Um antworten zu können, musst du dich zuerst
hier registrieren
Ergebnis 1 bis 2 von 2
-
15.02.2006 22:51 #1Super-Moderator












- Registriert seit
- 11.12.2004
- Ort
- Zetel
- Alter
- 34
- Beiträge
- 18.949
Handy-Hersteller
Andere- Handy-Modell
- IPhone 4 -Nokia Lumia 800 Nokia N8- N86 8MP, N82, N95, N93,6600, 7650, 3510, 3310 Huawei Ideos x3
- Netzbetreiber

- Prepaid/Vertrag
- Vertrag
- Danke
- 10
- Erhielt 60 Danke in 47 Beiträgen
Sicherheitslücke durch Kinowelt-Kopiersperre
13.02.2006 09:25
<< Vorige | Nächste >>
Sicherheitslücke durch Kinowelt-Kopiersperre
Am 24. Januar erschien die Video-DVD "Mr. & Mrs. Smith" zunächst als Verleih-DVD; seit dem 7. Februar ist sie auch im Handel erhältlich. Seitdem findet sich der Titel sowohl in den Verleih-Charts als auch in den Verkaufshitparaden unter den Top 10. Für Windows-PCs stellt die darauf eingesetzte Kopiersperre Alpha-DVD des koreanischen Herstellers Settec jedoch ein potenzielles Sicherheitsrisiko dar. Durch eine Schwachstelle in der Implementierung können böswillige Entwickler mit geringem Aufwand eigene Prozesse vor dem Betriebssystem verstecken.
Im Rahmen einer Analyse fand heise Security innerhalb kurzer Zeit einen Angriffspunkt. Ein wesentlicher Bestandteil der Sperre ist die Behinderung aller Versuche, die Original-DVD unter Windows zu kopieren. Dazu versteckt sich Alpha-DVD mithilfe einer DLL. Diese lässt sich jedoch auch dazu missbrauchen, andere Prozesse zu verstecken.
Alpha-DVD besteht aus zwei Komponenten: Die eine besteht aus defekten Sektoren auf der Disc, die andere aus drei Dateien, die in das System32-Verzeichnis kopiert werden. Wie bereits berichtet, erhält eine der drei Dateien bei jeder Installation einen anderen Namen, darunter "bootgui.exe", "msxhtml.exe" und "win32k2.exe". Sie kann daran wiedererkannt werden, dass sie 808 KByte groß ist und in den Dateieigenschaften als Hersteller "MS Corp." steht.
Nach dem ersten Einlesen der DVD auf einem Windows-PC erscheint ein Dialog mit einem Lizenzabkommen auf dem Bildschirm. Die EULA erklärt, vor der Wiedergabe sei erst eine "eine Software-Anpassung" nötig, beruhigt den Anwender dann aber: Die "Modifikation des Betriebssystems" sei "von den Herstellern" der "zugelassenen Systeme" "geprüft und für unbedenklich erklärt" worden. Als zugelassene Systeme werden sechs Windows-Versionen aufgelistet (Windows 98, 98SE, ME, 2000, XP, 2003 Server). Microsoft wollte sich bisher nicht dazu äußern, ob Alpha-DVD tatsächlich eine solche Unbedenklichkeitserklärung erhalten habe.
Klickt der Anwender auf "Ich stimme zu", installiert Alpha-DVD drei Dateien in das System32-Verzeichnis und lädt sich in den Speicher. Die eigentliche Kopiersperre versteckt sich vor dem Task-Manager und anderen Prozess-Listern mithilfe einer Bibliothek, die Alpha-DVD allen laufenden User-Level-Prozessen unterschiebt. Von dort aus leitet die DLL unter anderem Funktionen aus den Systembibliotheken kernel32.dll und Ntdll.dll auf sich um. Dazu gehört NtQuerySystemInformation(), aus deren Ergebnissen die DLL die Informationen zum zentralen Prozess des Kopierschutzsystems herausfiltert. Darüber hinaus hängt hadl.dll sich in Aufrufe von NtCreateFile(), OpenProcess(), DeviceIoControl(), SendASPI32Command(), SendASPI32Command() und ElbyCDIO_ExDoScsiIO ein.
Eine Analyse von heise Security ergab, dass "hadl.dll" bereitwillig auch andere Prozesse unter seine Tarnkappe nimmt. Ein kleines Demo-Programm tauchte anschließend weder im Task Manager noch im Process Explorer von SysInternals, wohl aber auf dem Desktop auf. Dazu waren nur wenige Zeilen Code notwendig. Damit die Tarnkappe aktiv wird, muss die Bibliothek nur im Systempfad abgelegt sein; der restliche Kopierschutz muss dazu nicht aktiv sein.
Auch wenn es sich bei Alpha-DVD selbst nicht um einen Rootkit handelt, bedient sich Settecs Kopierschutz klassischer Rootkit-Techniken. Im Unterschied zum in Verruf geratenen XCP-Kopierschutz auf Musik-CDs von Sony BMG versteckt Alpha-DVD weder Dateien, Verzeichnisse oder Registry-Einträge vor dem System, sondern nur aktive Prozesse.
