<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.2.2" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Mitternachtshacking</title>
	<link>http://www.mitternachtshacking.de/blog</link>
	<description>Altes und Neues aus der Schattenwelt der Hacker</description>
	<pubDate>Thu, 11 Mar 2010 21:28:34 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.2</generator>
	<language>en</language>
			<item>
		<title>Good Bye SecurityFocus</title>
		<link>http://www.mitternachtshacking.de/blog/1105-good-bye-securityfocus</link>
		<comments>http://www.mitternachtshacking.de/blog/1105-good-bye-securityfocus#comments</comments>
		<pubDate>Thu, 11 Mar 2010 21:21:22 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>
<category>Securityfocus</category><category>Symantec</category>
		<guid isPermaLink="false">http://www.mitternachtshacking.de/blog/1105-good-bye-securityfocus</guid>
		<description><![CDATA[Symantec schließt einen großen Teil von SecurityFocus und führt einige Inhalte in Symantec Connect über. Zumindest die Bugtraq-Mailingliste und die Vulnerability Datenbank sollen aber (vermutlich erstmal) erhalten bleiben.
Eigentlich habe ich darauf ja schon seit der Übernahme gewartet. Kaum war @stake bei Symantec sind die ganzen Tools wie LC (das ehemalige LophtCrack) verschwunden. So schnell konnte [...]]]></description>
			<content:encoded><![CDATA[<p>Symantec <a href="http://www.securityfocus.com/news/11582">schließt einen großen Teil von SecurityFocus</a> und führt einige Inhalte in Symantec Connect über. Zumindest die Bugtraq-Mailingliste und die Vulnerability Datenbank sollen aber (vermutlich erstmal) erhalten bleiben.</p>
<p>Eigentlich habe ich darauf ja schon seit der Übernahme gewartet. Kaum war @stake bei Symantec sind die ganzen Tools wie <a href="http://www.eweek.com/c/a/Security/Symantec-Pulls-Plug-on-L0phtCrack/">LC (das ehemalige LophtCrack) verschwunden</a>. So schnell konnte man gar nicht sichern wie Symantec da bereinigt hat. Nicht sehr freundlich, wenn man mich fragt. Andere Firmen (namentlich wären hier McAfee und <a href="http://www.foundstone.com/us/resources-free-tools.asp">Foundstone</a> zu nennen) sind da etwas cooler.</p>
<p>Ich persönlich glaube ja, Symantec hätte SecurityFocus am liebsten schon direkt nach der Übernahme zugemacht. Insbesondere die öffentliche Schwachstellendatenbank mit den Exploits dürfte einigen Leuten bei Symantec ein Dorn im Auge sein. Aber vermutlich hat Symantec den öffentlichen Aufschrei gefürchtet. Ich bin ja mal gespannt wie lange es die Schwachstellendatenbank noch öffentlich und kostenlos gibt.</p>
<p>(via <a href="http://www.heise.de/newsticker/meldung/SecurityFocus-vor-dem-Teil-Aus-952859.html">Heise</a>)</p>
<br /><strong>Tags:</strong> <a href="http://www.mitternachtshacking.de/blog/tag/Securityfocus" title="Nach Securityfocus durchsuchen" rel="tag">Securityfocus</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Symantec" title="Nach Symantec durchsuchen" rel="tag">Symantec</a>]]></content:encoded>
			<wfw:commentRss>http://www.mitternachtshacking.de/blog/1105-good-bye-securityfocus/feed</wfw:commentRss>
		</item>
		<item>
		<title>Sind Handy-Botnetze die neue Mode?</title>
		<link>http://www.mitternachtshacking.de/blog/1102-sind-handy-botnetze-die-neue-mode</link>
		<comments>http://www.mitternachtshacking.de/blog/1102-sind-handy-botnetze-die-neue-mode#comments</comments>
		<pubDate>Thu, 11 Mar 2010 17:52:14 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
		
