<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>datenkobold.de &#187; Sicherheit</title>
	<atom:link href="http://www.datenkobold.de/weblog/tags/sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.datenkobold.de/weblog</link>
	<description>das Weblog von Steffen Bauch</description>
	<lastBuildDate>Tue, 04 May 2010 22:42:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Statische Codeanalyse mit Uno</title>
		<link>http://www.datenkobold.de/weblog/2006/12/statische-codeanalyse-mit-uno</link>
		<comments>http://www.datenkobold.de/weblog/2006/12/statische-codeanalyse-mit-uno#comments</comments>
		<pubDate>Thu, 21 Dec 2006 23:20:43 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[Codeanalyse]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Softwaretest]]></category>
		<category><![CDATA[Uno]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=312</guid>
		<description><![CDATA[Statische Codeanalyse ist eine Art von Softwaretest, bei der Quellcode bestimmten formalen und algorithmischen Pr&#252;fungen unterzogen wird um Fehler in Software zu finden. Die &#220;berpr&#252;fung erfolgt hier im Gegensatz zur dynamischen Analyse nicht zur Laufzeit und wird deswegen als statische Analyse bezeichnet.
Uno ist ein Tool, mit dem man nach drei  der h&#228;ufigsten Fehlerarten in [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2007/01/arithmetik-ohne-begrenzungen' rel='bookmark' title='Permanent Link: Arithmetik ohne Begrenzungen'>Arithmetik ohne Begrenzungen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/10/cache-attack-auf-aes' rel='bookmark' title='Permanent Link: Cache Attack auf AES'>Cache Attack auf AES</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/12/unmaintainable-code' rel='bookmark' title='Permanent Link: Unmaintainable Code'>Unmaintainable Code</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Statische Codeanalyse ist eine Art von Softwaretest, bei der Quellcode bestimmten formalen und algorithmischen Pr&#252;fungen unterzogen wird um Fehler in Software zu finden. Die &#220;berpr&#252;fung erfolgt hier im Gegensatz zur dynamischen Analyse nicht zur Laufzeit und wird deswegen als statische Analyse bezeichnet.</p>
<p><a href="http://spinroot.com/uno/">Uno</a> ist ein Tool, mit dem man nach drei  der h&#228;ufigsten Fehlerarten in C-Quellcode suchen kann:</p>
<ul>
<li>Nutzung uninitialisierter Variablen</li>
<li>Dereferenzierung von NULL-Pointern</li>
<li>Bereichs&#252;berschreitung bei der Array-Adressierung</li>
</ul>
<p>Entsprechende Beispiele und ein Download des Werkzeuges sind auf der Seite von Uno zu finden. Eine kurze Probe hier hat gezeigt, da&#223; sich sowohl einfache Beispiele konstruieren lassen bei dem Dereferenzierungsfehler gefunden werden, als auch Beispiele, bei dem das Werkzeug die Fehler &#252;bersieht.</p>
<p>Hier wird der Fehler gefunden:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
</pre></td><td class="code"><pre class="c" style="font-family:monospace;"><span style="color: #993333;">int</span> <span style="color: #339933;">*</span>ptr<span style="color: #339933;">;</span>
&nbsp;
<span style="color: #993333;">int</span> main<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
    <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span>ptr<span style="color: #009900;">&#41;</span>
        <span style="color: #339933;">*</span>ptr <span style="color: #339933;">=</span> <span style="color: #0000dd;">123</span><span style="color: #339933;">;</span>
    <span style="color: #b1b100;">else</span>
        <span style="color: #339933;">*</span>ptr <span style="color: #339933;">=</span> <span style="color: #0000dd;">345</span><span style="color: #339933;">;</span>
    <span style="color: #b1b100;">return</span> <span style="color: #0000dd;">0</span><span style="color: #339933;">;</span> 
<span style="color: #009900;">&#125;</span></pre></td></tr></table></div>


<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">uno:#1: possible global use or deref before def:
[R ptr global_nullptr_deref.c 9]
in fct main global_nullptr_deref.c 4</pre></div></div>