Settec hat das potenzielle Sicherheitsrisiko mittlerweile anerkannt und arbeitet nach eigenen Informationen an einem Patch. Dies wird Kunden, die den Kopierschutz von den Kinowelt-DVDs "Mr. & Mrs. Smith" oder "Edison" installiert haben, wenig helfen. Settec empfiehlt betroffenen Kunden daher, die Sperre mit dem auf der Firmen-Website bereitgestellten Deinstallationswerkzeug vom Rechner zu entfernen.
Eine erneute Installation von Alpha-DVD lässt sich für Windows-Anwender dadurch verhindern, indem sie entweder die Autostart-Funktion des DVD-Laufwerks generell deaktivieren oder die Umschalt-Taste gedrückt halten, während das Laufwerk die DVD einliest. Die Kopiersperre wird damit nicht umgangen, da sich die Videodateien mit den defekten Sektoren weiterhin nicht auf die Festplatte kopieren lassen.
Zudem ist heise Security den in diversen Foren beschriebenen Schwierigkeiten mit Brennern und virtuellen Laufwerken nachgegangen, wenn Alpha-DVD installiert ist. Tatsächlich zeigen Brenn- und DVD-Kopier-Programme Fehlfunktionen oder verweigern gar komplett den Dienst, solange die geschützte DVD im Laufwerk liegt. Dies entspricht dem vom Hersteller beabsichtigten Verhalten. Auf einem Test-System kam es aber auch zu Fehlverhalten, ohne dass eine Kinowelt-DVD im Laufwerk lag. Ein Philips-Brenner löschte zwar bereitwillig DVD+RW-Medien, erkannte sie danach aber nicht als leer. Ein Pioneer-Brenner zeigte beim Beschreiben gelegentliche Unregelmäßigkeiten. All diese Phänomene verschwanden nach der Deinstallation der Kopiersperre wieder.
Für Linux-Anwender und Mac-User ist Alpha-DVD komplett ungefährlich. Man könnte sogar behaupten, dass Kinowelt ein Herz für Linux zeigt: Der Titel verzichtet auf den ansonsten allgegenwärtigen DVD-Kopierschutz CSS (Content Scrambling System) und lässt sich so ganz ohne DeCSS-Bibliothek wiedergeben. (ghi/c't)
[Nur registrierte und aktivierte Benutzer von Mobilfunk-Talk.de können Links sehen.]
mann sollte auf doch lieber dvd player benutzen als in rechner sowas abzuspielen !
-
15.02.2006 22:51 # ADS
-
15.02.2006 23:31 #2
Das hat mich ja gleich mal brennend interessiert! Aber lt. div. Foren usw. soll es wohl reichen den Autorun vom CD-Laufwerk auszustellen und ne neuere Verion von AnyDVD installiert zu haben.
[Nur registrierte und aktivierte Benutzer von Mobilfunk-Talk.de können Links sehen.] und [Nur registrierte und aktivierte Benutzer von Mobilfunk-Talk.de können Links sehen.] zum nachlesen.
Das könnte dich auch interessieren
24.03.2012 Smartphone Kopfhörer – die besten Trends 2012
11.02.2012 Entschieden: Kostenlose Warteschleifen kommen
24.11.2011 Google entschlackt sein Produktportfolio
24.11.2011 Die Mobilfunk-Discounter im Telekom-Netz
24.11.2011 Trojaner schleust sich durch gestohlenes Zertifikat auf PC
27.08.2010 Tipp: Medion M5511 für nur 59,99 Euro
11.09.2010 Otelo: Erstaufladung über 19 Euro bringt 2000 Freiminuten
24.01.2011 Sprich.billiger – der Prepaid-Tarif von billiger.de
31.08.2010 IFA in Berlin – Die Trends 2010
23.09.2010 Google: Gmail für Android erhält Update
Ähnliche Themen
-
Handykosten im Ausland durch EU-Regelung bald günstiger?
Von danny1987de im Forum Ausländische Provider: Ich hoffe den Beitrag gab es noch nicht, im anderen Bereich, ansonsten Webmaster bitte löschen Handykosten im Ausland durch EU-Regelung bald...Antworten: 0Letzter Beitrag: 26.08.2006, 14:27 -
Jamba: Imageverbesserung durch Single Downloads ?
Von Webmaster im Forum Allgemein Klingelton Fragen + Infos: Hallo, habe aus zuverlässigen Quellen erfahren, das Jamba in kürze verstärkt Single Downloads anbietet wird. Es soll also möglich werden einen...Antworten: 2Letzter Beitrag: 27.02.2006, 11:13 -
Hilfe bei Spam durch Premium Sms Nummern
Von Webmaster im Forum Sms Abos & Sms Abzocke: Hallo, sind auch von euch schon einige Opfer von Spam-SMS geworden, in diesem Thread findet ihr Hilfe und erste Maßnahmen dem ein Ende zu setzen....Antworten: 0Letzter Beitrag: 10.05.2005, 00:24 -
Bewegungsempfindliches Handy durch Schütteln sms löschen
Von Matzezetel im Forum Allgemeine Samsung Fragen: Wer brauch schon so was :?: Sachen die niemand brauch oder :?: Zumindestens das mit den sms löschen durch schütteln Samsung entwickelt...Antworten: 0Letzter Beitrag: 12.01.2005, 15:45



LinkBack URL
About LinkBacks


Zitieren











Lesezeichen