1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  1. Forum
  2. zebradem.com
  3. Vermutungen & Spekulationen

Schwere Sicherheitslücke in CCcam. Kartendaten in Gefahr

  • SilverSurferZD
  • 13. November 2010 um 19:23
  • Geschlossen
  • 1
  • 12
  • 13
  • 14
  • 15
  • Zoran
    Gast
    • 15. November 2010 um 20:04
    • #241
    Zitat von Einstein67;374046

    Nie sowas online gehabt!!! :D :D

    Kann ich nur zustimmen :D

    • Zitieren
  • killaone
    Meister
    Punkte
    10.925
    Beiträge
    2.161
    • 15. November 2010 um 20:08
    • #242

    im Keywelt-Board hat einer das ganze getestet und auf binärebene geschaut, was passiert.

    Ergebnis war, dass nix auffälliges zu sehen war und auch keine Kommunikation der cccam auf diese Art und Weise zu sehen war.

    Ich bin nach wie vor der Meinung, dass das ganze ein Fake ist.

    • Zitieren
  • Online
    headcharge
    Anfänger
    Punkte
    210
    Beiträge
    40
    • 15. November 2010 um 20:56
    • #243

    [evil mode]
    Ist doch ganz klar, der silversurfer hat doch geschrieben das er sich einen neuen account zugelegt hat, da sonst seine Zeit in der NP-Scene gelaufen ist...

    Aber die dunkle Seite hat seine ukrainischen Entbeiner und Armausdreher losgeschickt, darum kann er grad nicht schreiben und den Beweis erbringen das alles stimmt!!!
    [/evil mode]


    Muuuuhahaha...

    PS: sorry, aber das denke ich schon seit drei Tagen....

    • Zitieren
  • Capt.Solo
    Profi
    Punkte
    5.725
    Beiträge
    1.093
    • 15. November 2010 um 21:02
    • #244
    Zitat von gladiator-01;374024

    Nicht nur dich.

    Aber Zweifel an der Qualität der Story räumt genau das nicht aus ;).

    cu

    Ich , ich kenne den wohl auch aus früheren Zeiten :pleased::eek:

    Zitat von Hausi;374027

    Nein vergess es, auch wenn er nicht mehr da ist so etwas macht der nicht.

    Genau , bei B.....t glaube ich das auch nicht , der hatte Anstand ... kompliziert , aber anstand.

    Zitat von Einstein67;374046

    Nie sowas online gehabt!!! :D :D

    was ist cs und ccam und on :eek: bitte um aufklärung , damit man mitreden kann. !!!

    p.s.: on :cool:

    • Zitieren
  • cableguy
    Fortgeschrittener
    Punkte
    980
    Beiträge
    194
    • 15. November 2010 um 21:18
    • #245

    Liest eigentlich keiner mal die Beiträge zum Thema in anderen Boards wie hier im Streamboard?
    Bei cccam läuft alles verschlüsselt ab, und die Daten beim "extra Feature" sind nochmal extra verschlüsselt. (jetzt "Backdoor" genannt)
    Die noch unbekannten cccam Befehle konnte bis jetzt noch keiner erklären. Nun kommt man langsam dahinter.

    • Zitieren
  • Badly
    Erleuchteter
    Punkte
    24.975
    Beiträge
    4.326
    • 15. November 2010 um 21:33
    • #246

    Naja der thread hat nicht mehr aussagekraft als dieser hier. Außer das Alno mitspricht, und das ganze CCcam in Frage stellt.

    • Zitieren
  • Gast
    Gast
    • 15. November 2010 um 21:44
    • #247
    Zitat von cableguy;374084

    Liest eigentlich keiner mal die Beiträge zum Thema in anderen Boards wie hier im Streamboard?
    Bei cccam läuft alles verschlüsselt ab, und die Daten beim "extra Feature" sind nochmal extra verschlüsselt. (jetzt "Backdoor" genannt)
    Die noch unbekannten cccam Befehle konnte bis jetzt noch keiner erklären. Nun kommt man langsam dahinter.

    wie immer der Nachweis fehlt und ich halte Persönlich viel von Gandal und dessen Aussagen. Einer von denen die vor dem Posten sich wirklich vergewissern das die Aussagen korrekt sind.