		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Hacking]]></category>
<category>Acrobat Reader</category><category>F-Secure</category><category>Mobiltelefon</category><category>Putty</category><category>Symbian</category><category>Tipping Point</category><category>Trojaner</category>
		<guid isPermaLink="false">http://www.mitternachtshacking.de/blog/1102-sind-handy-botnetze-die-neue-mode</guid>
		<description><![CDATA[Das ist fast schon so krass wie die Blackberry-Geschichte in den Vereinigten Arabischen Emiraten: Forscher von TippingPoint haben eine scheinbar nützliche Anwendung mit dem Namen &#8220;WeatherFist&#8221; auf einem Portal zum Download und zur Installation auf Mobiltelefonen angeboten. Innerhalb von wenigen Stunden haben über 700 User die Anwendung runtergeladen und installiert. Innerhalb einiger Tage waren es [...]]]></description>
			<content:encoded><![CDATA[<p>Das ist fast schon so krass wie die <a href="http://www.mitternachtshacking.de/blog/1029-blackberry-spyware-in-den-vae">Blackberry-Geschichte in den Vereinigten Arabischen Emiraten</a>: Forscher von TippingPoint haben eine scheinbar nützliche Anwendung mit dem Namen &#8220;WeatherFist&#8221; auf einem Portal zum Download und zur Installation auf Mobiltelefonen angeboten. Innerhalb von wenigen Stunden haben über 700 User die Anwendung runtergeladen und installiert. Innerhalb einiger Tage waren es <a href="http://www.n-tv.de/technik/Forscher-kapern-8000-Handys-article769260.html">bereits 8000 infizierte Telefone</a>. Neben der harmlosen Wetteranzeige hat die Anwendung nur den Standort des Telefons gemeldet, genauso einfach hätte man jedoch auch echten Schaden anrichten können. Erstaunlich, daß es bisher nicht mehr Schadanwendungen für Mobiltelefone gibt. Oder hat die nur noch niemand entdeckt?</p>
<p>Das Problem ist &#8230; was will man dagegen tun? Nur Anwendungen aus vertrauenswürdigen Quellen herunterladen? Aus dem iTunes Store für das <a href="http://www.mitternachtshacking.de/blog/1054-ipod-iphone-ipad-ipfusch">iPfusch</a>, aus dem Google Store für das Android und aus dem Ovi Store für Nokia? Und was, wenn es das benötigte da nicht gibt? Beispielsweise war <a href="http://bd.kicks-ass.net/koodaus/putty/">Putty für das TouchUI</a> eine der ersten Anwendungen die es auf mein neues Telefon geschafft haben. Inzwischen laufen da mehrere Tools, die nicht aus dem Ovi Store sind.</p>
<p>Das Problem wird sein, daß Virenscanner keine echte Chance haben, solche Anwendungen zu finden. Ja, es gibt für mein Mobiltelefon beispielsweise einen Schadcode-Scanner von Trend Micro und einen weiteren von F-Secure. Der von F-Secure ist sogar vorinstalliert. Ich wette, das hätte TippingPoint-Trojaner auch nicht erkannt. Dafür kostet der Adobe Reader 10,- Euro. Das ruft doch nur so nach infizierten Raubkopien. Und mit etwas Geschick kann man einen Trojaner immer so programmieren, daß der Virenscanner ihn nicht findet.</p>
<p>Lösungen? Tja, eine echte habe ich nicht. Nur signierte Anwendungen zuzulassen ist jedenfalls keine. Dann bekommt man ein Lock-in-Gerät wie mit dem iPfusch von Apple. Was ich mir für mein Telefon wünschen würde, wäre beispielsweise eine einfache Übersichtsseite, welche Anwendung auf welche Funktionen(GPS, Datenübertragung eingehend/ausgehend, welche IP-Adressen/Server, etc.) zugreift und eine Möglichkeit das (a) zu Beschränken und (b) zu Widerrufen. Das AccuWeather auf meinem Mobiltelefon fragt mich bei jedem Aufruf ob ich eine Netzverbindung erlauben will. Das ist zwar nett aber nervig. Ich würde das dieser Anwendung beispielsweise pauschal erlauben. Google Maps fragt mich nicht sondern greift einfach auf GPS und Datenverbindung zu. Ich wüsste nicht wie ich das verbieten kann. Andere Anwendungen haben mich bei der Installation einmal gefragt und fertig. Widerrufen ist nicht vorgesehen nur Deinstallation. Ich denke, da müssen die Mobiltelefonhersteller noch von den Desktopfirewallherstellern lernen.</p>
<p>Ach ja, weiß jemand zufällig ob es Truecrypt für das N97 mini gibt?</p>
<p>(Danke Sören)</p>
<br /><strong>Tags:</strong> <a href="http://www.mitternachtshacking.de/blog/tag/Acrobat_Reader" title="Nach Acrobat Reader durchsuchen" rel="tag">Acrobat Reader</a>, <a href="http://www.mitternachtshacking.de/blog/tag/F-Secure" title="Nach F-Secure durchsuchen" rel="tag">F-Secure</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Mobiltelefon" title="Nach Mobiltelefon durchsuchen" rel="tag">Mobiltelefon</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Putty" title="Nach Putty durchsuchen" rel="tag">Putty</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Symbian" title="Nach Symbian durchsuchen" rel="tag">Symbian</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Tipping_Point" title="Nach Tipping Point durchsuchen" rel="tag">Tipping Point</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Trojaner" title="Nach Trojaner durchsuchen" rel="tag">Trojaner</a>]]></content:encoded>
			<wfw:commentRss>http://www.mitternachtshacking.de/blog/1102-sind-handy-botnetze-die-neue-mode/feed</wfw:commentRss>
		</item>
		<item>
		<title>Random Stuff - 3</title>
		<link>http://www.mitternachtshacking.de/blog/1101-random-stuff-3</link>
		<comments>http://www.mitternachtshacking.de/blog/1101-random-stuff-3#comments</comments>
		<pubDate>Wed, 10 Mar 2010 17:52:12 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
		
		<category><![CDATA[Politik]]></category>

		<category><![CDATA[Datenschutz]]></category>
<category>BDK</category><category>Datenschutz</category><category>Microsoft</category><category>Sun</category>
		<guid isPermaLink="false">http://www.mitternachtshacking.de/blog/1101-random-stuff-3</guid>
		<description><![CDATA[Patenttrolle? Bill Gates und Steve Jobs!
&#8220;Gates claimed right off that Microsoft &#8220;owned the office productivity market&#8221; and Openoffice needed to pay the Vole lots of cash in royalties. Bill told Schwartz that he was happy to &#8220;get you under license&#8221; so Sun would have to pay Microsoft for every download of Openoffice. However  Schwartz [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Patenttrolle? Bill Gates und Steve Jobs!</strong></p>
<p>&#8220;Gates claimed right off that Microsoft &#8220;owned the office productivity market&#8221; and Openoffice needed to pay the Vole lots of cash in royalties. <a href="http://jonathanischwartz.wordpress.com/2010/03/09/good-artists-copy-great-artists-steal/">Bill told Schwartz</a> that he was happy to &#8220;get you under license&#8221; so Sun would have to pay Microsoft for every download of Openoffice. However  Schwartz was apparently ready for this and pointed out that .NET was clearly trampling all over a lot of Java patents.&#8221;</p>
<p><strong>Die Rückkehr der Datenleichen</strong></p>
<p>&#8220;Seit einigen Wochen geistert die Idee eines Datenbriefs durchs Internet und durch die Presse. Jeder Bürger soll einmal im Jahr von Behörden und Unternehmen informiert werden, welche Daten dort über ihn gespeichert sind.&#8221; Und das <a href="http://pflaumensaft.wordpress.com/2010/03/04/die-ruckkehr-der-datenleichen/">kann unter Umständen interessante Folgen</a> haben.</p>
<p><strong>Der Bund der Deutschen Kriminalbeamten ist konsterniert</strong></p>
<p>&#8220;Bemerkenswert an der Pressemeldung ist aber nicht nur die Schadenfreude, die sie erzeugt. Bemerkenswert ist die ehrliche Furcht ihres Autors, daß sich etwas ändert in Sachen Grundrechte, daß man der Polizei eben nicht mehr jeglichen erdenklichen Kredit schenkt. Es ist nicht nur Pressemeldungsbefindlichkeitsanzeige: <a href="http://carta.info/23972/bdk-vorratsdatenspeicherung-pressemitteilung/">Man ist wirklich konsterniert.</a>&#8220;</p>
<br /><strong>Tags:</strong> <a href="http://www.mitternachtshacking.de/blog/tag/BDK" title="Nach BDK durchsuchen" rel="tag">BDK</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Datenschutz" title="Nach Datenschutz durchsuchen" rel="tag">Datenschutz</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Microsoft" title="Nach Microsoft durchsuchen" rel="tag">Microsoft</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Sun" title="Nach Sun durchsuchen" rel="tag">Sun</a>]]></content:encoded>
			<wfw:commentRss>http://www.mitternachtshacking.de/blog/1101-random-stuff-3/feed</wfw:commentRss>
		</item>
		<item>
		<title>Der Adobe Reader ist die gefährdetste Anwendung</title>
		<link>http://www.mitternachtshacking.de/blog/1100-der-adobe-reader-ist-die-gefahrdetste-anwendung</link>
		<comments>http://www.mitternachtshacking.de/blog/1100-der-adobe-reader-ist-die-gefahrdetste-anwendung#comments</comments>
		<pubDate>Wed, 10 Mar 2010 12:05:14 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
		
		<category><![CDATA[Hacking]]></category>

		<category><![CDATA[Work]]></category>
<category>Acrobat Reader</category><category>Adobe</category><category>F-Secure</category><category>PDF</category>
		<guid isPermaLink="false">http://www.mitternachtshacking.de/blog/1100-der-adobe-reader-ist-die-gefahrdetste-anwendung</guid>
		<description><![CDATA[F-Secure hat festgestellt, daß der Adobe Reader die gefährdetste Anwendung ist. Fast 49 Prozent aller Client-Side Angriffe richten sich gegen den Reader oder das Reader-Plugin im Browser. Auf Platz zwei mit rund 39 Prozent folgt Microsoft Word. Es wird also Zeit, über Alternativen nachzudenken. Mehr bei F-Secure.
(via The Register)
Tags: Acrobat Reader, Adobe, F-Secure, PDF]]></description>
			<content:encoded><![CDATA[<p>F-Secure hat festgestellt, daß der Adobe Reader die gefährdetste Anwendung ist. Fast 49 Prozent aller Client-Side Angriffe richten sich gegen den Reader oder das Reader-Plugin im Browser. Auf Platz zwei mit rund 39 Prozent folgt Microsoft Word. Es wird also Zeit, über Alternativen nachzudenken. Mehr <a href="http://www.f-secure.com/weblog/archives/00001676.html">bei F-Secure</a>.</p>
<p>(via <a href="http://www.theregister.co.uk/2010/03/09/adobe_reader_attacks/">The Register</a>)</p>
<br /><strong>Tags:</strong> <a href="http://www.mitternachtshacking.de/blog/tag/Acrobat_Reader" title="Nach Acrobat Reader durchsuchen" rel="tag">Acrobat Reader</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Adobe" title="Nach Adobe durchsuchen" rel="tag">Adobe</a>, <a href="http://www.mitternachtshacking.de/blog/tag/F-Secure" title="Nach F-Secure durchsuchen" rel="tag">F-Secure</a>, <a href="http://www.mitternachtshacking.de/blog/tag/PDF" title="Nach PDF durchsuchen" rel="tag">PDF</a>]]></content:encoded>
			<wfw:commentRss>http://www.mitternachtshacking.de/blog/1100-der-adobe-reader-ist-die-gefahrdetste-anwendung/feed</wfw:commentRss>
		</item>
		<item>
		<title>Wifi-Scanner nicht mehr auf dem iPhone</title>
		<link>http://www.mitternachtshacking.de/blog/1103-wifi-scanner-nicht-mehr-auf-dem-iphone</link>
		<comments>http://www.mitternachtshacking.de/blog/1103-wifi-scanner-nicht-mehr-auf-dem-iphone#comments</comments>
		<pubDate>Fri, 05 Mar 2010 18:16:07 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
		
