18.5k Aufrufe
Gefragt in SW-Sonstige von fritz-rudolf Experte (3.3k Punkte)
Hi,

Ralfman schrieb hier

und ich werde mich auch nicht weiter zu msn oder ICQ äußern. das kommt mir nicht auf den Rechner, und empfehlen würd ich es auch nie.


Ich möchte hier keine endlose Diskussion mit Pro und Kontra lostreten sondern ausschließlich ein paar sachliche Argumente von euch bekommen, die sich gegen die Nutzung von MSN und ICQ richten.
Vielleicht entgegen des Zitas auch von Ralfman, da ich einen Thread mit entsprechender Argumentation nicht gefunden habe. Von mir aus auch über Pager.

THX FR

49 Antworten

0 Punkte
Beantwortet von cottet Mitglied (325 Punkte)
und selbst wenn Du einen Verschlüsselungslogarythmus im Hintergrund laufen lässt, die Anmeldung selbst läuft Unverschlüsselt.

??
0 Punkte
Beantwortet von ralfman Experte (2.1k Punkte)
Ja, hast ja recht. Ich meine ein Tool welches den Datenverkehr von ICQ oder MSN Verschlüsselt. Die anmeldung darf nicht Verschlüsselt sein, ansonsten reagiert der Server nicht, und niemand wird sehen das Du Online bist.
War oben ein wwenig Unglücklich Formuliert, sollte aber dennoch Logisch sein.
Ich habe aber auch gar keine lusst mich über ICQ und MSN auszulassen. Mein Standpunkt dazu sollte klar sein, auch wenn er manchen Übertrieben erscheint werde ich diesen nicht ändern.

Ralf
0 Punkte
Beantwortet von cottet Mitglied (325 Punkte)
Öhm, das stimmt so nicht ganz. Beispiel ICQ in Miranda: Du wählst dich zwar im Klartext an, allerdings erlaubt der ICQ ein Login des Passwortes als MD5.

Bei MSN in Miranda wird eine per SSL gesicherte Verbindung zum MSN Server aufgebaut. Der Weg von deinem PC hin zum MSN Login ist durchgehend verschlüsselt. Dass dabei der eigentiche Login unverschlüsselt stattfindet ist im Grunde egal, da wie gesagt SSL verwendet wird.

Und so gut wie jeder Jabber Server erlaubt eine sichere Einwahl, per TLS sowieso, aber meist noch per SASL Authentifizierung, wo deine Login-Daten selber verschlüsselt sind.
0 Punkte
Beantwortet von fritz-rudolf Experte (3.3k Punkte)
THX Ralfman,

das kann ich schon gut nachvollziehen. Aber trotzdem nochmal, selbst wenn das technisch machbar ist, sind solche Fälle schon aufgetreten und irgendwo dukumentiert? Wie sind diese Sachen dann ausgegangen?

Mal ein echtes praktisches Beispiel. Jederzeit besteht die Möglichkeit, dass eine echte Bank von echten bewaffneten Gangstern überfallen werden kann. Das hat es schon oft gegeben und kommt auch immer wieder vor. Trotz dieser realen Gefahr besuchen wir jeder öfters mal irgendwelche Banken oder sonstige Finanzhäuser.

So, und Anfang der 90er war unsere kleine Dorfsparkasse innerhalb von einigen Monaten gleich drei mal dran. Dieses war dann so ein reelles Risiko, dass man sich schon überlegt hat, ob man in die Filiale geht bzw. wann und ob man die Kinder mitnimmt oder so.

Und genau so was praktisches vermisse ich bei Diskussionen um Datenschutz/ICQ und MSN. Wenn es beim gesamten Datenverkehr auf der Welt in den letzten 15 Jahren zu keinen nennenswerten Vorkommnissen gekommen sein soll, wie kann ich da objektiv warnen, ohne nur Phrasen zu dreschen? Wenn aber doch alle Naselang irgendwas passiert, dann müßten doch konkrete Fälle bekannt sein!

Jeder kennt irgenwie Leute die schon mal beklaut wurden, bedroht wurden, die unter *Z* gefahren sind, Drogen nehmen, ihre Kinder oder Frauen schlagen, wegen Musikdownload oder sonstwas abgemahnt wurden und was weiß ich. Aber selbst in diesem Forum scheint keiner einen zu kennen, der Ärger mit dem Staatsanwalt wegen einem geknackten Datensatz hatte. Bis jetzt war es immer nur, "man kann" und "es könnte sein" oder so.

