Autor Thema: Kommunikations-Überwachung von ZoneAlarm ausgehebelt  (Gelesen 449 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Kommunikations-Überwachung von ZoneAlarm ausgehebelt
« am: 08 November, 2005, 10:54 »
Debasis Mohanty hat einen weiteren Weg gefunden, wie böswillige Programme schützenswerte Daten unbemerkt an ZoneAlarm-Firewalls vorbeischmuggeln können – selbst wenn die Firewall Anwendungs- und Prozesskommunikation durch die aktivierte Option Advanced Program Control überwacht. Dazu hat Mohanty ein kleines Beispielprogramm entwickelt, das über eine Standard-API eine HTML-Dialogbox öffnet, die eine HTML-Datei aufruft, welche dann durch ein Javascript die Daten an den Server überträgt.

Dass Mohanty einen Weg gefunden hat, Daten an einer Personal Firewall vorbei nach draußen zu schmuggeln, ist wenig überraschend. Existiert eine Netzwerkverbindung, findet sich im Zweifelsfall immer einen Weg von drinnen nach draußen. Beispielsweise DNS-Tunnel sind für Firewalls sehr schwer zu blocken. Personal Firewalls liefern daher nur eingeschränkten Schutz, wenn sich jemand die Mühe macht, sie aktiv auszutricksen.

Siehe dazu auch:

    * Download des Proof-of-Concept-Programms
    * Security Advisory auf Full Disclosure
    * Schleichpfade – Tunnel durch die Firewall auf heise Security

Quelle und Links : http://www.heise.de/newsticker/meldung/65866

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )