| Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
| Autor |
Nachricht |
MPeX.net Gast
|
Verfasst am: 28.02.2002 - 01:17 Titel: Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
News Diskussionen und Kommentare Zunächst ein Auszug aus dem Artikel.
Kommentare und Diskussion folgen unten
Eigentlich landen solche reißer bei PC-Magazinen auf der Titelseite, aber wieso sollte sich MPeX.net hinten anstellen, wenns doch auch um etwas Nützliches geht: Wie bereits berichtet sind KaZaA 1.5 und Grokster 1.5.1 momentan die einzigen Möglichkeiten in das FastTrack-Netzwerk zu kommen.
Viele Benutzer weigern sich mit gutem Recht dagegen auch nur eine der beiden Programme anzufassen. Der Grund: Spyware. Ein Schnüffler namens Cydoor ist besonders dreist: Wird er per Ad-Aware entfernt funktionieren KaZaA / Grokster 1.5 nicht mehr. Die findigen Programmierer von cexx.org haben eine Atrappe der benötigten Spyware DLL cd_clint.dll erstellt.
Diese sogenannte dummy DLL täuscht KaZaA, Grokster und anderer Software die auf die Benutzung von Cydoor besteht eine Funktionsfähigkeit der Schnüffelsoftware vor. In Wirklichkeit nimmt die DLL allerdings nur Befehle entgegen und schickt Erfolgsmeldungen an das anfragende Programm zurück ohne irgendwelche Verbindungen ins Internet zu machen. Per bei...
Der gesamte Artikel findet sich unter: http://mpex.net/news/archiv/00392.html |
|
| Nach oben |
|
 |
gerti303 Gast
|
Verfasst am: 28.02.2002 - 10:55 Titel: Re: Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
Kann mir jemand sagen, was die Spyware macht, und wer die ausspionierten Daten bekommt? Geht es darum, den Kunden gläsern zu machen und mit Werbemails zu bombadieren? |
|
| Nach oben |
|
 |
swami Gast
|
Verfasst am: 28.02.2002 - 11:40 Titel: Re: Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
Das sind Meldungen die Spass machen - habe es sofort ausprobiert, und Kazaa läuft wieder (fragt sich nur wielange) der Umstieg von Napster auf Kazaa/Morpheus war ja eh nicht leicht. Ontrack Internet Cleanup Manager 2.0 schmeisst Spyware ja auch raus,und Kazaa verweigerte danach den Dienst.Ich habe mich oft gefragt, wie man dem ansonst guten Tauschtool etwas vorgaukeln kann und des öfteren in der Registry herumgebastelt - Ohne Erfolg. ein anderer Ansatz ist ein Antispy Port-Überwacher, der verhindert das solche Tools zuviel "herumtelefonieren" |
|
| Nach oben |
|
 |
EagleTM MPeX.net Crew
|
Verfasst am: 28.02.2002 - 11:47 Titel: RE:Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
| @gerti303: Es geht daraum, daß Cydoor im Hintergrund mitläuft während Du im Internet bist und Daten über Dein Benutzerverhalten übermittelen kann. KaZaA / Grokster wickeln darüber ihre Werbebanner ab, Morpheus hatte das bisher nicht nötig (zeigt aber die selben Banner...). Daher ist davon auszugehen, daß die Verwendung von Cydoor zur Ausspionierung des Nutzers noch mal extra Geld bringt und dagegen geht die Dummy DLL vor... |
|
| Nach oben |
|
 |
foxx Gast
|
Verfasst am: 01.03.2002 - 08:52 Titel: RE:Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
Prima Idee mit der dummy-dll. Hab`s zwar noch nicht installiert, weil ich KaZaa nicht mag und lieber noch ein paar Tage auf Morpheus warte... Wenn ich die dummy-dll installiere, wird die aber sicherlich bei einem neuen scan von ad-aware wieder als spyware identifiziert, oder? Da wird man sicherlich aufpassen müssen, dass man sich das schöne "Hintertürchen" nicht wieder aus dem System schmeißt... |
