Hacker-Angriff auf Mädchen-Webcams
Wie viele von euch sitzen – gerade bei den derzeit herrschenden Temperaturen – durchaus mal leichter bekleidet vor dem Rechner? Nicht frisiert, ungeschminkt und in Gammelhosen hocken viele vor den Kisten – es sieht einen ja schließlich niemand, also kann man auch im Wohlfühl-Schlabber-Look surfen.
Wie würde es euch denn gefallen, wenn ihr plötzlich mitbekommt, dass irgendwer dafür gesorgt hat, dass eure Webcam aktiv ist und all das, was im Verborgenen bleiben sollte, ins weite Internet gestreamt hat?
Eben – ich würde auch durchdrehen. Ähnlich geht es gerade wohl 150 Mädchen, die jüngst Opfer eines Trojaner-Angriffs wurden. Wird eine Trojaner-Software auf eurem Rechner installiert, erlaubt es dem Übeltäter, Schindluder mit euren Daten zu treiben und sich nach Lust und Laune im System rumzutreiben. In diesem speziellen Fall hat ein Hacker aus dem Rheinland “lediglich” dafür gesorgt, dass die Webcam des Opfers immer aktiv war, wenn er es wollte.
Der Verdächtige hat zunächst einen ICQ-Account gehackt, über den er dann die vermeintlich ungefährlichen Bild-Dateien geschickt hat. Wollte sich der Empfänger dieses Bild dann anschauen, hatte er – oder besser gesagt: sie – sich den Trojaner bereits eingefangen.
Aufgedeckt wurde die ganze Geschichte durch Thomas Floß vom Bundesverband der Datenschutzbeauftragten Deutschlands, dem zwei Mädels berichtet haben, dass die Kontroll-Leuchte ihrer Webcams nicht mehr ausgehen. Der Spanner hatte bei seiner Festnahme Videos laufen aus verschiedenen Kinderzimmern.
Geht es nur mir so, dass ich diese Trojaner-Gefahr nicht so weit im Blick hatte, dass eine eingeschaltete Webcam Teil des Angriffs sein könnte? Ich muss jedenfalls zugeben, dass ich das so bislang nicht auf dem Schirm hatte und habe gerade zu meinem Erschrecken festgestellt, dass ich überhaupt keine Kontroll-Leuchte an meinem Notebook habe für die eingebaute Cam.
Irgendwie läuft es immer öfter darauf hinaus, dass ich mir hier wie so ein kleiner Internet-Missionar vorkomme, denn zu so einer Attacke gehören natürlich immer zwei: Einer mit der nötigen kriminellen Energie und den entsprechenden Möglichkeiten – und einer, der darauf reinfällt. Also betet man es wieder und wieder runter, weil wieder und wieder Menschen uninformiert im Netz unterwegs sein werden, ohne die Tücken zu kennen. Komplette Sicherheit garantiert euch natürlich niemand, aber es gibt zumindest ein paar Dinge, die man beachten kann, um das Risiko zu minimieren.
- Installiert euch Schutz-Software gegen Viren und Spyware
- Aktiviert eure Firewall
- Für diesen speziellen Fall: Behaltet im Auge, ob Eure Cam aktiv ist
- Wählt sichere Passwörter für eure Messenger- und sonstigen Accounts
- Klickt nicht einfach auf jeden Link, auch wenn er vermeintlich von einem Freund stammt
Was den letzten Punkt angeht, verfahre ich in der Regel so, dass ich den Links vertraue, die mir im Laufe eines Messenger-Dialogs von Freunden zugeschickt werden. Kommt hingegen ein Link ohne ein persönliches Wort des Absenders, bin ich vorsichtiger.
Ich schätze mal, dass die oben erwähnten 150 Mädchen aus diesem Fall gelernt haben, aber – und das kann vermutlich nicht oft genug wiederholt werden – es liegt an jedem Einzelnen, weniger Informierte auf solche Gefahren hinzuweisen und natürlich auch bei sich selbst darauf zu achten, dass man Übeltätern möglichst wenig Angriffsfläche bietet. Also egal, ob wir Eltern oder Lehrer sind, oder einfach nur ein klein wenig besser über das Internet informiert als unsere Mitmenschen – einfach ein wenig die Augen offen halten und auf die Gefahren hinweisen.