    • Zitieren
  • Dark_Game
    Fortgeschrittener
    Punkte
    1.580
    Beiträge
    304
    • 15. November 2010 um 21:50
    • #248

    Ja auch wenns jetzt blöd klingt ne aber ich dürft mal net vergessen das Oscam Konkurrenz is und die vllt ihr Projekt so pushen wollen ;)

    • Zitieren
  • Gast
    Gast
    • 15. November 2010 um 21:58
    • #249

    Natürlich sind es Konkurrenten aber was ist mit diesen 2 Kommandos

    0x0A und 0x0B


    Also daher weiß ich noch nicht was ich so recht glauben soll

    • Zitieren
  • mandy28
    Erleuchteter
    Reaktionen
    1
    Punkte
    88.996
    Beiträge
    16.178
    • 15. November 2010 um 22:15
    • #250
    Zitat von schecko;374101

    Natürlich sind es Konkurrenten aber was ist mit diesen 2 Kommandos

    0x0A und 0x0B


    Also daher weiß ich noch nicht was ich so recht glauben soll

    wenn Ihr schon mit den Streamboard Argumenten kommt , dann sollte aber auch der Rest dabei gepostet werden :D

    Zitat

    wenn ich mir diesen switch anschaue, bin ich der Meinung das dies nur ein switch zu der 32/64 bit Version ist.

    >.rodata:080F44BC dd offset sub_80D7138 ;
    ------
    Bin noch `n bissle weiter gegangen und stosse auf den Vergleich
    .text:080D630C cmp byte_8108A80, 0
    mit dem ich nix anfangen kann.......

    Aber wirklich... ich mach mir noch keine Sorgen damit!

    :D

    Es bleibt für mich FAKE

    • Zitieren
  • Peppan
    Schüler
    Punkte
    310
    Beiträge
    61
    • 15. November 2010 um 22:49
    • #251

    Also wen man das hier so list, kommt man sich ja Grad vor wie in einem schlechten Krimi! :eek:
    bis heute dachte ich eigentlich das alle die sich in der Szene bewegen die gleichen Hobbys
    und Interessen haben.
    Es ist erschreckend zu sehen wo sich die Szene hin entwickelt hat Hacker und Mosc´ler
    die sich mit Provider verbünden nur um des Geldes wegen ,User die Fakes in die Welt setzen, um damit Ahnungslose User zu verunsichern und das nur um sich dann Krank zu Lachen.
    Bin echt mal gespannt, was wohl die nächste Stufe sein wird ? wo sind den die guten Zeiten geblieben, als jeder, jedem geholfen hat, und die Szene noch zusammen gehalten hat, solche Fake´s finde ich Persönlich nur noch zum Kotz... aus diesen gründen ziehen sich immer mehr gute Leute aus der Szene zurück, was übrig bleibt sind zum Großen teil Wichtigtuer und Faker.
    Sorry, aber das musste ich jetzt mal los werden.

    • Zitieren
  • Gast
    Gast
    • 15. November 2010 um 23:59
    • #252

    Hier das Abschlussstatment von Gandal aus dem keywelt-board:

    Zitat

    So ich habe jetzt genug vom Stöbern in den Bytes...

    Die beiden Kommandos 0A (0x0A) und 0B (0x0B) geben Daten aus die mit einem Hash-Algo verschlüsselt sind und ich habe keine Lust mich jetzt Stunden damit zu beschäftigen raus zu bekommen mit welchem um den Klartext lesen zu können, der Zweck allerdings ist mir ziemlich klar geworden, zum einen generiert jeder CCCam-Server beim Start einen eindeutigen Code der dürfte zur Identifizierung (Authentifizierung?) verwendet werden wenn Kaskadierung betrieben wird, so wie auch jeder Client eine eindeutige Signatur bekommt wenn er ein erfolgreiches Login absoviert hat...der kann abgefragt werden.

    Zum anderen wird eine Sequenz generiert die aus Bytefolgen besteht welche direkt aus dem geladenen Code genommen werden ich tippe da auf ein Sicherheitsfeature das es erlaubt ein Binary zu identifizieren um festzustellen ob die CCCam-Version die sich meldet mit dem originalen Code erstellt wurde, damit lassen sich Clone identifizieren..... und auch diese Sequenz kann abgefragt werden.

