dieser Dienst besitzen &#220;bersichtsseiten oder fortlaufende Nummern als Schl&#252;ssel (dadurch [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2006/08/bergwandern' rel='bookmark' title='Bergwandern'>Bergwandern</a></li>
<li><a href='http://www.datenkobold.de/weblog/2009/12/neugestaltung' rel='bookmark' title='Neugestaltung'>Neugestaltung</a></li>
<li><a href='http://www.datenkobold.de/weblog/2011/01/bookmarks-sychronisieren-mit-firefox-sync' rel='bookmark' title='Bookmarks sychronisieren mit Firefox Sync'>Bookmarks sychronisieren mit Firefox Sync</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Mittlerweile gibt es ja eine recht betr&#228;chtliche Zahl von Web-basierenden, und damit auch zumeist Web-&#246;ffentlichen Zwischenablagen. Beispiele daf&#252;r sind <a href="http://pastebin.com/">Pastebin</a>, TNX, <a href="http://pastehere.net/">PasteHere</a> oder <a href="http://rafb.net/paste/">Nopaste</a>.</p>
<p>Manchmal frage ich mich allerdings, ob sich alle Nutzer bewusst sind, dass fast alle Eintr&#228;ge und Nutzungf&#228;lle Web-&#246;ffentlich sind. Die meisten dieser Dienst besitzen &#220;bersichtsseiten oder fortlaufende Nummern als Schl&#252;ssel (dadurch werden die URLs kurz, aber quasi unsicher), deshalb kann man einfach Einblick in die jeweils gespeicherten Texte und Daten gewinnen, auch wenn man den konkreten Schl&#252;ssel nicht kennt. Und das kann ziemlich interessant sein. Eigentlich sollte man mal einen Server einrichten, der die jeweiligen Pastebins als Datenquelle periodisch abfragt und nach gewissen Klassifikationsmerkmalen (z.B. IRC-Log, mit ganz spezifischem Format eckige Klammern mit Nick drin und dann Textzeile) sortiert und aufbereitet. gcc-logs, Quellcode usw. kann man getrost wegwerfen, aber wahrscheinlich findet sich die eine oder andere Datenperle. Strafverfolgung mit so etwas macht bestimmt auch Spa&#223;, Adress- und Emaildaten sind bestimmt auch interessant. Eine halbe Stunde sich mal anschauen was die Nutzer so damit machen, ist schon ziemlich erhellend.</p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2006/08/bergwandern' rel='bookmark' title='Bergwandern'>Bergwandern</a></li>
<li><a href='http://www.datenkobold.de/weblog/2009/12/neugestaltung' rel='bookmark' title='Neugestaltung'>Neugestaltung</a></li>
<li><a href='http://www.datenkobold.de/weblog/2011/01/bookmarks-sychronisieren-mit-firefox-sync' rel='bookmark' title='Bookmarks sychronisieren mit Firefox Sync'>Bookmarks sychronisieren mit Firefox Sync</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2006/04/sicherheit-von-oeffentlichen-zwischenablagen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Festplatten shreddern</title>
		<link>http://www.datenkobold.de/weblog/2006/01/festplatten-shreddern</link>
		<comments>http://www.datenkobold.de/weblog/2006/01/festplatten-shreddern#comments</comments>
		<pubDate>Mon, 02 Jan 2006 22:11:00 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Festplatten]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=296</guid>
		<description><![CDATA[Achtung: Die im folgenden beschriebenen Methoden vernichten Daten und Dateien vollst&#228;ndig und sicher. Um mit Linux eine als defekt vermutete Festplatte unabh&#228;ngig vom genutzten Dateisystem auf Fehler zu &#252;berpr&#252;fen, kann man folgenden Befehl nutzen, bei dem allerdings alle Daten gel&#246;scht werden: badblocks -t random -ws -v /dev/hdX badblocks ist Bestandteil der e2fsprogs, damit es funktioniert [...]