(Carsten Drees / Foto: Pixelio - Fotograf: rwetzold)
|
|
Tweet |
|
3. Artikelstatistik:
· read: 12267 · today: 8 · last: 13. February 2012





du bist mein Held. Ich frage mich nur, warum meine Kontrolleuchte nie leuchtet? Möchte mich denn niemand sehen?
Ihr könnt mir euren Trojaner an folgende ICQ-Nummer schicken!
198-175-153
Eure dicke Berta
Mit so nem Trojaner kann man ausserdem noch:
- sich den Bildschrim vom Opfer streamen lassen
- und ihn wie ein Remotdesktop verwenden
- auf die Festplatte des Opfers Dateien hoch und runter schieben
- gespeicherte Paswörter/Seriennummern auslesen
- Prozesse starten/beenden
- Tastatur mitloggen
usw…
Banal, aber hilfreich ;-)
Da BT kein Blog mehr ist, sondern eher ein Nachrichtenportal:
Die Nachricht habe ich schon vor Tagen in meiner lokalen Zeitung lesen können.
-> Hilft nicht immer. sondern meist nur bei älterer Schadsoftware
Aktiviert eure Firewall
->Viele Trojaner können das ziemlich einfach umgehen
Für diesen speziellen Fall: Behaltet im Auge, ob Eure Cam aktiv ist
->meine kann ich wegdrehen, wenn ich sie nicht benutze
Wählt sichere Passwörter für eure Messenger- und sonstigen Accounts
->und regelmäßig ändern
Die 5 Tipps sind eher Grundsätze, die man immer befolgen sollte, nicht nur als Mädchen mit Webcam.
Ich würde mir mehr Sorgen um Online-Banking, Email-Konten etc. machen, wenn eine Malware auf meinem PC residiert, die Webcam käme da (ziemlich) an letzter Stelle…
Noch einen Tipp:
Keinen Standardclient der bekannten Messenger benutzten, sei es MSN oder ICQ. Es gibt genug Alternativen (http://de.wikipedia.org/wiki/M.....oll-Client), z.B.: Miranda, Pidgin, QIP.
Da gibt es dann die seltsamen Sicherheitslücken, über die sich die “MSN-Viren” verbreiten, nicht mehr.
Außerdem ist man komplett werbefrei.
edit:
Und dass 148 von 150 Mädchen sich nicht mal wundern, dass ihre Webcam immer aktiv (LED) ist, ist wirklich peinlich! Glückwunsch an die beiden, die misstrauisch wurden, auf dass auch die restlichen sich mal Grundwissen über Computer aneignen…
…und kein “Standard”-Betriebssystem verwenden ;-)
Ich glaube aber auch, das man nicht erwarten kann, das immer jeder
a) Ahnung hat und
b) 100% aufmerksam ist.
Da bin ich auch etwas paranoid. Wenn eine Kamera mich anstarrt, fühle ich mich generell nicht wohl. Webcams werden deshalb ausgesteckt und wenn das nicht gehen sollte (zB. NB), werden sie ganz einfach abgeklebt.
[...] basicthinking.de, Foto: Pixelio – Fotograf: rwetzold // Category: Allgemein Tags: hacker, icq, [...]
Da war meine Vorsicht in dem Fall offensichtlich sogar berechtigt… !
-gesunder Menschenverstand
-gesunder Menschenverstand
-gesunder Menschenverstand
-Medienkompetenz
-Medienkompetenz
Die ersten drei Punkte haben bei mir beim Laptopkauf ein Modell ohne Webcam ausgesucht.
Alles also ein alter Hut.
Wobei, ich kann mir vorstellen, dass die Hacker (oder eher Script Kiddies) keine so tolle Bild-Qualität hatten, mit 56K Internet.
Mit DSL geht das ja bestens. Und die Zielperson merkt nicht einmal einen merklichen Nachlass in der Internet Geschwindigkeit.
Ich finde diese standard-mäßig eingebauten Webcams in Laptops ziemlich problematisch. Ich habe bisher noch keine gesehen, die eine Kontrolleuchte hat.
Mein Netbook hat auch eine, ebenfalls ohne Leuchte. Aber von mir aus kann sich Gott und die Welt meine behaarte Brust ansehen, wenn es ihnen was bringt. :D
Wobei – mit Ubuntu auf dem Netbook gehöre ich wohl eher nicht zur Zielgruppe der Leute, die solche Dinger in den Umlauf bringen.