    Die Kommandos haben nichts mit einem Backdoor zu tun, für mich steht abschließend fest dass es kein Backdoor gibt das Benutzer/Kartendaten raus gibt.

    • Zitieren
  • Rolli
    Gast
    • 16. November 2010 um 00:18
    • #253
    Zitat von Peppan;374132


    Es ist erschreckend zu sehen wo sich die Szene hin entwickelt hat Hacker und Mosc´ler
    die sich mit Provider verbünden nur um des Geldes wegen ,User die Fakes in die Welt setzen, um damit Ahnungslose User zu verunsichern und das nur um sich dann Krank zu Lachen.


    [color="White"]
    Ich glaube, du hast da was falsch interpretiert.
    Es geht hier nur in zweiter Linie darum, die User zu verunsichern.
    Primär geht es darum, dem ZebraDem zu schaden.
    Das sieht man alleine schon daran, dass das ZD-Logo in das Video mit eingebaut wurde.

    In dem anderen Punkt gebe ich dir Recht: Es ist ein armseliger Wichtigtuer....[/color]

    • Zitieren
  • Peppan
    Schüler
    Punkte
    310
    Beiträge
    61
    • 16. November 2010 um 00:36
    • #254
    Zitat von Rolli;374150

    [color="White"]
    Ich glaube, du hast da was falsch interpretiert.
    Es geht hier nur in zweiter Linie darum, die User zu verunsichern.
    Primärg eht es darum, dem ZebraDem zu schaden.
    Das sieht man alleine schon daran, dass das ZD-Logo in das Video mit eingebaut wurde.

    In dem anderen Punkt gebe ich dir Recht: Es ist ein armseliger Wichtigtuer....[/color]

    ich habe das auch nicht nur auf den aktuellen Fall bezogen, sondern generell ist mir aufgefallen wie es in der letzten Zeit so ab geht in der Szene Algemein.
    Aber du hast da vollkommen Recht, was mit dem ZD Logo bezweckt wird ist vollkommen klar !

    • Zitieren
  • Gast
    Gast
    • 16. November 2010 um 01:04
    • #255

    Wie schon vorher geschrieben, Gandal hat für mich persönlich einen hohen Stand.
    Gerade auch weil das "Wort" -NP- nicht auftaucht.

    Feiner Fake Hut ab, ich würd mich jetzt sogar auf einen User zu 99% festlegen.

    • Zitieren
  • Gast
    Gast
    • 16. November 2010 um 02:07
    • #256

    Grundsätzlich wäre eine Backdoor nichts besonderes. Gerade in Closed Source wird das gerne eingebaut, entweder mit voller absicht oder einfach nur weil der entwickler damit schneller irgendwas testen können will.

    Aber beim CCcam glaub ich im Moment auch nicht dran. Es passt hinten und vorne nicht zusammen. Erst wird etwas von einem Windows-Tool erzählt, dann wird im Video ein Tool in einer Shell gezeigt (kann alles sein: Linux, FreeBSD, Windows mit cygwin oder irgendwas über ssh/putty), das ist aber egal die Paar zeilen Text sind schnell mit einem script generiert.

    So nach dem Motto:
    echo "connecting"
    sleep 3000
    echo "found Carderial: "

    usw.
    Wer den kompletten "Quellcode" des Videos haben will, kann sich hier
    Linux Online - BASH Programming - Introduction HOW-TO
    zum "Hacker" ausbilden.

    EDIT: Und bitte beim nächsten Video den Bildschirm mit ner Kamera abfilmen.
    EDIT2: In das Video passt übrigens mehr potentieller Schadcode rein als ins CCcam selbst, nur son paranoider Gedanke, aber kein Scherz

    • Zitieren
  • mandy28
    Erleuchteter
    Reaktionen
    1
    Punkte
    88.996
    Beiträge
    16.178
    • 16. November 2010 um 02:16
    • #257
    Zitat von scp;374167

    dann wird im Video ein Tool in einer Shell gezeigt (kann alles sein: Linux, FreeBSD, Windows mit cygwin oder irgendwas über ssh/putty), das ist aber egal die Paar zeilen Text sind schnell mit einem script generiert.

