Skip to forum
Sicherheit mit Toke...
 
Benachrichtigungen
Alles löschen

[Geschlossen] Sicherheit mit Tokens zu hoch geschätzt?

85 Beiträge
36 Benutzer
0 Reactions
7,222 Ansichten
84 replies

ja, liegt aber an WoW, selbst schuld wenn man den Mist spielt... ne mal ernsthaft, ich glaub das ist relativ unwahrscheinlich oder nicht, aber scheint zu funktionieren?!


Original von TooBadToWin
ja, liegt aber an WoW, selbst schuld wenn man den Mist spielt... ne mal ernsthaft, ich glaub das ist relativ unwahrscheinlich oder nicht, aber scheint zu funktionieren?!

hat mit wow ja wenig zu tun, geht einfach warum das man dennoch dran vorbei kommt.

btw. =/= schreibt man so != oder so =!.


hasufly
Joined: 01.12.2006

die laden ja auch ständig patches / inoffizielle addons und tools runter zb fürs interface oder andere sachen. da kommt so eine verdächtige .dll schon mal leichter mit runter als bei uns pokerspielern. sehe also keine gefahr.


klausschreiber
Joined: 31.07.2006

naja, mittels Man-in-the-Middle-Angriff kommst du praktisch in jedes System rein. Aber das ist schon um einiges schwieriger als nen einfacher Keylogger. 100% Sicherheit gibt es nicht, aber bei einem vorsichtigen Nutzer (bezüglich Mail-Anhänge, Surfen, Virenscanner usw.) dürfte die Sicherheit mit Token schon fast 100% sein.


brom0815
Joined: 12.02.2007

Wenn ich mal auf dem Rechner drauf bin ist mir der Token egal ;) Sie umgehen ja quasi auch nicht den Token sondern warten bis du dich einloggst. Wenn das einer beim Pokern macht kann er auch deine Hands auslesen und eifnach bissel CG gegen dich spielen. Ist leichter als das Geld von deinem Account zu verdumpen.


mal ne Frage...wenn ich mir für 4500 Full tilt Points diesen Security Token hole und die somit verballere, schrumpfen dadurch auch gleichzeitig meine Pokerstrategy Points?


klausschreiber
Joined: 31.07.2006

Original von cstylefbi
mal ne Frage...wenn ich mir für 4500 Full tilt Points diesen Security Token hole und die somit verballere, schrumpfen dadurch auch gleichzeitig meine Pokerstrategy Points?

nein


DerBobs
Joined: 01.08.2006

Original von TooBadToWin
ja, liegt aber an WoW

sagst du in deiner rolle als IT-spezialist, oder was führt dich zu der annahme? offensichtlich gehts hier um ein login-verfahren mit security-tokens (wie es einige pokerseiten auch haben), und wenn das bei WoW geknackt werden kann, kann es das auch auf pokerseiten.


Kick4Ass
Joined: 04.05.2007

Original von cstylefbi
mal ne Frage...wenn ich mir für 4500 Full tilt Points diesen Security Token hole und die somit verballere, schrumpfen dadurch auch gleichzeitig meine Pokerstrategy Points?

Nein


brom0815
Joined: 12.02.2007

Original von DerBobs

Original von TooBadToWin
ja, liegt aber an WoW

sagst du in deiner rolle als IT-spezialist, oder was führt dich zu der annahme? offensichtlich gehts hier um ein login-verfahren mit security-tokens (wie es einige pokerseiten auch haben), und wenn das bei WoW geknackt werden kann, kann es das auch auf pokerseiten.

Der Token wurde ja nicht geknackt.


Original von hasufly
die laden ja auch ständig patches / inoffizielle addons und tools runter zb fürs interface oder andere sachen. da kommt so eine verdächtige .dll schon mal leichter mit runter als bei uns pokerspielern. sehe also keine gefahr.

gut, da haste auch wieder recht hasufly.