PS:
Ja, Back Orifice – der Schrecken aller Schrecken. Das war ne lustige Zeit. *g*
[...] und ich werde ausgelacht, weil ich standardmässig die Webcam von meinem MBP mit nem Klebestreifen zuklebe. Hätten die halt auch mal machen sollen. [...]
Keiner der so einen “trojaner” benutzt, der mit irgendeinem baukasten generiert wurde hat genug ahnung einen exploit oder ähnliches auszunutzen um so auf den pc der mädchen gekommen zu sein!
ich würde um viel geld wetten, dass die mädels ihn in irgendeinem messenger als buddy haben!
[...] Thinking: Hacker-Angriff auf Mädchen-Webcams Erschreckend aber richtig ist, es gehören immer zwei Seiten [...]
So ein “Tipp” ist doch wie bei einem Bericht über gewalttätige Polizisten: “Dann geh halt nicht auf Demos”.
;_;
wer seine Webcam abdeckt, hat ja mal einen richtigen Schaden bzw. gar keine Ahnung von Rechnern. Virensoftware hinter einem Router ist meist auch für die Katz, ausser man installiert sich selbst ‘bewusst’ oder auch ‘unbewusst’ was Feines.
Ich hatte weder auf meinen Windows-Rechnern, noch den Mac’s noch meinen Linux-Kisten eine Software welche mich schädigt, alles nur Paranoia (Seit 8 Jahren).
Klar gesunden Menschenverstand vorausgesetzt.
Macht euren Router sicher, installiert euch ein Traffic Analyse Tool oder schaut selbst in den Protokollen nach.
Danach analysiert ab und an mal euren Rechner ein wenig genauer auf Festplattenzugriffe und merkwürdige Performance Einbrüche und fertig.
Kein professionelles Unternehmen verwendet diese dämlichen Softwarelösungen warum auch, wie dumm ist es eigentlich auf dem ZIELRECHNER eine Softwarelösung zum Schutz zu verwenden und wie sinnvoll ist dies eigentlich?
Naja, dass Spiel mit der Userangst ist leider ein Multimillionen-Euro Spiel.
Viel Spaß mit dem Klebeband :-D
Sorry wusste nicht das auf Armaturen-Brettern im Auto mittlerweile Webcams installiert sind. Wer Augen hat erkennt den Sicherheitsgurt sowie die Kopfstütze. Made my Day Blindfisch!
Was benutz du denn? Nen C64 oder was?
Meine Rechner, egal ob Windows, Suse oder mac surfen das der Router kracht auch wenn ich nix tu. Java/virenscanner USW Updates, Email Checks alle paar minuten, OS Updates, Radio streams USW USW
Ajax in dn Webseiten….
Welches Logfile/Port/Prozess soll man denn da prüfen?
Zudem würde ich die Daten meines Trojaners einfach über Port 80 senden und gut. Viel Spass beim gucken!
dann vergleich sowas nicht miteinander!
“Ich hatte weder auf meinen Windows-Rechnern, noch den Mac’s noch meinen Linux-Kisten eine Software welche mich schädigt, alles nur Paranoia (Seit 8 Jahren).
Klar gesunden Menschenverstand vorausgesetzt.”
Das Interessiert mich doch nun einmal wirklich woher du das so genau weißt ?
Sag jetzt nicht an dem “grünen Häkchen” deiner Antiviren Software was dir angeblich sagt “Alles in Ordnung” *lol*
Oder kennst du jedes Bit auf dein Rechner persönlich?
Antiviren Software und Firewall zu Überlisten ist heute eher “usus” für moderne Trojaner oder Maiware , neuere Schadsoftware im Gegensatz zu Früher, verhält sich eher Unauffällig um nicht Bemerkt zu werden.
Selbst die Aktivieren Software Firmen geben offiziell zu das sie wohl nur 75-80% davon Erkennen , vermutlich ist die Dunkelziffer eher Geringer.
Viele bemerken daher meist gar nicht das sie einen Trojaner auf dem Rechner haben und wiegen sich durch ein “grünes Häkchen” ihrer Antiviren Software in Sicherheit.
“Ich sage nur “Bundestrojaner” –
Das eingebaute Micro ist da meist viel Effektiver für Geeignet ….
In der Originalmeldung:
http://www.westfalen-blatt.de/.....e11d05e752 kommt eine betroffene 16-jährige zu Wort, also eine Jugendliche.
