News Adobes Flash-Player ermöglicht Spionage

Patrick

Rear Admiral
Registriert
Jan. 2009
Beiträge
5.267
Mitarbeiter des zur Fraunhofer-Gesellschaft gehörenden Instituts für Sichere Informationstechnologie (SIT) haben eine schwere Sicherheitslücke in Adobes Flash-Player entdeckt. Durch diese kann von außerhalb auf Webcams und Mikrofone zugegriffen werden.

Zur News: Adobes Flash-Player ermöglicht Spionage
 
Gut, dass meine WebCam leuchtet, wenn sie aktiv ist. Wenn ungewollt das rote Licht angeht, einfach den schwarzen "Draht" durchschneiden :lol:
 
wenn man das lokal abstellen kann .. aber lokal jemanden braucht der die lücke ermöglicht, ist die lösung ziemlicher humbug .. der man in der mitte wird wohl noch ne cfg umändern können :)

ich fand flash früher (2002 rum) toll da wars n lustiges spielzeug um seine hp aufzumöbeln .. inzwischen ist es ein grauen .. da jede scheis werbung auf flash läuft, was man probemlos mit nem gif hätte machen können -.- .. jeder pc bj 2004 und älter ist absolut am limit wenn flash läuft .. das kanns ja wohl eigentlich nicht sein :/
 
Die Datei mms.cfg existiert unter Windows 7 Professional 64bit nicht. Kann das jemand zusätzlich bestätigen?
 
Hab meine Cam am Laptop eh immer über den Gerätemanager deaktiviert. ;)
Wenn ich sie wirklich mal brauche kurz anschalten und gut ist.

@Lubber ist bei mir auch nicht zu finden.
 
"Hab meine Cam am Laptop eh immer über den Gerätemanager deaktiviert."

genau so siehts aus, bei mir auch ^^
 
Der Pfad auf 64Bit Systemen (hier Windows 7) für das Flash-Plugin scheint folgender zu sein:

%WINDIR%\SysWOW64\Macromed\Flash\

Allerdings keine Spur einer mms.cfg bei mir.
 
andr_gin schrieb:
Oder man dreht das Mikrofon wie ich generell nur dann in der Systemsteuerung auf, wenn es auch wirklich benötigt wird...

Eben, bei Nichtverwendung ist der Kippschalter auf 'OFF', die Webcam verschwindet hinterm Monitor.

Allerdings ist dafür die Mithilfe des Anwenders erforderlich. Er muss der Verwendung des gefälschten Zertifikats zustimmen, ansonsten kann die per SSL (Secure Sockets Layer) gesicherte Verbindung nicht umgangen werden.
Ist also auch wieder eine Geschichte des Problemanwenders. :D
 
Mit dem wachsenden Anspruch des Users wachsen auch die Ansprüche an die jeweilige Plattform. Zeig mir einen Rechner aus 2004 der die chromeexperiments Seite richtig darstellen kann. 2004 konnte man noch froh sein wenn man überhaupt Video im Netz betrachten konnte. Damals war die Codecschlacht noch ganz groß und es wurden von mwv, quicktime und flashplayer immerwieder neue Plugins in die Browser eingebettet. Flash hat sich durchgesetzt, weil es schlicht "more usable" und "more reachable" war als die anderen Modelle.

Es gab bis dato einfach keine Alternative. HTML5 wird zwar immer wieder als Schlagwort für den Flash killer benutzt, die meisten Verstehen aber nicht, dass damit die gleiche Architektur wie bei Flash geschaffen wird. (lokale speicher, asynchrone requests) Zusätzlich dazu steigt der Entwicklungsaufwand ins unermessliche, denn um eine html5/JS/ Anwendung auf allen Browsern zum Laufen zu bekommen gehört ein wenig mehr dazu als einfach mal jquery einzuhängen.

Flash Werbung nervt, da muss ich dir zustimmen. Aber gäbe es Flash nicht, wäre es jetzt Javascript Werbung die nerven würde. Oder irgendeine Andere Technologie die sich durchgesetzt hätte. Werbung ist nunmal DAS Bezahlmodell im Internet. Würde sich mit dem Internet kein Gewinn machen lassen wären wir jetzt alle noch mit nem Modem unterwegs.
 
@ignator Trotzdem macht Flash mehr Probleme als normal ist.
Alle 2 Wochen gibts ne neue schwerwiegende Sicherheitslücke zu beklagen...
 
Zuletzt bearbeitet:
meine PCs haben kein Mikrofon und keine Webcam außer mein netbook aber beim lernen kann mir gern jetzt zuschauen ;) könnte aber verdammt langweilig werden
 
DvP schrieb:
Gut, dass meine WebCam leuchtet, wenn sie aktiv ist. Wenn ungewollt das rote Licht angeht, einfach den schwarzen "Draht" durchschneiden :lol:

Man kann es auch einfacher gestalten, Kabel ziehn :D

Hoffentlich unternimmt Adobe schnellst möglich was dagegen. Sonst haben ja die Cam user ein Problem wenn amn sich grad vergnügt :D
 
Patrick schrieb:
Allerdings ist dafür die Mithilfe des Anwenders erforderlich. Er muss der Verwendung des gefälschten Zertifikats zustimmen, ansonsten kann die per SSL (Secure Sockets Layer) gesicherte Verbindung nicht umgangen werden.

Tja also ich seh das nicht soo schlimm. Im Endeffekt ist ja jeder selber Schuld der so ein Zertifikat ausführt da muss man ja fast damit rechnen das dann irgendwas kommt^^
Aber gut das Adobe so schnell reagiet :)
 
Ich habe keine Webcam und das Mikro kann man zum glück peer Schalter an Selbingen deaktivieren, aber schon lustig immer wird alles mögliche versucht irgenwass auszuspionieren, haben die Leute keine andere Probleme mehr.
 
Wenn mich jemand über das Mikro fluchen hören will, dann kann er auch einfach ins TS kommen und mit Battlefield spielen :D
 
@Abrissbirne ohh ja da haste recht :evillol: da könnense dann ausspionieren.
 
@darklord: Das kommt doch nur daher, dass Flash so verbreitet ist. In der Summe werden bestimmt auch mehr Golf's die in Reperatur gegeben als Lada's. Kritische Sicherheitslücken bei flash sind bei weitem nicht so gefährlich wie viele es vermuten. Die Sandbox Architektur verbietet es Flash direkt aufs Dateisystem des Users zuzugreifen. Der Player kann also nicht mal eine backdoor öffnen oder eine exe ausführen. Eine Webcam zu kapern geht auch mit anderen Sprachen. Und mit ein wenig gesundem Menschenverstand bekommt man das auch mit.
 
Mich interessiert es eigentlich nich wenn die mein Battlefield-Teamspeak gelaber hören =D
 
Zurück
Oben