Kick4Ass
Joined: 04.05.2007

Original von DerBobs

Original von TooBadToWin
ja, liegt aber an WoW

sagst du in deiner rolle als IT-spezialist, oder was führt dich zu der annahme? offensichtlich gehts hier um ein login-verfahren mit security-tokens (wie es einige pokerseiten auch haben), und wenn das bei WoW geknackt werden kann, kann es das auch auf pokerseiten.

Die Diebe haben laut einem Bericht im offiziellen WoW-Forum eine Datei namens "emcor.dll" auf dem Rechner ihres Opfers eingeschleust -

Das ist das entscheidene


Original von brom0815

Original von DerBobs

Original von TooBadToWin
ja, liegt aber an WoW

sagst du in deiner rolle als IT-spezialist, oder was führt dich zu der annahme? offensichtlich gehts hier um ein login-verfahren mit security-tokens (wie es einige pokerseiten auch haben), und wenn das bei WoW geknackt werden kann, kann es das auch auf pokerseiten.

Der Token wurde ja nicht geknackt.

naja dann nenn es doch "umgangen".


brom0815
Joined: 12.02.2007

Wie gesagt wenn jemand auf deinem Rechner Code ausführen kann ist eh alles zu spät da kannst du haben was du willst - solange der Angreifer Ahnung hat.

Token ist halt nur ein Schutz vor Keyloggern und Mitbewohner etc.

Um da echte Sicherheit zu haben - müssten alle Pokerprogrammdateien zB mit Md5 gehasht und dazu noch signiert sein um Manipulationen festzustellen. Es müsste ein eigener geschützter Speicherbereich existieren und es dürfte keine Codeinjection in den laufenden Prozess machbar sein - des Weiteren müsste der Traffic natürlich auch verschlüsselt sein(ist er glaub schon).


Original von Kick4Ass

Die Diebe haben laut einem Bericht im offiziellen WoW-Forum eine Datei namens "emcor.dll" auf dem Rechner ihres Opfers eingeschleust -

Das ist das entscheidene

Dann mal eine Weitere Frage:
Kann man sich denn sicher sein, dass ein Virenprogramm solch eine Datei findet?


Kick4Ass
Joined: 04.05.2007

Original von benn1

Original von Kick4Ass

Die Diebe haben laut einem Bericht im offiziellen WoW-Forum eine Datei namens "emcor.dll" auf dem Rechner ihres Opfers eingeschleust -

Das ist das entscheidene

Dann mal eine Weitere Frage:
Kann man sich denn sicher sein, dass ein Virenprogramm solch eine Datei findet?

Einfache Antwort

Nein


philwen
Joined: 13.05.2007

Original von benn1

Original von brom0815

Original von DerBobs

Original von TooBadToWin
ja, liegt aber an WoW

sagst du in deiner rolle als IT-spezialist, oder was führt dich zu der annahme? offensichtlich gehts hier um ein login-verfahren mit security-tokens (wie es einige pokerseiten auch haben), und wenn das bei WoW geknackt werden kann, kann es das auch auf pokerseiten.

Der Token wurde ja nicht geknackt.

naja dann nenn es doch "umgangen".

das is halt total unabhängig vom token - selbst wenn es ein neues sicherheitsfeature gibt , bei dem man von dem chef der sicherheitsabteilung angerufen wird und ein zufälliges 100 stelliges pw übermittelt bekommt , kann dies mit einem man-in-the-middle hack nutzlos gemacht werden.


Original von hasufly
die laden ja auch ständig patches / inoffizielle addons und tools runter zb fürs interface oder andere sachen. da kommt so eine verdächtige .dll schon mal leichter mit runter als bei uns pokerspielern. sehe also keine gefahr.

Das ist nicht ganz richtig. Heutzutage kannst du dir irgendwelche dlls schon einfangen, wenn dein Browser nicht richtig konfiguriert ist oder sonstwie.


brom0815
Joined: 12.02.2007

Kernelbasiertes HIPS und alles ist sicher ;) Wer Lust hat kann ja mal googlen. ^^