		<category><![CDATA[Hacking]]></category>

		<category><![CDATA[Produkte]]></category>
<category>Apple</category><category>iPad</category><category>iPhone</category>
		<guid isPermaLink="false">http://www.mitternachtshacking.de/blog/1103-wifi-scanner-nicht-mehr-auf-dem-iphone</guid>
		<description><![CDATA[Und was für das iPhone gilt, gilt auch für das iPad. Gleiches OS!
Soso, Apple hat die ganzen Wifi-Scanner aus dem iTunes Store verbannt. Weil die Scanner um auf Wireless LAN Signale z.B. von offenen Hotspots in der Nähe zugreifen zu können, ein paar private APIs benötigt haben, die Apple nicht für die gemeinen Plebs-Entwickler freigegeben [...]]]></description>
			<content:encoded><![CDATA[<p>Und was für das iPhone gilt, gilt auch für das iPad. Gleiches OS!</p>
<p>Soso, Apple hat die ganzen <a href="http://www.theregister.co.uk/2010/03/04/wifi_stumbling_iphone/">Wifi-Scanner aus dem iTunes Store verbannt</a>. Weil die Scanner um auf Wireless LAN Signale z.B. von offenen Hotspots in der Nähe zugreifen zu können, <a href="http://www.cultofmac.com/apple-is-purging-the-app-store-of-wi-fi-stumblers">ein paar private APIs</a> benötigt haben, die Apple nicht für die gemeinen Plebs-Entwickler freigegeben hat. Für das iPhone ist mir das im Grunde ja egal, für ein iPad keinen Wifi-Scanner mehr zu haben ist &#8230; typisch Apple halt.</p>
<p>Wann gibt&#8217;s eigentlich endlich das HP Slate mit Windows 7 und <a href="http://www.backtrack-linux.org/">Back Track Linux</a>?</p>
<br /><strong>Tags:</strong> <a href="http://www.mitternachtshacking.de/blog/tag/Apple" title="Nach Apple durchsuchen" rel="tag">Apple</a>, <a href="http://www.mitternachtshacking.de/blog/tag/iPad" title="Nach iPad durchsuchen" rel="tag">iPad</a>, <a href="http://www.mitternachtshacking.de/blog/tag/iPhone" title="Nach iPhone durchsuchen" rel="tag">iPhone</a>]]></content:encoded>
			<wfw:commentRss>http://www.mitternachtshacking.de/blog/1103-wifi-scanner-nicht-mehr-auf-dem-iphone/feed</wfw:commentRss>
		</item>
		<item>
		<title>Apropos Post &#8230;</title>
		<link>http://www.mitternachtshacking.de/blog/1099-apropos-post</link>
		<comments>http://www.mitternachtshacking.de/blog/1099-apropos-post#comments</comments>
		<pubDate>Wed, 03 Mar 2010 21:14:57 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
		
		<category><![CDATA[Offtopic]]></category>
<category>Ben Vautier</category><category>Kunst</category>
		<guid isPermaLink="false">http://www.mitternachtshacking.de/blog/1099-apropos-post</guid>
		<description><![CDATA[Mit E-Mail ist so eine Kunstaktion leider nicht möglich &#8230;
So eine Originalkarte von Ben Vautier hätte ich ja schon gerne 
Tags: Ben Vautier, Kunst]]></description>
			<content:encoded><![CDATA[<p>Mit E-Mail ist <a href="http://mailartists.wordpress.com/2008/03/19/ben-vautier/vautier-1/">so eine Kunstaktion</a> leider nicht möglich &#8230;</p>
<p>So eine Originalkarte von Ben Vautier hätte ich ja schon gerne <img src='http://www.mitternachtshacking.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>
<br /><strong>Tags:</strong> <a href="http://www.mitternachtshacking.de/blog/tag/Ben_Vautier" title="Nach Ben Vautier durchsuchen" rel="tag">Ben Vautier</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Kunst" title="Nach Kunst durchsuchen" rel="tag">Kunst</a>]]></content:encoded>
			<wfw:commentRss>http://www.mitternachtshacking.de/blog/1099-apropos-post/feed</wfw:commentRss>
		</item>
		<item>
		<title>De-Mail mal wieder</title>
		<link>http://www.mitternachtshacking.de/blog/1098-de-mail-mal-wieder</link>
		<comments>http://www.mitternachtshacking.de/blog/1098-de-mail-mal-wieder#comments</comments>
		<pubDate>Wed, 03 Mar 2010 20:52:49 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
		
