14
Apr

Ein Biotop für Viren und Trojaner

POL-ROW: ++ Mit Phishing-Trick 650 Euro von Rotenburgerin erbeutet – Geschädigte hatte mehrere tausend Viren auf dem Computer

Also mir ist es ein Rätsel wie man es schaffen kann ca. 3800 Viren und Trojaner auf seinem PC zu sammeln. Da wären 650 € Lehrgeld doch eigentlich schon angebracht gewesen. Am Ende hat die Polizei es dann doch geschafft den Absender der Phishing-Mail zu ermitteln. Sieht man mal davon ab, dass die Dame ein wahres Biotop für Viren und Trojaner geschaffen hat war es von ihr ebenfalls äußerst freundlich bei den TAN-Nummern anzugeben, welche schon benutzt wurden.

Und zu guter letzt wäre es doch interessant, ob die Beamten auch den eigenen Bundestrojaner entdeckt haben? Bei der Bandbreite an Viren und Trojanern stehen die Chancen da ja gar nicht mal so schlecht.

7
Apr

Access 2010 und die utillity.mda

Aktuell ist es auf der Arbeit vorgekommen und ich konnte im Netz keine vernünftige Anleitung zur Lösung des Problems finden. Ausgangssituation ist eine alte in Access 2003 erstellte Datenbank, welche mit Access 2010 geöffnet werden soll. Leider wird irgendwo im VBA Code das Add-In “utility.mda” verlangt. Microsoft scheint diese wohl irgendwie neu verpackt oder abgeschafft zu haben. Das Klicken auf einen Button führt nun zu einem Fehler und öffnet nicht wie gewünscht ein neues Fenster des Formulars. Und so kann das Problem, übrigens auch in Access 2007, behoben werden:

  • Mit Alt + F11 in den VBA Editor von Access 2010 wechseln
  • Extra –> Verweise
  • Dort existiert ein Eintrag “NICHT VORHANDEN: utillity.mda” –> Eintrag deaktivieren
  • Über die Schaltfläche “Durchsuchen…” die “utillity.accda” hinzufügen –> Pfad lautet C:\Programme\Microsoft Office\Office 14\ACCWIZ

Anschließend lässt sich die Datenbank auch problemlos in Office 2007 und Office 2010 öffnen.

7
Jan

Trügerische Sicherheit

Hatte die Tage mal Lust mich mit den Privatsphäre-Einstellungen von StudiVZ zu beschäftigen und bin da auf eine kleine Lücke gestoßen. Zum Testen habe ich einen 2. Account erstellt mit dem Namen “John Doe”. Da man nicht zu viel über sich preisgeben möchte im Studi setzt man die Privatsphäre-Einstellungen auf das Maximum und schränkt unter Anderem ein, dass man verlinkten Fotos betrachten kann.

Okay, nun sollte man eigentlich denken niemand kann meine verlinkten Fotos betrachten. Doch ganz stimmt das nicht. Ist man nun nicht mit John Doe befreundet und stößt auf das Profil von John Doe erfährt man tatsächlich erst einmal nichts. Es wird auch kein Link angezeigt für “Verlinkte Fotos” oder Ähnliches. Dank der tollen “Diashow” ist es aber trotzdem möglich zumindest einen Großteil der verlinkten Fotos zu betrachten. Einzige Bedingung ist, dass das Foto auf dem ich verlinkt bin in einem Album liegt welches keine Beschränkungen besitzt, sprich auch Leute mit denen ich nicht befreundet bin diese betrachten können.

Und das ganze funktioniert relativ simpel. Ich kopiere mir die ID von John Doe aus der Adressleiste.

http://www.studivz.net/Profile/Zu8hcFrr-cyFG7H8B26MeAF-49LNN8ixUp30Ag_YQFw/

Nun gehe ich auf meine eigenen verlinkten Fotos und starte eine Diashow. Hier ersetze ich in der Adressleiste meine ID durch die ID von John Doe und schon kann ich verlinkte Bilder von John Doe betrachten (siehe Screenshot).

http://www.studivz.net/Photos/Slideshow#Album/user/Zu8hcFrr-cyFG7H8B26MeAF-49LNN8ixUp30Ag_YQFw/album/tags

Fazit:

Die Privatsphäre-Einstellungen gaukeln mir eine trügerische Sicherheit vor. Ich sollte ja annehmen, dass ein potenzieller Arbeitgeber nicht einfach meine verlinkten Fotos betrachten kann, wenn ich dies in den Privatsphäre-Einstellung verbiete. In der Realität klappt das ganze aber über diesen Trick.

Einzige Einschränkung: Ist das Album in dem ich markiert bin nur für Freunde freigegeben werden die verlinkten Fotos auch in der Diashow nicht angezeigt. Für mich bedeutet das aber, dass ich mich darauf verlassen muss, dass die Ersteller des Albums auch so schlau sind und diese Option aktivieren und zwar für StudiVZ und MeinVZ.