Gruß FR
0 Punkte
Beantwortet von ralfman Experte (2.1k Punkte)
Aus der schnellen Suche nur mal 3 links (hättest Du auch finden können ;-) )

Link 1 (*Z*board)

Link 2 (pcmasters)

Link 3 (trojanerboard)

Und wenn Du nach "ICQ Accound geh*ckt (ersetze das Sternchen, geht hier nicht durch den Filter) suchst, solltest Du Treffer ohne Ende bekommen.

Ralf
0 Punkte
Beantwortet von fritz-rudolf Experte (3.3k Punkte)
Na ja, wenn ich Accound-Klau gesucht hätte...

Ich wollte eigentlich nicht wissen, dass ein ICQ-Account gehackt wurde, sonder was dann alles so damit passiert ist. Sonst ist das "Verbrechen" nur wie Murmeln klauen auf dem Spielplatz. Vielleicht war es sogar der Kumpel, ohen hack und so, einfach über die Schulter geschaut und die Freundin ausgespannt??

(Wieso kann man gehackt nicht ausschreiben? Man kann Holz hacken, ich esse gern Gehacktes usw.)

Gruß FR
0 Punkte
Beantwortet von ralfman Experte (2.1k Punkte)
War schon wieder meine Leghastenie die mit mir durchgegangen ist :-)
Versuch das mal ohne ck...

Ralf
0 Punkte
Beantwortet von fritz-rudolf Experte (3.3k Punkte)
gehakt Haker Haken Hacker gehackt krack krak gekrackt hacken Hack *Z* Chracker Chraker *Z* ge*Z*t

Also bei mir scheint die Legasthenie keine Rolle zu spielen!
0 Punkte
Beantwortet von fritz-rudolf Experte (3.3k Punkte)
Hm, man sieht es nicht in der Vorschau, sonder erst im Thraed selbst!
0 Punkte
Beantwortet von dr-ma-busen Mitglied (261 Punkte)
Mahlzeit!

Naja es ist eigendlich egal ob die Logindaten verschlüsselt sind oder nicht, egal ob ICQ-Protokoll oder nicht. So lange der Login über eine unverschlüsselte Leitung geht ist das fast genau so sicher wie ein Klartext Login. Um mal bei den Beispiel von ICQ zu bleiben: Wenn ich die Nummer und das Passwort in MD5 verschlüsselter form habe, kann ich einen freien Client nehmen, z.B. Miranda und schreib beim ICQ plugin die Auth. entsprechend um. Schon kann ich mich mit den Daten anmelden und den Account für meine Zwecke misbrauchen. Das Problem besteht aber bei jeden Programm, wenn der Login über eine Unverschlüsselte Leitung geht. Btw. auf div. ICQ-Tool-Seiten gibt es Progamme mit denen man das PW eines ICQ-Account ändern kann wenn man nur den MD5 Hash des PW hat.


...Aber trotzdem nochmal, selbst wenn das technisch machbar ist, sind solche Fälle schon aufgetreten und irgendwo dukumentiert? Wie sind diese Sachen dann ausgegangen?


Ich kann jetzt leider auch keine dokumentierten fälle nennen. Aber warum auch? Wieso muss denn erst was passieren? Wenn ich weis* das z.B. ICQ & Co sich das recht nehmen die Daten ihrer nutzer für noch unbekannte zwecke zu misbrauchen. Und wenn ich dann weis das es möglichkeiten gibt mich so gut wie möglich davor zu schützen, wie z.B. durch Nutzung eines anderen Service/Dienst oder halt Verschlüsselung, warum soll ich das dann nicht gleich nutzen?


...sonder was dann alles so damit passiert ist. Sonst ist das "Verbrechen" nur wie Murmeln klauen auf dem Spielplatz....


Naja, selbst wenn alle "Verbrechen" bist jetzt so harmlos waren wie "Murmeln klauen auf dem Spielplatz". Du muss halt nur damit rechnen, dass wenn jemand dir dein Account klaut, dass ganze für dich nicht so harmlos ausgeht wie "Murmelnklauen".


Mal abgesehn von der Gesetzlichen pflicht: Wenn du dich in ein auto setzt, dann legst du ja -hoffe ich mal- auch den Sicherheitsgurt an. Um dich vor stärkeren Verletzungen zu schützen bei einen Unfall, der evtl. irgendwann mal, oder auch nie, Passieren kann. Oder wartest du erstmal den ersten Unfall ab bevor du den Gurt anlegst?


*www.netzwelt.de/news/70556-instant-messenger-persoenlichkeitsrechte-in-der.html
...