<p>und hier nicht:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
</pre></td><td class="code"><pre class="c" style="font-family:monospace;"><span style="color: #993333;">int</span> main<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
&nbsp;
    <span style="color: #993333;">int</span> <span style="color: #339933;">*</span>ptr<span style="color: #339933;">;</span>
    ptr <span style="color: #339933;">=</span> NULL<span style="color: #339933;">;</span>
&nbsp;
    <span style="color: #b1b100;">if</span> <span style="color: #009900;">&#40;</span>ptr<span style="color: #009900;">&#41;</span>
        <span style="color: #339933;">*</span>ptr <span style="color: #339933;">=</span> <span style="color: #0000dd;">123</span><span style="color: #339933;">;</span>
    <span style="color: #b1b100;">else</span>
        <span style="color: #339933;">*</span>ptr <span style="color: #339933;">=</span> <span style="color: #0000dd;">345</span><span style="color: #339933;">;</span>
    <span style="color: #b1b100;">return</span> <span style="color: #0000dd;">0</span><span style="color: #339933;">;</span>
<span style="color: #009900;">&#125;</span></pre></td></tr></table></div>

<p>Generell ist die quelloffene Verf&#252;gbarkeit von leistungsf&#228;higen Werkzeugen zur Codeanalyse nicht gegeben, die Werkzeuge &#252;bersehen Fehler oder liefern zuviele Falschpositive. Professionelle Tools wie <a href="http://www.coverity.com/">Coverity</a> stehen wiederum nicht zur freien Verf&#252;gung. Wer sich mehr mit diesem Thema besch&#228;ftigen will, findet allerdings auf der Seite von <a href="http://www.stanford.edu/%7Eengler/">Dawson Engler</a>, dem Gr&#252;nder von Coverity, einen guten Einstiegspunkt mit ein paar interessanten Ver&#246;ffentlichungen, auch zur probalistischen Analyse von Quellcode.</p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2007/01/arithmetik-ohne-begrenzungen' rel='bookmark' title='Permanent Link: Arithmetik ohne Begrenzungen'>Arithmetik ohne Begrenzungen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/10/cache-attack-auf-aes' rel='bookmark' title='Permanent Link: Cache Attack auf AES'>Cache Attack auf AES</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/12/unmaintainable-code' rel='bookmark' title='Permanent Link: Unmaintainable Code'>Unmaintainable Code</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2006/12/statische-codeanalyse-mit-uno/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheit von &#246;ffentlichen Zwischenablagen</title>
		<link>http://www.datenkobold.de/weblog/2006/04/sicherheit-von-oeffentlichen-zwischenablagen</link>
		<comments>http://www.datenkobold.de/weblog/2006/04/sicherheit-von-oeffentlichen-zwischenablagen#comments</comments>
		<pubDate>Tue, 18 Apr 2006 19:53:59 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=355</guid>
		<description><![CDATA[Mittlerweile gibt es ja eine recht betr&#228;chtliche Zahl von Web-basierenden, und damit auch zumeist Web-&#246;ffentlichen Zwischenablagen. Beispiele daf&#252;r sind Pastebin, TNX, PasteHere oder Nopaste.
Manchmal frage ich mich allerdings, ob sich alle Nutzer bewusst sind, dass fast alle Eintr&#228;ge und Nutzungf&#228;lle Web-&#246;ffentlich sind. Die meisten dieser Dienst besitzen &#220;bersichtsseiten oder fortlaufende Nummern als Schl&#252;ssel (dadurch werden [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2009/12/neugestaltung' rel='bookmark' title='Permanent Link: Neugestaltung'>Neugestaltung</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/08/bergwandern' rel='bookmark' title='Permanent Link: Bergwandern'>Bergwandern</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/08/bericht-aus-zentralasien' rel='bookmark' title='Permanent Link: Bericht aus Zentralasien'>Bericht aus Zentralasien</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Mittlerweile gibt es ja eine recht betr&#228;chtliche Zahl von Web-basierenden, und damit auch zumeist Web-&#246;ffentlichen Zwischenablagen. Beispiele daf&#252;r sind <a href="http://pastebin.com/">Pastebin</a>, TNX, <a href="http://pastehere.net/">PasteHere</a> oder <a href="http://rafb.net/paste/">Nopaste</a>.</p>
<p>Manchmal frage ich mich allerdings, ob sich alle Nutzer bewusst sind, dass fast alle Eintr&#228;ge und Nutzungf&#228;lle Web-&#246;ffentlich sind. Die meisten dieser Dienst besitzen &#220;bersichtsseiten oder fortlaufende Nummern als Schl&#252;ssel (dadurch werden die URLs kurz, aber quasi unsicher), deshalb kann man einfach Einblick in die jeweils gespeicherten Texte und Daten gewinnen, auch wenn man den konkreten Schl&#252;ssel nicht kennt. Und das kann ziemlich interessant sein. Eigentlich sollte man mal einen Server einrichten, der die jeweiligen Pastebins als Datenquelle periodisch abfragt und nach gewissen Klassifikationsmerkmalen (z.B. IRC-Log, mit ganz spezifischem Format eckige Klammern mit Nick drin und dann Textzeile) sortiert und aufbereitet. gcc-logs, Quellcode usw. kann man getrost wegwerfen, aber wahrscheinlich findet sich die eine oder andere Datenperle. Strafverfolgung mit so etwas macht bestimmt auch Spa&#223;, Adress- und Emaildaten sind bestimmt auch interessant. Eine halbe Stunde sich mal anschauen was die Nutzer so damit machen, ist schon ziemlich erhellend.</p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2009/12/neugestaltung' rel='bookmark' title='Permanent Link: Neugestaltung'>Neugestaltung</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/08/bergwandern' rel='bookmark' title='Permanent Link: Bergwandern'>Bergwandern</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/08/bericht-aus-zentralasien' rel='bookmark' title='Permanent Link: Bericht aus Zentralasien'>Bericht aus Zentralasien</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2006/04/sicherheit-von-oeffentlichen-zwischenablagen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Festplatten shreddern</title>
		<link>http://www.datenkobold.de/weblog/2006/01/festplatten-shreddern</link>
		<comments>http://www.datenkobold.de/weblog/2006/01/festplatten-shreddern#comments</comments>
		<pubDate>Mon, 02 Jan 2006 22:11:00 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Festplatten]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=296</guid>
		<description><![CDATA[Achtung: Die im folgenden beschriebenen Methoden vernichten Daten und Dateien vollst&#228;ndig und sicher.
Um mit Linux eine als defekt vermutete Festplatte unabh&#228;ngig vom genutzten Dateisystem auf Fehler zu &#252;berpr&#252;fen, kann man folgenden Befehl nutzen, bei dem allerdings alle Daten gel&#246;scht werden:

badblocks -t random -ws -v /dev/hdX

badblocks ist Bestandteil der e2fsprogs, damit es funktioniert sollte man nat&#252;rlich [...]


Keine ähnlichen Artikel gefunden.]]></description>
			<content:encoded><![CDATA[<p>Achtung: Die im folgenden beschriebenen Methoden vernichten Daten und Dateien vollst&#228;ndig und sicher.</p>
<p>Um mit Linux eine als defekt vermutete Festplatte unabh&#228;ngig vom genutzten Dateisystem auf Fehler zu &#252;berpr&#252;fen, kann man folgenden Befehl nutzen, bei dem allerdings alle Daten gel&#246;scht werden:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">badblocks -t random -ws -v /dev/hdX</pre></div></div>

<p>badblocks ist Bestandteil der <a href="http://e2fsprogs.sourceforge.net/">e2fsprogs</a>, damit es funktioniert sollte man nat&#252;rlich m&#246;glichst root sein oder Zugriffsrechte auf das entsprechende Ger&#228;t haben. Der Parameter -t legt ein Bitmuster fest, mit dem die Platte beschrieben wird und das anschlie&#223;end &#252;berpr&#252;ft wird. -w legt fest, da&#223; Daten sowohl geschrieben, als auch gelesen werden und -s zeigt den aktuellen Fortschritt an. Der Parameter -v erh&#246;ht die Menge der ausgegebenen Informationen. /dev/hdX steht f&#252;r ein zu &#252;berpr&#252;fendes Ger&#228;t, also die zu &#252;berpr&#252;fende Festplatte oder Partition. Im Fehlerfall gibt badblocks eine Liste der defekten Sektoren aus. Zus&#228;tzlich findet man meist im Systemlog oder mit dmesg Meldungen wie Folgende:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">hdb: dma_intr: status=0x51 { DriveReady SeekComplete Error }
hdb: dma_intr: error=0x40 { UncorrectableError }, 
LBAsect=4561226, high=0, low=4561226, sector=4561208
ide: failed opcode was: unknown
end_request: I/O error, dev hdb, sector 4561208</pre></div></div>