Stellt sich nur die Frage, ob es sich dabei um eine Sicherheitslücke handelt oder einfach nur um missverständliche Privatsphäre-Einstellungen. Ich betrachte es als eine Mischung aus beidem. Und immerhin ist es nicht möglich über den Trick in die restlichen Fotoalben zu gelangen. Zumindest ist mir das noch nicht gelungen. Wer es nicht glaub kann es ja selber einmal ausprobieren. Es sei denn StudiVZ reagiert auf meine Mail ;)

*UPDATE*

StudiVZ hatte mir innerhalb von 24 Stunden geantwortet und die Sicherheitslücke ist nun geschlossen. Hab das ganze auch nochmal getestet. Leider kam ich noch nicht dazu hier ein Update zu posten. Aber es ist schön, wenn das ganze so schnell und einfach funktioniert :)

5
Jan

Neuer Theme

Hab mich für einen neuen Theme entschieden, da der alte zu komplex war. Das ganze soll ja kein IT-Magazin werden, sondern einfach nur ein Blog mit Themen aus meinem Alltag in der IT-Welt. Viel wichtiger ist, dass es hier demnächst mehr Inhalt geben wird. Großartige Tutorials sind leider nicht möglich, da dafür einfach die Zeit fehlt. Trotzdem werde ich versuchen die Seite aktuell zu halten und aktuelle Erfahrungen zu teilen :)

Abschließend bleibt nur noch zu hoffen, dass die guten Vorsätze in die Tat umgesetzt werden und die Feststellung, dass das ganze hier letztendlich nur eine Art Visitenkarte sein soll ;)

4
Oct

Datensammelwut der App-Entwickler

Und wieder gibt es einen neuen Grund warum ich es bereue mir damals ein iPhone zugelegt zu haben. Laut einer Studie von Eric Smith senden einige Gratis-Apps die eindeutige Geräteseriennummer an die Server der App-Entwickler. Benutzt man sein iPhone also ausgiebig genug wird nicht nur der Datenhunger von Apple gestillt, sondern auch der der App-Entwickler.

Bei solchen Nachrichten sollte ich mich ja freuen in naher Zukunft auf ein anderes Gerät umzusteigen. Blöd nur, dass die Konkurrenz auch nicht viel besser ist…

4
Oct

Networkmanager deaktiviert unter Kubuntu

Kubuntu auf meinem Laptop zwingt mich in gewisser Art und Weise dazu immer etwas neues dazuzulernen ;) Aktuelles Problem war der Networkmanager. Ursache dafür dürfte ein automatisches Herunterfahren gewesen sein. Warum automatisch? Der Akku war schlichtweg leer. Ohne angeschlossenes Netzteil ist die logische Konsequenz ein automatisches Herunterfahren des Laptops.

Beim Neustart stellte ich dann fest, dass der KNetworkmanager unter KDE mir verkündete, dass der “Netzwerkmanager deaktiviert” sei. Eine Lösung war aber schnell gefunden.

Folgende Datei mit VIM (oder einem anderen Editor) öffnen

/var/lib/NetworkManager/NetworkManager.state

Dort dann NetworkingEnabled von false auf true ändern. Diese Zeile sollte anschließend so aussehen

NetworkingEnabled=true

Damit das ganze auch funktioniert muss noch der Network-Manager neugestartet werden mit folgendem Befehl

$ sudo service network-manager restart

Nach diesen 2 simplen Schritten funktioniert nun wieder alles. Nach ein wenig Recherche bin ich nun auch auf den passenden Bug-Report gestoßen → https://bugs.launchpad.net/ubuntu/+bug/555571

30
Sep

[Video] VLAN Grundlagen

Da ich mich letztens zu Übungszwecken mal nicht nur theoretisch, sondern auch praktisch mit dem Thema VLAN auseinandersetzen durfte habe ich mir natürlich reichlich Material zum Verständnis von VLANs besorgt. Dabei bin ich auf diese nette Video gestoßen. Die Grundlagen werden hier sehr einfach erklärt und haben bei den ersten praktischen Erfahrungen geholfen. Mehr zu meinen Erfahrungen werde ich die nächsten Tage hier veröffentlichen ;)

30
Sep

Twitter und identi.ca Account

Über den Nutzfaktor von Diensten wie Twitter oder identi.ca kann man streiten. Ich schätze an diesen Diensten jedoch schnell auf interessante Neuigkeiten zu stoßen und andererseits Beiträge, die diesem Blog entspringen, über einen weiteren Kanal im Internet verbreiten zu können. Aus diesem Grund existieren seit heute auch 2 Accounts bei Twitter und identi.ca

Auch hier möchte ich in Zukunft für mich interessantes aus der IT-Welt veröffentlichen.

15
Sep

BenjaminEichel.de

Mit BenjaminEichel.de geht heute mein privater Blog online. Da ich mich im 3. Ausbildungsjahr zum Fachinformatiker für Systemintegration befinde habe ich mich entschlossen passend zum Ausbildungsberuf einen Blog zu betreiben.

Auch nach der Ausbildung soll der Blog natürlich weitergeführt werden. Themenschwerpunkt ist logischerweise die IT-Welt.  Hier landen in Zukunft Beiträge zu Erfahrungen aus der Arbeitswelt, aber auch private Projekte und was mich sonst noch so im Bereich Informatik interessiert.