Die anderen Zeitungen schreiben einfach von Mädchen und mithin Kindern. Ich dachte unsere Definition von Kindern beträfe Menschen unter 14. Wo aber steht, dass die Betroffenen Kinder waren?
Das soll nichts beschönigen, aber die übliche schludrige Berichterstattung aufzeigen.
Und ich wette, das wird wieder von unseren law&order-Fanatikern der CDU ausgenutzt …
Und für den Fall der Fälle gibt´s immer noch die grüne LED die mit der Webcam angeht…
Nur leider haben die meisten Notebooks die Cam jetzt immer fest verbaut, so dass man die noch nicht mal gut ausrichten kann.
Ich bin ja froh das ich einen Mac hab, der bekommt den Trojaner schonmal nicht :)
Wer’s Glaubt?
Letztens diese News gelesen ?
http://it-runde.de/uberwachung.....ufgeflogen
Geht also mit einem Macbook ebenfalls.
Ist aber alles andere als ein Trojaner ;)
Die Schüler wussten auch nicht das sie “Ausspioniert” wurden , das Programm verhält sich wie ein Trojaner , es muss ebenfalls nur “Unbemerkt” auf ein Macbook installiert werden.
Natürlich würde das niemand machen?
zwischen vorher installieren und sich irgendwo im Netz einfangen sehe ich einen großen Unterschied
Nein das ist nicht das Problem solch ein Programm insgeheim Huckepack auf einen Rechner zu schleusen , durch ein Gratis Spiel oder Tool.
Das Problem ist das diese Programme egal ob auf PC oder Mac, unbemerkt ihre Werk verrichten können ohne überhaupt von Virenscanner oder einer Firewall bemerkt zu werden, da diese der Meinung sind es wären Legale Anwendungen und daher nicht Unterscheiden können.
Was ja auch oftmals stimmt , viele dieser Überwachungs- Programme werden frei Verkauft oder sind sogar Gratis Tool.
Spiele oder VoIP Programme setzen zudem auch immer mehr auf Webcam Steuerung , da ist der Weg klein diese auch zur illegalen Spionage einzusetzen.
Ein Virenprogramm ist da überfordert zu erkennen was “Gewollt ” oder “Ungewollt” ist, bleib nur die “Kontoleuchte” , aber mal ehrlich , diese Auszuschalten ist sicher auch nicht das Problem.
Nein es müsste Gewarnt werden sobald die Webcam oder das Micro Aktiv geschaltet werden und das möglichst von der Hardware direkt und nicht über eine Software, was schwer zu Umgehen wäre ?
Nur das kostet wieder 1€ mehr an Hardware und ist aus anderen Gründen vielleicht auch nicht gewollt?
Klar, wenn ich selbst etwas installiere hab ich natürlich immer ein Problem. Was soll man da machen?
Aber auf dem Mac kommt zumindest nicht so schnell etwas unbemerkt auf dem Rechner nur weil ich einfach mal auf einer Website war….
Und gewarnt werde ich ja durch die schöne LED Leuchte neben der Kamera, die kann man eigentlich nicht übersehen und lässt sich auch Softwaremäßig nicht umgehen.
Komische neue Welt in der wir leben. Unser Leben wird scheinbar immer gläsernder.
[...] lässt jede Menge Raum für Spekulation und Diskussionen wie genau der Verdächtige vorgegangen ist die auch meist auch ein bisschen an [...]
“Macbook-Webcam überführt Dieb
Einer Mitarbeiterin eines Apple Stores konnte über die Fernsteuerung des Rechner den Einbrecher überführen, der ihr Macbook gestohlen hatte.”
Quelle: http://sassen.org/phil/?ixfKvvQD
@#43 Timbo:
denkst du. Auf einen Mac bekommt man Trojaner und Co. um einiges einfacher als auf einen Windows Rechner.
Allerdings Appel an alle Windows Nutzer, installiert F-Secure Internet Security auf euren Rechnen, dann seit ihr schon mal gegen das meiste gewappnet. Es hat allerdings keinen Sinn 3 oder 4 solcher Programme zu verwenden viele Köche verderben den Brei gilt auch hier! Mit F-Secure seit ihr auch gegen Phishing und andere “moderne” Schädlinge geschützt. Auch gegen die in Mode kommenden Facebook Schädlinge.