    so siehts aus :D

    • Zitieren
  • FuseHack
    Gast
    • 16. November 2010 um 03:28
    • #258

    vergesst nicht; wenn ihr die karte mit cccam am einlesen seid, dann wird die cardserial in hex form erfasst um autoupdates machen zu können. anders kann man aber natürlich auch eine bash verknüpfung auf die unbekannten kommandos knüpfen um simple befehle ausführen zu können (adduser, passwd, reboot oder wget http://localhost:16001/entitlements)

    • Zitieren
  • Wayne
    Gast
    • 16. November 2010 um 07:17
    • #259
    Zitat

    Es geht hier nur in zweiter Linie darum, die User zu verunsichern.
    Primär geht es darum, dem ZebraDem zu schaden.

    GENAU SO....sieht es aus....

    Zebradem werden solche Meldungen wenig jucken, dafür gibt es zu viele intelligente User hier die "denken" können!

    ABER die User und Benutzer von CS die keine AHnung haben werden jetzt erst mal wieder verunsichert.

    Ich hatte schon die ersten "ängstlichen" Anfragen was dran seih an diesem Gerücht wenn hier schon davon berichtet wird...

    Ich stelle dann immer die Gegenfrage, was ist an UFO,- Sichtungen dran, auch wenn darüber immer wieder berichtet wird..... :)

    • Zitieren
  • AMG63
    Anfänger
    Punkte
    65
    Beiträge
    13
    • 16. November 2010 um 07:53
    • #260

    ich denke wenn jemand richtige Beweise hätte das dort eine Sicherheitslücke (Backdoor) ist, dann würde die Person (die ja nur das beste will für uns) mit dem Admins/Mod hier aus dem Board das vorher überprüft haben (wurde ja abgelent) bevor man so etwas verbreitet.

    • Zitieren
    • 1
    • 12
    • 13
    • 14
    • 15

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Gefahr beim Streaming: Cyberkriminelle im Visier der Generation Z

    heugabel 31. Mai 2025 um 17:27
  • Überraschende Bürgeranfrage nach Cannabis-Beschlagnahmung

    Katze Flohli 31. Mai 2025 um 10:46
  • AVCheck Zerschlagen: Ein neuer Schlag gegen die Cybercrime-Szene

    heugabel 31. Mai 2025 um 10:36
  • Bundespolizei fordert verstärkte KI-gestützte Überwachung in Bahnhöfen

    Katze Flohli 31. Mai 2025 um 10:34
  • Kostenlose Bilder für Webseiten: Die 15 besten Quellen im Internet

    heugabel 31. Mai 2025 um 10:27
  • DNS-Sperre gegen NOX.to: Wer definiert die Netzfreiheit?

    heugabel 29. Mai 2025 um 13:27
  • 6 GHz WLAN in der EU: Ein Machtkampf um dein Heimnetz

    Morbid Angel 29. Mai 2025 um 00:07
  • Streaming-Preiserhöhung 2025: Kosten steigen, illegales IPTV boomt

    Katze Flohli 28. Mai 2025 um 22:23
  • Pluto TV

    Fellfresse 28. Mai 2025 um 20:01
  • Gefahr durch Betrug über Snapchat: Polizei warnt Jugendliche

    heugabel 27. Mai 2025 um 18:27

Aktivste Themen

  • Gerüchteküche Liberty card, Sky / Unitymedia und Hd+ mit Rom142 und 181 betroffen?

    489 Antworten
  • Schwere Sicherheitslücke in CCcam. Kartendaten in Gefahr

    299 Antworten
  • Ab 18.01.2016 Sky (SAT/PKN) nur noch mit Zertifizierter Hardware zu empfangen!

    137 Antworten
  • Sky ECM-Anfrage - Zeiten gestiegen!

    135 Antworten
  • Paring bei HD+ möglicherweise ab 1.11.2011 ?!?

    130 Antworten
  • Premiere wieder offen??????

    114 Antworten
  • NDS Gehackt?

    100 Antworten
  • die neue DPSC kommt

    91 Antworten
  • PW schon gehackt!!!!!

    86 Antworten
  • DMM kommt nicht zur ANGA COM

    78 Antworten

Benutzer online in diesem Thema

  • 3 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
Zitat speichern