|
| Nach oben |
|
 |
EagleTM MPeX.net Crew
|
Verfasst am: 01.03.2002 - 13:59 Titel: RE:Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
| Ja, Ad-aware denkt das Ding sei Cydoor.. aber muss man ja nicht löschen, wenn man selbst weiß, daß das die DummyDLL ist. |
|
| Nach oben |
|
 |
andycam Gast
|
Verfasst am: 02.03.2002 - 12:26 Titel: Re: Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
| cool - danke mpex.de !!! |
|
| Nach oben |
|
 |
Andi Gast
|
Verfasst am: 02.03.2002 - 13:08 Titel: RE:Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
| echt coole sache danke!!!!!!!!!!!! |
|
| Nach oben |
|
 |
Magicxp Gast
|
Verfasst am: 03.03.2002 - 01:17 Titel: Re: Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
Ist das normal wenn ich Cydor entfernt habe und danach nochmal Adaware durchführe das die dummy dll als Spyware angezeigt wird ? Hab WinXP ---> Datei kopiert ---> \\Windows\\System32 ???!!!??? ==>>> Tolle Arbeit ! |
|
| Nach oben |
|
 |
EagleTM MPeX.net Crew
|
Verfasst am: 03.03.2002 - 02:33 Titel: RE:Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
| ja, das ist normal - adawar arbeitet hier nach Dateiname... |
|
| Nach oben |
|
 |
Kritischer User Gast
|
Verfasst am: 03.03.2002 - 16:03 Titel: RE:Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
| Finde gut, dass jemand man so eine Idee hatte und diese auch umgesetzt hat. Ich persönlich habe es noch nicht ausprobiert. Werde es vielleicht (!) mal tun... Denn: Weiß denn überhaupt, was die Dummy-DLL im System bewirkt??? Ist es zu 100% ausgeschlossen, dass dies eine andere Hintertür öffnet? Ich denke NEIN! Man ersetzt also etwas durch eine Modifikation, von der man noch weniger Wissen besitzt. Sollte einem du Denken geben, oder? |
|
| Nach oben |
|
 |
EagleTM MPeX.net Crew
|
Verfasst am: 03.03.2002 - 16:15 Titel: RE:Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
| Der Sourcecode ist dabei - jeder kritische User kann sich selbt den Borland C++ compiler besorgen, den Sourcecode nach Hintertüren durchgucken und sich die DLL selbst kompilieren. |
|
| Nach oben |
|
 |
esel Gast
|
Verfasst am: 03.03.2002 - 20:16 Titel: Re: Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
| scheiss pc |
|
| Nach oben |
|
 |
foxx Gast
|
Verfasst am: 04.03.2002 - 10:10 Titel: RE:Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
| Hallo EagleTM, wie groß ist eigentlich die Gefahr, dass bei einer neuerlichen Cydoor-Atacke die schöne Dummy-DLL wieder durch das Cydoor-Original ersetzt wird? Kann man die Dummy-Dll mit Schreibschutz versehen, oder funktioniert das Ganze dann nicht mehr? Solte man vielleicht sogar mittels bat-datei dafür sorgen, dass die dummy-dll bei jedem Systemstart wieder neu ins system-Verzeichnis geladen wird..., oder ist das übertrieben? |
|
| Nach oben |
|
 |
Schnapp_Fisch Gast
|
Verfasst am: 04.03.2002 - 18:44 Titel: Re: Spyware bei KaZaA 1.5 läßt sich aushebeln |
|
|
Echt super Sache von Euch !!! Geht das auch irgendwie bei limewire so ? Gruss Schnapp_Fisch |
|
| Nach oben |
|
 |
|
|
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen.
|
Powered by phpBB © 2001, 2005 phpBB Group
|