<p>Ist die Platte in Ordnung bleibt die Fehlerliste leer.</p>
<p>Eine andere Variante eine Festplatte von ihren Daten zu befreien, ist das &#220;berschreiben mit zuf&#228;lligen Daten mit dem in den <a href="http://www.gnu.org/software/fileutils/">fileutils</a> enthaltenem Programm shred:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">shred -v -n 20 /dev/hdX</pre></div></div>

<p>Der Parameter -n legt hier die Anzahl der Durchl&#228;ufe fest in denen die Daten mit zuf&#228;lligen Werte &#252;berschrieben werden, die wirklich ben&#246;tigte Anzahl h&#228;ngt allerdings von der eigenen Zeit und dem Aufwand, den man betreiben will, ab. F&#252;r die einfache Abwehr von unspeziallisierten Angreifern, zum Beispiel beim Ebay-Verkauf einer Festplatte, sollten 5-10 Durchl&#228;ufe gen&#252;gen. Das Programm shred kann man zwar auch auf einzelne Dateien anwenden, laut Anleitung hat dies bei Journaling-Dateisystemen wie XFS, ext3, Reiser usw. allerdings nicht unbedingt die erw&#252;nschte Wirkung, da Daten und Dateien nicht unbedingt In-Place &#252;berschrieben werden.</p>
<p>Zur Vollst&#228;ndigkeit will ich noch eine dritte Methode um Dateien oder Ger&#228;te zu &#252;berschreiben angeben, die einfache Nutzung von dd:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">dd if=/dev/random of=/dev/hdX bs=1M</pre></div></div>

<p>Zum sicheren physikalischen L&#246;schen von Festplatten und zum Vernichten von sensiblen Daten kann man am ehesten shred einsetzen, ultimatives Vernichten ist sowieso nur beim Erhitzen der Festplatte &#252;ber ihre <a href="http://de.wikipedia.org/wiki/Curie-Temperatur">Curie-Temperatur</a>, der Temperatur bei dem der Datenspeicher seine magnetischen Eigenschaften verliert, m&#246;glich.</p>


<p>Keine ähnlichen Artikel gefunden.</p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2006/01/festplatten-shreddern/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cache Attack auf AES</title>
		<link>http://www.datenkobold.de/weblog/2005/10/cache-attack-auf-aes</link>
		<comments>http://www.datenkobold.de/weblog/2005/10/cache-attack-auf-aes#comments</comments>
		<pubDate>Mon, 24 Oct 2005 19:39:54 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Kryptologie]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Speicheranalyse]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=258</guid>
		<description><![CDATA[Ich habe heute einen interessanten Artikel zum Thema Side-Channel-Attacken auf AES gefunden. Der Angriff erlaubt einem unpriviligiertem Prozess, das Speicherzugriffsverhalten/muster eines anderen, kryptographischen Prozesses &#252;ber die Analyse des Zustandes des Prozessorcaches f&#252;r den Hauptspeicher zu beobachten und damit den AES-Schl&#252;ssel zu bestimmen. Beschrieben werden effiziente Attacken gegen OpenSSL und gegen AES bei Nutzung von dm-crypt. [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Permanent Link: Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/12/statische-codeanalyse-mit-uno' rel='bookmark' title='Permanent Link: Statische Codeanalyse mit Uno'>Statische Codeanalyse mit Uno</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ich habe heute einen interessanten Artikel zum Thema <a href="http://eprint.iacr.org/2005/271">Side-Channel-Attacken auf AES</a> gefunden. Der Angriff erlaubt einem unpriviligiertem Prozess, das Speicherzugriffsverhalten/muster eines anderen, kryptographischen Prozesses &#252;ber die Analyse des Zustandes des Prozessorcaches f&#252;r den Hauptspeicher zu beobachten und damit den AES-Schl&#252;ssel zu bestimmen. Beschrieben werden effiziente Attacken gegen OpenSSL und gegen AES bei Nutzung von dm-crypt. Scary! </p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Permanent Link: Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/12/statische-codeanalyse-mit-uno' rel='bookmark' title='Permanent Link: Statische Codeanalyse mit Uno'>Statische Codeanalyse mit Uno</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/10/cache-attack-auf-aes/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neues bei trifinite.org</title>
		<link>http://www.datenkobold.de/weblog/2005/08/neues-bei-trifinite-org</link>
		<comments>http://www.datenkobold.de/weblog/2005/08/neues-bei-trifinite-org#comments</comments>
		<pubDate>Thu, 04 Aug 2005 10:44:09 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=222</guid>
		<description><![CDATA[SpOn berichtet &#252;ber eine Software von trifinite.org, die es erm&#246;glicht die Bluetooth-Freisprecheinrichtungen in Autos, besonders in neuen Audis abzuh&#246;ren. Die Software hei&#223;t “The CarWhisperer”. Audi verwendete als feste PIN vor dem ersten Pairing immer “1234″ oder “0000″ und macht damit die Freisprecheinrichtungen angreifbar. 