Keine ähnlichen Artikel gefunden.]]></description>
			<content:encoded><![CDATA[<p>Achtung: Die im folgenden beschriebenen Methoden vernichten Daten und Dateien vollst&#228;ndig und sicher.</p>
<p>Um mit Linux eine als defekt vermutete Festplatte unabh&#228;ngig vom genutzten Dateisystem auf Fehler zu &#252;berpr&#252;fen, kann man folgenden Befehl nutzen, bei dem allerdings alle Daten gel&#246;scht werden:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">badblocks -t random -ws -v /dev/hdX</pre></div></div>

<p>badblocks ist Bestandteil der <a href="http://e2fsprogs.sourceforge.net/">e2fsprogs</a>, damit es funktioniert sollte man nat&#252;rlich m&#246;glichst root sein oder Zugriffsrechte auf das entsprechende Ger&#228;t haben. Der Parameter -t legt ein Bitmuster fest, mit dem die Platte beschrieben wird und das anschlie&#223;end &#252;berpr&#252;ft wird. -w legt fest, da&#223; Daten sowohl geschrieben, als auch gelesen werden und -s zeigt den aktuellen Fortschritt an. Der Parameter -v erh&#246;ht die Menge der ausgegebenen Informationen. /dev/hdX steht f&#252;r ein zu &#252;berpr&#252;fendes Ger&#228;t, also die zu &#252;berpr&#252;fende Festplatte oder Partition. Im Fehlerfall gibt badblocks eine Liste der defekten Sektoren aus. Zus&#228;tzlich findet man meist im Systemlog oder mit dmesg Meldungen wie Folgende:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">hdb: dma_intr: status=0x51 { DriveReady SeekComplete Error }
hdb: dma_intr: error=0x40 { UncorrectableError }, 
LBAsect=4561226, high=0, low=4561226, sector=4561208
ide: failed opcode was: unknown
end_request: I/O error, dev hdb, sector 4561208</pre></div></div>

<p>Ist die Platte in Ordnung bleibt die Fehlerliste leer.</p>
<p>Eine andere Variante eine Festplatte von ihren Daten zu befreien, ist das &#220;berschreiben mit zuf&#228;lligen Daten mit dem in den <a href="http://www.gnu.org/software/fileutils/">fileutils</a> enthaltenem Programm shred:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">shred -v -n 20 /dev/hdX</pre></div></div>

<p>Der Parameter -n legt hier die Anzahl der Durchl&#228;ufe fest in denen die Daten mit zuf&#228;lligen Werte &#252;berschrieben werden, die wirklich ben&#246;tigte Anzahl h&#228;ngt allerdings von der eigenen Zeit und dem Aufwand, den man betreiben will, ab. F&#252;r die einfache Abwehr von unspeziallisierten Angreifern, zum Beispiel beim Ebay-Verkauf einer Festplatte, sollten 5-10 Durchl&#228;ufe gen&#252;gen. Das Programm shred kann man zwar auch auf einzelne Dateien anwenden, laut Anleitung hat dies bei Journaling-Dateisystemen wie XFS, ext3, Reiser usw. allerdings nicht unbedingt die erw&#252;nschte Wirkung, da Daten und Dateien nicht unbedingt In-Place &#252;berschrieben werden.</p>
<p>Zur Vollst&#228;ndigkeit will ich noch eine dritte Methode um Dateien oder Ger&#228;te zu &#252;berschreiben angeben, die einfache Nutzung von dd:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">dd if=/dev/random of=/dev/hdX bs=1M</pre></div></div>

<p>Zum sicheren physikalischen L&#246;schen von Festplatten und zum Vernichten von sensiblen Daten kann man am ehesten shred einsetzen, ultimatives Vernichten ist sowieso nur beim Erhitzen der Festplatte &#252;ber ihre <a href="http://de.wikipedia.org/wiki/Curie-Temperatur">Curie-Temperatur</a>, der Temperatur bei dem der Datenspeicher seine magnetischen Eigenschaften verliert, m&#246;glich.</p>


<p>Keine ähnlichen Artikel gefunden.</p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2006/01/festplatten-shreddern/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cache Attack auf AES</title>
		<link>http://www.datenkobold.de/weblog/2005/10/cache-attack-auf-aes</link>
		<comments>http://www.datenkobold.de/weblog/2005/10/cache-attack-auf-aes#comments</comments>
		<pubDate>Mon, 24 Oct 2005 19:39:54 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Kryptologie]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Speicheranalyse]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=258</guid>