		<category><![CDATA[Politik]]></category>

		<category><![CDATA[Internet]]></category>
<category>De-Mail</category>
		<guid isPermaLink="false">http://www.mitternachtshacking.de/blog/1098-de-mail-mal-wieder</guid>
		<description><![CDATA[Stell Dir vor es ist CeBIT und niemand geht hin. Oder, ich zumindest nicht. Schon seit drei oder vier Jahren nicht mehr. Die CeBIT ist zwar vielleicht noch die zentrale IT-Messe aber Spezialmessen wie die IFA oder IT-SA ziehen das Fachpublikum oft besser und gezielter an. Egal.
Eines der amüsanteren Themen  auf der CeBIT ist De-Mail, [...]]]></description>
			<content:encoded><![CDATA[<p>Stell Dir vor es ist CeBIT und niemand geht hin. Oder, ich zumindest nicht. Schon seit drei oder vier Jahren nicht mehr. Die CeBIT ist zwar vielleicht noch die zentrale IT-Messe aber Spezialmessen wie die IFA oder IT-SA ziehen das Fachpublikum oft besser und gezielter an. Egal.</p>
<p>Eines der amüsanteren Themen  auf der CeBIT ist De-Mail, weil es ja da unten in Friedrichshafen am Bodensee so ein lustiges Pilotprojekt gibt. Amüsant vor allem, weil jeder seinen Senf dazugeben muß.</p>
<p>Die Zeit beispielsweise sieht <a href="http://www.zeit.de/2010/09/Technik-im-Trend-Email?page=all&amp;print=true">De-Mail eher kritisch</a>:</p>
<ul>&#8220;Ohnehin ist noch nicht ganz klar, warum sich die Bürger einen De-Mail-Account zulegen sollen. Schließlich profitieren davon vor allem Behörden, Banken und Versicherungen, die ihre Bescheide künftig elektronisch zustellen und so Porto sparen können. Die Kunden dagegen werden für den Versand von De-Mails voraussichtlich extra zahlen müssen [&#8230;]&#8221;</ul>
<p>Heise dagegen <a href="http://www.heise.de/newsticker/meldung/DE-Mail-kommt-an-945382.html">schließt sich aktuell den Jubelpersern an</a>:</p>
<ul>&#8220;Internet-Provider, Behörden, Unternehmen und schließlich die Anwender haben auf der CeBIT ein positives Fazit zum sechsmonatigen Feldtest von DE-Mail in Friedrichshafen gezogen. [&#8230;] Die größten Wünsche haben dabei die Behörden.&#8221;</ul>
<p>Tja, ist mir schon klar, daß Behörden das toll finden. Bescheide nicht mehr per Post sondern per E-Mail. Und wenn der Bürger nicht rechtzeitig in seine Mailbox schaut dann hat der Bürger eben Pech gehabt. Den Hartz 4 Bescheid gibt es trotzdem nicht pünktlicher und um gegen den E-Mail Bescheid Widerspruch einzulegen muß dieser dann (rechtssicher) ausgedruckt werden.</p>
<p>Die spinnen doch, die gallischen Behörden.</p>
<br /><strong>Tags:</strong> <a href="http://www.mitternachtshacking.de/blog/tag/De-Mail" title="Nach De-Mail durchsuchen" rel="tag">De-Mail</a>]]></content:encoded>
			<wfw:commentRss>http://www.mitternachtshacking.de/blog/1098-de-mail-mal-wieder/feed</wfw:commentRss>
		</item>
		<item>
		<title>Hotel WLAN-Zugänge</title>
		<link>http://www.mitternachtshacking.de/blog/1097-hotel-wlan-zugange</link>
		<comments>http://www.mitternachtshacking.de/blog/1097-hotel-wlan-zugange#comments</comments>
		<pubDate>Mon, 01 Mar 2010 20:25:05 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
		
		<category><![CDATA[Hacking]]></category>

		<category><![CDATA[Reisen]]></category>
<category>Hotel</category><category>WLAN</category>
		<guid isPermaLink="false">http://www.mitternachtshacking.de/blog/1097-hotel-wlan-zugange</guid>
		<description><![CDATA[Ich schwanke gerade ein wenig mit mir &#8230;
Ich bin ja viel unterwegs und regelmäßig in verschiedenen Hotels unterwegs während meine Freundin die Wohnung hütet. Die meisten Hotels haben inzwischen irgendwelche Systeme installiert, bei denen man am Empfang zeitlich beschränkt gültige Zugangsdaten für das Internet bekommt. Meist kommen dabei irgendwelche Ticketdrucker zum Einsatz.
Einige Hotels setzen jedoch [...]]]></description>
			<content:encoded><![CDATA[<p>Ich schwanke gerade ein wenig mit mir &#8230;</p>
<p>Ich bin ja viel unterwegs und regelmäßig in verschiedenen Hotels unterwegs während meine Freundin die Wohnung hütet. Die meisten Hotels haben inzwischen irgendwelche Systeme installiert, bei denen man am Empfang zeitlich beschränkt gültige Zugangsdaten für das Internet bekommt. Meist kommen dabei irgendwelche Ticketdrucker zum Einsatz.</p>
<p>Einige Hotels setzen jedoch weiterhin WEP/WPA/WPA2 mit einem festen Passwort ein. Dieses Passwort bekommt der Gast z.B. an der Rezeption oder steht im Zimmer in der Hotel-Infomappe.</p>
<p>Ist es jetzt unfair, auf einer Webseite wie dieser, die Zugangsdaten der WLAN-Zugänge solcher Hotels zu sammeln und zu veröffentlichen? Ich mache mir weniger Gedanken um die Kosten, da die meisten Hotels dafür eh eine Flatrate dafür haben. Problematisch könnte allerdings sein, wenn von außen illegale Zugriffe stattfinden und die Polizei mal schnell eine Hoteldurchsuchung durchführt. In Deutschland ist das mit der Unverletzlichkeit der Wohnung schließlich nicht mehr weit hin.</p>
<p>Also &#8230; soll ich nun oder nicht?</p>
<br /><strong>Tags:</strong> <a href="http://www.mitternachtshacking.de/blog/tag/Hotel" title="Nach Hotel durchsuchen" rel="tag">Hotel</a>, <a href="http://www.mitternachtshacking.de/blog/tag/WLAN" title="Nach WLAN durchsuchen" rel="tag">WLAN</a>]]></content:encoded>
			<wfw:commentRss>http://www.mitternachtshacking.de/blog/1097-hotel-wlan-zugange/feed</wfw:commentRss>
		</item>
		<item>
		<title>Böse, böse</title>
		<link>http://www.mitternachtshacking.de/blog/1096-bose-bose</link>
		<comments>http://www.mitternachtshacking.de/blog/1096-bose-bose#comments</comments>
		<pubDate>Wed, 24 Feb 2010 20:25:06 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
		