&#196;hnliche Artikel:Blauzahnsicherheit gef&#228;hrdet
Sony Ericsson W850i mit Linux
Unmaintainable Code



<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Permanent Link: Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2007/03/sony-ericsson-w850i-mit-linux' rel='bookmark' title='Permanent Link: Sony Ericsson W850i mit Linux'>Sony Ericsson W850i mit Linux</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/12/unmaintainable-code' rel='bookmark' title='Permanent Link: Unmaintainable Code'>Unmaintainable Code</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.spiegel.de/netzwelt/tech/0,1518,368070,00.html">SpOn berichtet</a> &#252;ber eine Software von <a href="http://trifinite.org">trifinite.org</a>, die es erm&#246;glicht die Bluetooth-Freisprecheinrichtungen in Autos, besonders in neuen Audis abzuh&#246;ren. Die Software hei&#223;t “The CarWhisperer”. Audi verwendete als feste PIN vor dem ersten Pairing immer “1234″ oder “0000″ und macht damit die Freisprecheinrichtungen angreifbar. </p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Permanent Link: Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2007/03/sony-ericsson-w850i-mit-linux' rel='bookmark' title='Permanent Link: Sony Ericsson W850i mit Linux'>Sony Ericsson W850i mit Linux</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/12/unmaintainable-code' rel='bookmark' title='Permanent Link: Unmaintainable Code'>Unmaintainable Code</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/08/neues-bei-trifinite-org/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Goodbye Phrack</title>
		<link>http://www.datenkobold.de/weblog/2005/08/goodbye-phrack</link>
		<comments>http://www.datenkobold.de/weblog/2005/08/goodbye-phrack#comments</comments>
		<pubDate>Tue, 02 Aug 2005 07:29:46 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Literatur]]></category>
		<category><![CDATA[Phrack]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=219</guid>
		<description><![CDATA[Heute ist die letzte Ausgabe von Phrack mit der Nummer 63 als Ezine erschienen. Phrack besteht seit dem November 1985 und behandelt Themen wie Informationssicherheit, Hacken und Kryptographie. Naja, auch die vergangen Ausgaben zu lesen kann Spass machen. Goodbye Phrack.
Update (Sommer 2009):
Mittlerweile sind drei neuer Ausgaben erschienen, die Ver&#246;ffentlichung wurde fortgesetzt.