		<description><![CDATA[Ich habe heute einen interessanten Artikel zum Thema Side-Channel-Attacken auf AES gefunden. Der Angriff erlaubt einem unpriviligiertem Prozess, das Speicherzugriffsverhalten/muster eines anderen, kryptographischen Prozesses &#252;ber die Analyse des Zustandes des Prozessorcaches f&#252;r den Hauptspeicher zu beobachten und damit den AES-Schl&#252;ssel zu bestimmen. Beschrieben werden effiziente Attacken gegen OpenSSL und gegen AES bei Nutzung von dm-crypt. [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/12/statische-codeanalyse-mit-uno' rel='bookmark' title='Statische Codeanalyse mit Uno'>Statische Codeanalyse mit Uno</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/05/mystery-twister' rel='bookmark' title='Mystery Twister'>Mystery Twister</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ich habe heute einen interessanten Artikel zum Thema <a href="http://eprint.iacr.org/2005/271">Side-Channel-Attacken auf AES</a> gefunden. Der Angriff erlaubt einem unpriviligiertem Prozess, das Speicherzugriffsverhalten/muster eines anderen, kryptographischen Prozesses &#252;ber die Analyse des Zustandes des Prozessorcaches f&#252;r den Hauptspeicher zu beobachten und damit den AES-Schl&#252;ssel zu bestimmen. Beschrieben werden effiziente Attacken gegen OpenSSL und gegen AES bei Nutzung von dm-crypt. Scary! </p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/12/statische-codeanalyse-mit-uno' rel='bookmark' title='Statische Codeanalyse mit Uno'>Statische Codeanalyse mit Uno</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/05/mystery-twister' rel='bookmark' title='Mystery Twister'>Mystery Twister</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/10/cache-attack-auf-aes/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neues bei trifinite.org</title>
		<link>http://www.datenkobold.de/weblog/2005/08/neues-bei-trifinite-org</link>
		<comments>http://www.datenkobold.de/weblog/2005/08/neues-bei-trifinite-org#comments</comments>
		<pubDate>Thu, 04 Aug 2005 10:44:09 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=222</guid>
		<description><![CDATA[SpOn berichtet &#252;ber eine Software von trifinite.org, die es erm&#246;glicht die Bluetooth-Freisprecheinrichtungen in Autos, besonders in neuen Audis abzuh&#246;ren. Die Software hei&#223;t “The CarWhisperer”. Audi verwendete als feste PIN vor dem ersten Pairing immer “1234″ oder “0000″ und macht damit die Freisprecheinrichtungen angreifbar. &#196;hnliche Artikel:Blauzahnsicherheit gef&#228;hrdet Sony Ericsson W850i mit Linux Unmaintainable Code


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2007/03/sony-ericsson-w850i-mit-linux' rel='bookmark' title='Sony Ericsson W850i mit Linux'>Sony Ericsson W850i mit Linux</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/12/unmaintainable-code' rel='bookmark' title='Unmaintainable Code'>Unmaintainable Code</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.spiegel.de/netzwelt/tech/0,1518,368070,00.html">SpOn berichtet</a> &#252;ber eine Software von <a href="http://trifinite.org">trifinite.org</a>, die es erm&#246;glicht die Bluetooth-Freisprecheinrichtungen in Autos, besonders in neuen Audis abzuh&#246;ren. Die Software hei&#223;t “The CarWhisperer”. Audi verwendete als feste PIN vor dem ersten Pairing immer “1234″ oder “0000″ und macht damit die Freisprecheinrichtungen angreifbar. </p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2007/03/sony-ericsson-w850i-mit-linux' rel='bookmark' title='Sony Ericsson W850i mit Linux'>Sony Ericsson W850i mit Linux</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/12/unmaintainable-code' rel='bookmark' title='Unmaintainable Code'>Unmaintainable Code</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/08/neues-bei-trifinite-org/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Goodbye Phrack</title>
		<link>http://www.datenkobold.de/weblog/2005/08/goodbye-phrack</link>
		<comments>http://www.datenkobold.de/weblog/2005/08/goodbye-phrack#comments</comments>
		<pubDate>Tue, 02 Aug 2005 07:29:46 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Literatur]]></category>
		<category><![CDATA[Phrack]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=219</guid>