		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Hacking]]></category>

		<category><![CDATA[Work]]></category>
<category>Phishing</category><category>URL Shortener</category>
		<guid isPermaLink="false">http://www.mitternachtshacking.de/blog/1096-bose-bose</guid>
		<description><![CDATA[&#8220;Don&#8217;t just shorten your URL, make it suspicious and frightening.&#8221;  
Beispielsweise diese:
http://5z8.info/dont-just-drizzle_k2c3j_malicious-cookie
Und wenn diese URL nicht funktioniert, dann vielleicht diese?
http://5z8.info/click-on-this-and-youll-be-taken-to-page-that-will-create-pop-up-windows-until-your-browser-crashes_l2y0d__init_download
oder doch besser was harmloseres?
http://5z8.info/amazon.com-phish_q4a6v_open_exe_begin_transfer
Passende URLs gibt&#8217;s bei http://www.shadyurl.com/. Klingt lustig, hat aber durchaus einen ernsten Hintergrund.
Tags: Phishing, URL Shortener]]></description>
			<content:encoded><![CDATA[<p>&#8220;Don&#8217;t just shorten your URL, make it suspicious and frightening.&#8221; <img src='http://www.mitternachtshacking.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Beispielsweise diese:</p>
<ul><a href="http://5z8.info/dont-just-drizzle_k2c3j_malicious-cookie">http://5z8.info/dont-just-drizzle_k2c3j_malicious-cookie</a></ul>
<p>Und wenn diese URL nicht funktioniert, dann vielleicht diese?</p>
<ul><a href="http://5z8.info/click-on-this-and-youll-be-taken-to-page-that-will-create-pop-up-windows-until-your-browser-crashes_l2y0d__init_download">http://5z8.info/click-on-this-and-youll-be-taken-to-page-that-will-create-pop-up-windows-until-your-browser-crashes_l2y0d__init_download</a></ul>
<p>oder doch besser was harmloseres?</p>
<ul><a href="http://5z8.info/amazon.com-phish_q4a6v_open_exe_begin_transfer">http://5z8.info/amazon.com-phish_q4a6v_open_exe_begin_transfer</a></ul>
<p>Passende URLs gibt&#8217;s bei <a href="http://www.shadyurl.com/">http://www.shadyurl.com/</a>. Klingt lustig, hat aber durchaus einen <a href="http://www.heise.de/security/artikel/Kaputt-gekuerzt-903953.html">ernsten Hintergrund</a>.</p>
<br /><strong>Tags:</strong> <a href="http://www.mitternachtshacking.de/blog/tag/Phishing" title="Nach Phishing durchsuchen" rel="tag">Phishing</a>, <a href="http://www.mitternachtshacking.de/blog/tag/URL_Shortener" title="Nach URL Shortener durchsuchen" rel="tag">URL Shortener</a>]]></content:encoded>
			<wfw:commentRss>http://www.mitternachtshacking.de/blog/1096-bose-bose/feed</wfw:commentRss>
		</item>
		<item>
		<title>Die Beutelschneider von Verisign sind wieder da</title>
		<link>http://www.mitternachtshacking.de/blog/1095-die-beutelschneider-von-verisign-sind-wieder-da</link>
		<comments>http://www.mitternachtshacking.de/blog/1095-die-beutelschneider-von-verisign-sind-wieder-da#comments</comments>
		<pubDate>Tue, 23 Feb 2010 23:18:11 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
		