&#196;hnliche Artikel:Me too
Biometrie in Reisep&#228;ssen
Das [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/03/me-too' rel='bookmark' title='Permanent Link: Me too'>Me too</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen' rel='bookmark' title='Permanent Link: Biometrie in Reisep&#228;ssen'>Biometrie in Reisep&#228;ssen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/03/das-informatikbuch' rel='bookmark' title='Permanent Link: Das Informatikbuch'>Das Informatikbuch</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Heute ist die letzte Ausgabe von <a href="http://www.phrack.org/">Phrack</a> mit der Nummer 63 als Ezine erschienen. Phrack besteht seit dem November 1985 und behandelt Themen wie Informationssicherheit, Hacken und Kryptographie. Naja, auch die vergangen Ausgaben zu lesen kann Spass machen. Goodbye Phrack.</p>
<p><strong>Update (Sommer 2009):</strong><br />
Mittlerweile sind drei neuer Ausgaben erschienen, die Ver&#246;ffentlichung wurde fortgesetzt.</p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/03/me-too' rel='bookmark' title='Permanent Link: Me too'>Me too</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen' rel='bookmark' title='Permanent Link: Biometrie in Reisep&#228;ssen'>Biometrie in Reisep&#228;ssen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/03/das-informatikbuch' rel='bookmark' title='Permanent Link: Das Informatikbuch'>Das Informatikbuch</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/08/goodbye-phrack/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blauzahnsicherheit gef&#228;hrdet</title>
		<link>http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet</link>
		<comments>http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet#comments</comments>
		<pubDate>Wed, 08 Jun 2005 08:56:56 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Kryptologie]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=190</guid>
		<description><![CDATA[Zwei israelische Forscher, Yaniv Shaked and Avishai Wool, beschreiben in einem Bericht &#252;ber Bluetooth-Sicherheit einen passiven Angriff, mit dem man die PIN zweier gekoppelter Bluetooth-Ger&#228;te und damit den Schl&#252;ssel einer Verbindung bestimmen kann, wenn man einen kompletten Pairing-Vorgang aufgezeichnet hat. Mit dem Verbindungsschl&#252;ssel kann ein Angreifer dann die Kommunikation der Ger&#228;te verfolgen oder auf die [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/08/neues-bei-trifinite-org' rel='bookmark' title='Permanent Link: Neues bei trifinite.org'>Neues bei trifinite.org</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/01/festplatten-shreddern' rel='bookmark' title='Permanent Link: Festplatten shreddern'>Festplatten shreddern</a></li>
<li><a href='http://www.datenkobold.de/weblog/2007/03/sony-ericsson-w850i-mit-linux' rel='bookmark' title='Permanent Link: Sony Ericsson W850i mit Linux'>Sony Ericsson W850i mit Linux</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Zwei israelische Forscher, Yaniv Shaked and Avishai Wool, beschreiben in einem Bericht &#252;ber <a href="http://www.eng.tau.ac.il/~yash/shaked-wool-mobisys05/">Bluetooth-Sicherheit</a> einen passiven Angriff, mit dem man die PIN zweier gekoppelter Bluetooth-Ger&#228;te und damit den Schl&#252;ssel einer Verbindung bestimmen kann, wenn man einen kompletten Pairing-Vorgang aufgezeichnet hat. Mit dem Verbindungsschl&#252;ssel kann ein Angreifer dann die Kommunikation der Ger&#228;te verfolgen oder auf die Ger&#228;te und ihre Daten zugreifen. Zus&#228;tzlich werden Methoden beschrieben mit denen man gezielt einen neu notwendigen Pairing-Vorgang zwischen zwei Ger&#228;ten provozieren kann. </p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/08/neues-bei-trifinite-org' rel='bookmark' title='Permanent Link: Neues bei trifinite.org'>Neues bei trifinite.org</a></li>
<li><a href='http://www.datenkobold.de/weblog/2006/01/festplatten-shreddern' rel='bookmark' title='Permanent Link: Festplatten shreddern'>Festplatten shreddern</a></li>
<li><a href='http://www.datenkobold.de/weblog/2007/03/sony-ericsson-w850i-mit-linux' rel='bookmark' title='Permanent Link: Sony Ericsson W850i mit Linux'>Sony Ericsson W850i mit Linux</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mystery Twister</title>
		<link>http://www.datenkobold.de/weblog/2005/05/mystery-twister</link>
		<comments>http://www.datenkobold.de/weblog/2005/05/mystery-twister#comments</comments>
		<pubDate>Wed, 18 May 2005 18:25:12 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Kryptologie]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[Rätsel]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Wettbewerb]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=174</guid>
		<description><![CDATA[Durch eine Pressemitteilung bin ich heute auf einen erstmal interessant klingenden Kryptographie-Wettbewerb mit dem Namen Mystery Twister gesto&#223;en. Der Wettbewerb umfasst nach eigenen Angaben der Veranstalter Aufgaben vom Niveau einfacher Knobelaufgaben, &#252;ber Aufgaben die sich mit etwas Programmieraufwand l&#246;sen lassen bis hin zu kryptographisch-schweren Aufgaben. Mitveranstalter des Wettbewerbes ist der Lehrstuhl f&#252;r Kryptologie und IT-Sicherheit [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen' rel='bookmark' title='Permanent Link: Biometrie in Reisep&#228;ssen'>Biometrie in Reisep&#228;ssen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Permanent Link: Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/04/hommingberger-gepardenforelle' rel='bookmark' title='Permanent Link: Hommingberger Gepardenforelle'>Hommingberger Gepardenforelle</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Durch eine <a href="http://www.bos-bremen.de/de/news/bremen_online_services_startet_100000_euro_herausforderung_mystery_twister/249344/">Pressemitteilung</a> bin ich heute auf einen erstmal interessant klingenden Kryptographie-Wettbewerb mit dem Namen Mystery Twister gesto&#223;en. Der Wettbewerb umfasst nach eigenen Angaben der Veranstalter Aufgaben vom Niveau einfacher Knobelaufgaben, &#252;ber Aufgaben die sich mit etwas Programmieraufwand l&#246;sen lassen bis hin zu kryptographisch-schweren Aufgaben. Mitveranstalter des Wettbewerbes ist der <a href="http://www.cits.ruhr-uni-bochum.de/">Lehrstuhl f&#252;r Kryptologie und IT-Sicherheit an der Ruhr-Universit&#228;t-Bochum</a> (CITS). F&#252;r die schwereren Aufgaben sind auch Geldpreise ausgelobt, leider muss man sich registrieren.</p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen' rel='bookmark' title='Permanent Link: Biometrie in Reisep&#228;ssen'>Biometrie in Reisep&#228;ssen</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/06/blauzahnsicherheit-gefaehrdet' rel='bookmark' title='Permanent Link: Blauzahnsicherheit gef&#228;hrdet'>Blauzahnsicherheit gef&#228;hrdet</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/04/hommingberger-gepardenforelle' rel='bookmark' title='Permanent Link: Hommingberger Gepardenforelle'>Hommingberger Gepardenforelle</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/05/mystery-twister/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Biometrie in Reisep&#228;ssen</title>
		<link>http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen</link>
		<comments>http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen#comments</comments>
		<pubDate>Mon, 16 May 2005 12:02:40 +0000</pubDate>
		<dc:creator>aquo</dc:creator>
				<category><![CDATA[Elektronik]]></category>
		<category><![CDATA[Biometrie]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.datenkobold.de/weblog/?p=163</guid>
		<description><![CDATA[Beim Bundesamt f&#252;r Sicherheit in der Informationstechnik gibt es eine Meldung mit Technischen Informationen zum EU-Pass. Leider scheinen die verlinkten Dokumente nicht immer zuverl&#228;ssig abrufbar zu sein. Wer kommt eigentlich auf die Idee die Software zum Lesen der P&#228;sse “Golden Reader Tool” zu nennen?
Update (Sommer 2009):
Mehr Hintergrundinformationen finden sich hier.