		<description><![CDATA[Heute ist die letzte Ausgabe von Phrack mit der Nummer 63 als Ezine erschienen. Phrack besteht seit dem November 1985 und behandelt Themen wie Informationssicherheit, Hacken und Kryptographie. Naja, auch die vergangen Ausgaben zu lesen kann Spass machen. Goodbye Phrack. Update (Sommer 2009): Mittlerweile sind drei neuer Ausgaben erschienen, die Ver&#246;ffentlichung wurde fortgesetzt. &#196;hnliche Artikel:Me [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/03/me-too' rel='bookmark' title='Me too'>Me too</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen' rel='bookmark' title='Biometrie in Reisep&#228;ssen'>Biometrie in Reisep&#228;ssen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/03/das-informatikbuch' rel='bookmark' title='Das Informatikbuch'>Das Informatikbuch</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Heute ist die letzte Ausgabe von <a href="http://www.phrack.org/">Phrack</a> mit der Nummer 63 als Ezine erschienen. Phrack besteht seit dem November 1985 und behandelt Themen wie Informationssicherheit, Hacken und Kryptographie. Naja, auch die vergangen Ausgaben zu lesen kann Spass machen. Goodbye Phrack.</p>
<p><strong>Update (Sommer 2009):</strong><br />
Mittlerweile sind drei neuer Ausgaben erschienen, die Ver&#246;ffentlichung wurde fortgesetzt.</p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/03/me-too' rel='bookmark' title='Me too'>Me too</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen' rel='bookmark' title='Biometrie in Reisep&#228;ssen'>Biometrie in Reisep&#228;ssen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/03/das-informatikbuch' rel='bookmark' title='Das Informatikbuch'>Das Informatikbuch</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/08/goodbye-phrack/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blauzahnsicherheit gef&#228;hrdet</title>
		<link>http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet</link>
		<comments>http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet#comments</comments>
		<pubDate>Wed, 08 Jun 2005 08:56:56 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Kryptologie]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=190</guid>
		<description><![CDATA[Zwei israelische Forscher, Yaniv Shaked and Avishai Wool, beschreiben in einem Bericht &#252;ber Bluetooth-Sicherheit einen passiven Angriff, mit dem man die PIN zweier gekoppelter Bluetooth-Ger&#228;te und damit den Schl&#252;ssel einer Verbindung bestimmen kann, wenn man einen kompletten Pairing-Vorgang aufgezeichnet hat. Mit dem Verbindungsschl&#252;ssel kann ein Angreifer dann die Kommunikation der Ger&#228;te verfolgen oder auf die [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/08/neues-bei-trifinite-org' rel='bookmark' title='Neues bei trifinite.org'>Neues bei trifinite.org</a></li>
<li><a href='http://www.datenkobold.de/weblog/2007/03/sony-ericsson-w850i-mit-linux' rel='bookmark' title='Sony Ericsson W850i mit Linux'>Sony Ericsson W850i mit Linux</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/01/festplatten-shreddern' rel='bookmark' title='Festplatten shreddern'>Festplatten shreddern</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Zwei israelische Forscher, Yaniv Shaked and Avishai Wool, beschreiben in einem Bericht &#252;ber <a href="http://www.eng.tau.ac.il/~yash/shaked-wool-mobisys05/">Bluetooth-Sicherheit</a> einen passiven Angriff, mit dem man die PIN zweier gekoppelter Bluetooth-Ger&#228;te und damit den Schl&#252;ssel einer Verbindung bestimmen kann, wenn man einen kompletten Pairing-Vorgang aufgezeichnet hat. Mit dem Verbindungsschl&#252;ssel kann ein Angreifer dann die Kommunikation der Ger&#228;te verfolgen oder auf die Ger&#228;te und ihre Daten zugreifen. Zus&#228;tzlich werden Methoden beschrieben mit denen man gezielt einen neu notwendigen Pairing-Vorgang zwischen zwei Ger&#228;ten provozieren kann. </p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/08/neues-bei-trifinite-org' rel='bookmark' title='Neues bei trifinite.org'>Neues bei trifinite.org</a></li>
<li><a href='http://www.datenkobold.de/weblog/2007/03/sony-ericsson-w850i-mit-linux' rel='bookmark' title='Sony Ericsson W850i mit Linux'>Sony Ericsson W850i mit Linux</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/01/festplatten-shreddern' rel='bookmark' title='Festplatten shreddern'>Festplatten shreddern</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mystery Twister</title>
		<link>http://www.datenkobold.de/weblog/2005/05/mystery-twister</link>
		<comments>http://www.datenkobold.de/weblog/2005/05/mystery-twister#comments</comments>
		<pubDate>Wed, 18 May 2005 18:25:12 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Kryptologie]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[Rätsel]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Wettbewerb]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=174</guid>