		<category><![CDATA[Produkte]]></category>
<category>SSL</category><category>Verisign</category><category>Zertifikat</category>
		<guid isPermaLink="false">http://www.mitternachtshacking.de/blog/1095-die-beutelschneider-von-verisign-sind-wieder-da</guid>
		<description><![CDATA[Ich lach mich schlapp. Die Beutelschneider von Verisign haben ein neues Geschäftsmodell gefunden. Musste ja kommen, weil Jamba (die mit den Klingeltonabos für kleine Kinder) im Oktober 2008 an Rupert Murdoch verkauft wurde.
Zur Wiederholung, das Geschäftsmodell von Verisign basiert neben der überteuerten Domainverwaltung von .com und .net vor allem darauf, überteuerte Zertifikate für SSL-Server zu [...]]]></description>
			<content:encoded><![CDATA[<p>Ich lach mich schlapp. Die Beutelschneider von Verisign haben ein neues Geschäftsmodell gefunden. Musste ja kommen, weil Jamba (die mit den Klingeltonabos für kleine Kinder) im Oktober 2008 an Rupert Murdoch verkauft wurde.</p>
<p>Zur Wiederholung, das Geschäftsmodell von Verisign basiert neben der überteuerten Domainverwaltung von .com und .net vor allem darauf, überteuerte Zertifikate für SSL-Server zu verkaufen. Am besten gleich die mit Extended Verification, was bei mir den Eindruck erweckt als würde Verisign bei den anderen SSL-Zertifikaten gar nicht richtig prüfen. (Naja, tun sie ab und zu auch nicht wie die fehlerhaft auf den Namen Microsoft ausgestellten Zertifikate zeigen.) Aber gut, man braucht ja nicht unbedingt ein Zertifikat von Verisign. Es gibt auch günstige seriöse Anbieter.</p>
<p>Verisign hat jetzt aber entdeckt, daß es ja gaaaanz viele Webseiten gibt, die gar kein SSL haben. Und den gaaaanz vielen Webseiten ohne SSL kann man gar kein SSL-Zertifikat verkaufen. Was verkauft man denen dann? Genau, ein Webseiten-Siegel. Sowas wie es der TÜV (die anderen Beutelschneider) auch im Angebot hat. Bei Verisign heißt das &#8220;VeriSign Trusted&#8221; (<em>nur </em>299 USD, umgerechnet 220 Euro) und <a href="http://www.heise.de/newsticker/meldung/VeriSign-prueft-Websites-auf-Malware-938672.html">beinhaltet laut Heise die Identitätsprüfung</a> des Seitenbetreibers. Ein SSL-Zertifikat ist nicht enthalten, das ist nämlich dann &#8220;VeriSign Secured&#8221; und kostet natürlich mehr. Nebenbei ist noch ein Malware-Scanner für die Webseite enthalten. Ich persönlich halte das ja für Quatsch, aber es gibt sicher genug Webseitenbetreiber die drauf reinfallen. Und vielleicht gibt&#8217;s das Siegel irgendwann sogar im VeriSign-Sparabo.</p>
<p><strong>Nachtrag:</strong></p>
<p>Ganz sachlich: ein normales VeriSign-SSL-Zertifikat kostet umgerechnet 440 Euro (599 USD) für ein Jahr, ein VeriSign-SSL-Zertifikat mit Extended Validation kostet umgerechnet 1250 Euro (1699 USD) für einen Server außerhalb der USA/Kanada. Ein vergleichbares SSL-Zertifikat z.B. von TC Trustcenter kostet 159 Euro (aktuelle Promo 143 Euro) zzgl. MwSt., von der Deutschen Telekom kostet es 150 Euro zzgl. MwSt. Aber da VeriSign keine <a href="http://de.wikipedia.org/wiki/Wucher">Zwangslage</a> ausnutzt darf man nicht von Wucher sprechen.</p>
<br /><strong>Tags:</strong> <a href="http://www.mitternachtshacking.de/blog/tag/SSL" title="Nach SSL durchsuchen" rel="tag">SSL</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Verisign" title="Nach Verisign durchsuchen" rel="tag">Verisign</a>, <a href="http://www.mitternachtshacking.de/blog/tag/Zertifikat" title="Nach Zertifikat durchsuchen" rel="tag">Zertifikat</a>]]></content:encoded>
			<wfw:commentRss>http://www.mitternachtshacking.de/blog/1095-die-beutelschneider-von-verisign-sind-wieder-da/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
