• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

[Sonstiges] Hackerlegende Kevin Mitnick verkauft Zero-Day-Exploits

Der ehemalige Hacker und IT-Kriminelle Kevin Mitnick ist für seine Fähigkeiten im Social Engineering - der geschickten Manipulation seiner Mitmenschen zwecks Umgehen von Sicherheitsmaßnahmen - ebenso wie für sein großes Selbstbewusstsein bekannt. Er war nach einer verbüßten Haftstrafe wegen IT-Verbrechen als Sicherheitsberater tätig und veröffentlichte mehrere Bücher über seine Eskapaden und die anderer Hacker.

Nun ist Mitnick offenbar auf der Suche nach neuen Verdienstmöglichkeiten fündig geworden: Er verkauft sogenannte Zero-Day-Exploits - von Software-Entwicklern noch nicht behobene Schwachstellen, die für Angriffe ausgenutzt werden können- zum beeindruckenden Startpreis von 100.000 US-Dollar (umgerechnet knapp 79.000 Euro). Der neue Geschäftszweig, bezeichnet als "Mitnick's Absolute Zero Day Exploit Exchange", soll sowohl selbst gefundene als auch von Dritten zugekaufte Lücken und Exploits anbieten. Als Käufer kommen bei diesen Preisen vor allem Regierungen oder äußerst wohlhabende Unternehmer in Frage. Angeblich experimentiert Mitnick schon seit einem halben Jahr mit diesem Geschäftsmodell, machte dieses jedoch erst jetzt weithin bekannt. Namen von Käufern oder die Anzahl bereits verkaufter Exploits gibt Mitnick nicht bekannt. Er sagte lediglich, Regierungen seien nicht seine bevorzugte Zielgruppe. Er hoffe vielmehr, an Sicherheitsexperten oder an Software-Anbieter, die für Lücken in ihren eigenen Produkten zahlen, zu verkaufen. Dies ist zwar durchaus möglich, jedoch wirkt die Hoffnung, dass sich die Käufer allein aus dieser Zielgruppe rekrutieren, reichlich optimistisch bis naiv.

Illegal ist Mitnicks neue Geschäftsidee nach US-Recht nicht - ist sie jedoch ethisch? An dieser Frage scheiden sich wohl die Geister.

Quelle: Sophos Naked Security
 

Pleitgengeier

offizielles GEZ-Haustier

Registriert
14 Juli 2013
Beiträge
7.375
Ort
127.0.0.1
@Ungesund: Wieso erwähnst du Anleger? Glaubst du, denen geht Ethik vor Gewinn(=Anteilswert/Dividende)?

Ansonsten: Könnte sich positiv auswirken. Allerdings könnten Kriminelle damit für kurze Zeit wirklich viel anrichten (weil man mit 0day-exploits auch die Nutzer trifft, die nicht den Bild.jpg.exe-Anhang der mail öffnen) oder aber Regierungen "Bundestrojaner" entwickeln, die - bei gezieltem, sparsamen Einsatz - auf lange Zeit unentdeckt bleiben...
 

TBow

The REAL Cheshire Cat

Registriert
15 Juli 2013
Beiträge
4.252
Hinzu kommt, das man nur so druck auf die Betroffenen ausüben kann, den Fehler zu beheben.
Wie soll Druck aufgebaut werden, wenn man zB einen Exploit an die Firma "Echt total legale Firma" verkauft, die dann wiederum die Lücke zB unter anderem an die "Vereingung der Cyberkriminellen" zum Zwecke des Internet Banking Betruges verkauft? Erst lange nach der Aktion wird man die Lücke schließen können.
Herr Mitnick ist übrigens für solche Aktionen nicht zu belangen, da sein direkter Vertragspartner vertrauenswürdig erschien. Das dieser krininell handelte geht ihn ja überhaupt nichts an. Sollen die Behörden doch die Briefkastenfirma im Erdbeerland hops nehmen.
 

gelöschter Benutzer

Guest

G
Man weiß nicht an wen noch genau was für ein Exploit verkauft wurde, bis auf Tbow ;)

Hat er doch einen lukrativen Verdienst gefunden, gz.
 

TBow

The REAL Cheshire Cat

Registriert
15 Juli 2013
Beiträge
4.252
Man weiß nicht an wen noch genau was für ein Exploit verkauft wurde, bis auf Tbow ;)
Genau das ist das Problem, ihr wisst nicht an wen die Exploits verkauft werden bzw an wen sie weiter verkauft werden.
Und ich sag es auch nicht. :D
 

BurnerR

Bot #0384479

Registriert
20 Juli 2013
Beiträge
5.507
Wenn jemand 100k investiert hofft er natürlich 200k Einnahmen zu generieren oder Kosten zu sparen.
Wenn man über die Sicherheitslücke an Infos von einem Konkurrenten kommt, oder von einem Startup das man dann nicht aufkaufen braucht, oder wie die Chinesen das machen, dann kann sich das sehr lohnen.
 

gelöschter Benutzer

Guest

G
Ich versteh die Aufregung nicht. Da verkauft einer sein Wissen. Er informiert über fehlerhafte Software. Verkaufen wir nicht alle (außer schöne Frauen und reiche Erben) das was wir gelernt haben?
 

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
Wenn du ihn einen Waffenhändler nennst, musst du fairerweise schlampige Software-Firmen als Rüstungsunternehmen bezeichnen.
 

gelöschter Benutzer

Guest

G
@Endor:

Ich finde das nicht, zum einen verkaufen wir unsere Arbeit und nicht unser wissen und um fair zu bleiben die schönen Frauen arbeiten auch hart daran schön zu sein :p
 

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
@Endstille: Naja, man könnte schon sagen, dass wir unser Wissen verkaufen, wie unsere Arbeit auszuführen ist. Dass du es dann auch noch selbst machst, gehört natürlich auch dazu.
Aber das macht der genannte Herr ja auch: Er sagt nicht nur Leuten, wie man Sicherheitslücken ausfindig macht, sondern findet sie auch noch gleich selbst.
 

BurnerR

Bot #0384479

Registriert
20 Juli 2013
Beiträge
5.507
Ich versteh die Aufregung nicht. Da verkauft einer sein Wissen. Er informiert über fehlerhafte Software. Verkaufen wir nicht alle (außer schöne Frauen und reiche Erben) das was wir gelernt haben?
Das lässt sich völlig analog auf ein Haus übertragen:
Er läuft durch die Straßen und prüft Häuser auf Einbruchsmöglichkeiten. Dieses Wissen bietet er dann jedem zum Verkauf an. Er "hofft" darauf dass der eigentliche Hausbesitzer das Wissen kauft, aber prinzipiell verkauft er an jeden das Wissen wie man in Haus X einbrechen kann.
 
Zuletzt bearbeitet:

TBow

The REAL Cheshire Cat

Registriert
15 Juli 2013
Beiträge
4.252
@BurnerR
Hey, das Geschäftsmodell hört sich lukrativ an. Biete mich hiermit als seriösen Geschäftspartner an. :D
 
Oben