		<description><![CDATA[Durch eine Pressemitteilung bin ich heute auf einen erstmal interessant klingenden Kryptographie-Wettbewerb mit dem Namen Mystery Twister gesto&#223;en. Der Wettbewerb umfasst nach eigenen Angaben der Veranstalter Aufgaben vom Niveau einfacher Knobelaufgaben, &#252;ber Aufgaben die sich mit etwas Programmieraufwand l&#246;sen lassen bis hin zu kryptographisch-schweren Aufgaben. Mitveranstalter des Wettbewerbes ist der Lehrstuhl f&#252;r Kryptologie und IT-Sicherheit [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen' rel='bookmark' title='Biometrie in Reisep&#228;ssen'>Biometrie in Reisep&#228;ssen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/04/hommingberger-gepardenforelle' rel='bookmark' title='Hommingberger Gepardenforelle'>Hommingberger Gepardenforelle</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Durch eine <a href="http://www.bos-bremen.de/de/news/bremen_online_services_startet_100000_euro_herausforderung_mystery_twister/249344/">Pressemitteilung</a> bin ich heute auf einen erstmal interessant klingenden Kryptographie-Wettbewerb mit dem Namen Mystery Twister gesto&#223;en. Der Wettbewerb umfasst nach eigenen Angaben der Veranstalter Aufgaben vom Niveau einfacher Knobelaufgaben, &#252;ber Aufgaben die sich mit etwas Programmieraufwand l&#246;sen lassen bis hin zu kryptographisch-schweren Aufgaben. Mitveranstalter des Wettbewerbes ist der <a href="http://www.cits.ruhr-uni-bochum.de/">Lehrstuhl f&#252;r Kryptologie und IT-Sicherheit an der Ruhr-Universit&#228;t-Bochum</a> (CITS). F&#252;r die schwereren Aufgaben sind auch Geldpreise ausgelobt, leider muss man sich registrieren.</p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen' rel='bookmark' title='Biometrie in Reisep&#228;ssen'>Biometrie in Reisep&#228;ssen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/04/hommingberger-gepardenforelle' rel='bookmark' title='Hommingberger Gepardenforelle'>Hommingberger Gepardenforelle</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/05/mystery-twister/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Biometrie in Reisep&#228;ssen</title>
		<link>http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen</link>
		<comments>http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen#comments</comments>
		<pubDate>Mon, 16 May 2005 12:02:40 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Elektronik]]></category>
		<category><![CDATA[Biometrie]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=163</guid>
		<description><![CDATA[Beim Bundesamt f&#252;r Sicherheit in der Informationstechnik gibt es eine Meldung mit Technischen Informationen zum EU-Pass. Leider scheinen die verlinkten Dokumente nicht immer zuverl&#228;ssig abrufbar zu sein. Wer kommt eigentlich auf die Idee die Software zum Lesen der P&#228;sse “Golden Reader Tool” zu nennen? Update (Sommer 2009): Mehr Hintergrundinformationen finden sich hier. &#196;hnliche Artikel:Biometrie bei [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-bei-der-wm' rel='bookmark' title='Biometrie bei der WM'>Biometrie bei der WM</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/08/goodbye-phrack' rel='bookmark' title='Goodbye Phrack'>Goodbye Phrack</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/03/me-too' rel='bookmark' title='Me too'>Me too</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Beim Bundesamt f&#252;r Sicherheit in der Informationstechnik gibt es eine <a href="http://www.bsi.de/fachthem/elekausweise/epass.htm">Meldung mit Technischen Informationen zum EU-Pass</a>. Leider scheinen die verlinkten Dokumente nicht immer zuverl&#228;ssig abrufbar zu sein. Wer kommt eigentlich auf die Idee die Software zum Lesen der P&#228;sse “Golden Reader Tool” zu nennen?</p>
<p><strong>Update (Sommer 2009):</strong><br />
Mehr Hintergrundinformationen finden sich <a href="http://freeworld.thc.org/thc-epassport/">hier</a>.</p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-bei-der-wm' rel='bookmark' title='Biometrie bei der WM'>Biometrie bei der WM</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/08/goodbye-phrack' rel='bookmark' title='Goodbye Phrack'>Goodbye Phrack</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/03/me-too' rel='bookmark' title='Me too'>Me too</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