&#196;hnliche Artikel:Biometrie bei der WM
Goodbye Phrack
Me [...]


<strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-bei-der-wm' rel='bookmark' title='Permanent Link: Biometrie bei der WM'>Biometrie bei der WM</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/08/goodbye-phrack' rel='bookmark' title='Permanent Link: Goodbye Phrack'>Goodbye Phrack</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/03/me-too' rel='bookmark' title='Permanent Link: Me too'>Me too</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Beim Bundesamt f&#252;r Sicherheit in der Informationstechnik gibt es eine <a href="http://www.bsi.de/fachthem/elekausweise/epass.htm">Meldung mit Technischen Informationen zum EU-Pass</a>. Leider scheinen die verlinkten Dokumente nicht immer zuverl&#228;ssig abrufbar zu sein. Wer kommt eigentlich auf die Idee die Software zum Lesen der P&#228;sse “Golden Reader Tool” zu nennen?</p>
<p><strong>Update (Sommer 2009):</strong><br />
Mehr Hintergrundinformationen finden sich <a href="http://freeworld.thc.org/thc-epassport/">hier</a>.</p>


<p><strong>Ähnliche Artikel:</strong><ol><li><a href='http://www.datenkobold.de/weblog/2005/05/biometrie-bei-der-wm' rel='bookmark' title='Permanent Link: Biometrie bei der WM'>Biometrie bei der WM</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/08/goodbye-phrack' rel='bookmark' title='Permanent Link: Goodbye Phrack'>Goodbye Phrack</a></li>
<li><a href='http://www.datenkobold.de/weblog/2005/03/me-too' rel='bookmark' title='Permanent Link: Me too'>Me too</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.datenkobold.de/weblog/2005/05/biometrie-in-reisepaessen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
