{"id":96,"date":"2006-03-06T10:36:54","date_gmt":"2006-03-06T09:36:54","guid":{"rendered":"http:\/\/www.ichblogdich.de\/?p=96"},"modified":"2006-03-06T13:19:45","modified_gmt":"2006-03-06T12:19:45","slug":"heute-schon-aus-einem-chat-geflogen","status":"publish","type":"post","link":"https:\/\/www.ichblogdich.de\/?p=96","title":{"rendered":"Heute schon aus einem Chat geflogen?"},"content":{"rendered":"<p>Dann kann es daran liegen, dass sie eines der Norton Produkt Norton Internet Security oder Norton Personal Firewall auf ihrem PC installiert haben.<\/p>\n<p>Laut dem Hacker HM2K sollen diese Produkte von Norton auf die Befehle &#8222;startkeylogger&#8220; oder &#8222;stopkeylogger&#8220; in IRC-Channels reagieren und den Kontakt zum Chat mit der Meldung &#8222;Read error: Connection reset by peer&#8220; abbrechen.<\/p>\n<p>Hintergrund ist, dass f\u00fcr die NORTON Produkte diese Kommandos Trigger f\u00fcr den Spybot Trojan sind. Mit dieser Funktion m\u00f6chte Symantec ihre Kunden vor dem Sch\u00e4dling sch\u00fctzen. Anscheinend funktioniert dies jedoch nur, wenn man \u00fcber die Ports 6667-7000 mit dem IRC-Server verbunden ist. Dann sei es irrelevant ob ein anderer Chatter einen der Kommandos eingibt oder ein Chatter als Nickname einen der Befehle tr\u00e4gt. Laut HM2K ist diese &#8222;Funktionalit\u00e4t&#8220; schon seit 2 Jahren in den NORTON Produkten integriert.<\/p>\n<p>Nachdem diese Meldung die Runde macht, scheinen die Besitzer der genannten NORTON Produkte nicht mehr sicher vor Spa\u00dfv\u00f6geln zu sein, die sich einen Spa\u00df daraus machen, die Kommandos immer wieder in den Chat einzugeben und damit den Leidtragenden einen Freiflug aus dem Chat spendieren.<\/p>\n<p>Symantec gedenkt nun, einen Patch rauszubringen, der dieses Problem beheben soll indem die Produkte nicht mehr auf die genannten Schl\u00fcsselw\u00f6rter reagieren.<\/p>\n<p>Wer keine der Produkte nutzt und bei dem diese Meldung daher ein Schmunzeln ausl\u00f6st, sollte sich seinen Router mal genauer ansehen. Laut einigen Kommentaren in dem Weblog von HM2K zufolge  sollen die eingebauten Firewalls einiger Produkte von Netgear und Linksys auf andere Schl\u00fcsselw\u00f6rter in \u00e4hnlicher Weise reagieren.<\/p>\n<p><strong>Update:<\/strong><br \/>\nIn einigen uns bekannter Foren ziehen schon die <a href=\"https:\/\/www.ichblogdich.de\/?p=60\" target=\"_blank\">L\u00e4sterer und Symantec-Hasser<\/a> los, und lachen entweder \u00fcber diese Meldung oder sprechen gar von einer endlich klar bewiesenen und sogar von Symantec selbst zugegebenen Gefahr f\u00fcr die Nutzer dieser Produkte.<br \/>\nFakt ist, dass hier von einer nachvollziebaren Reaktion einer Firewall auf einen angeblichen Angriff gesprochen werden muss. Eine klare Gefahr kann daraus erst einmal nicht abgeleitet werden.<br \/>\nEher zur Gefahr kann die Panikmache von wenigen <a href=\"https:\/\/www.ichblogdich.de\/?p=60\" target=\"blank\">Halbwissenden<\/a> werden, wenn dadurch Nutzer dieser Produkte evtl. aus Angst z.B. die Firewallfunktionen der betroffenen Router abschalten.<\/p>\n<p>Quellen:<br \/>\n<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/70355\" target=\"_blank\">&#8222;Heise-Artikel:Rausschmei\u00dfer f\u00fcr Norton Security &#8222;<\/a><br \/>\nWeblog von HM2K<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dann kann es daran liegen, dass sie eines der Norton Produkt Norton Internet Security oder Norton Personal Firewall auf ihrem PC installiert haben. Laut dem Hacker HM2K sollen diese Produkte von Norton auf die Befehle &#8222;startkeylogger&#8220; oder &#8222;stopkeylogger&#8220; in IRC-Channels &hellip; <a href=\"https:\/\/www.ichblogdich.de\/?p=96\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[],"class_list":["post-96","post","type-post","status-publish","format-standard","hentry","category-it-welt"],"_links":{"self":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts\/96","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=96"}],"version-history":[{"count":0,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts\/96\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=96"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=96"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=96"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}