Archiv nach Kategorien: Security - Seiten 3

Alltag Überwachung

Es geistert eine wirklich nachdenklich machende Doku durch die Blogszene, welches wirklich nicht oft genug gezeigt werden kann.

[pro-player]http://vimeo.com/7731010[/pro-player]

Alltag Überwachung.
Zwischen Terror, Sicherheit und digitaler Kontrolle.

Eine Dokumentation von Roman Mischel und Fiete Stegers (2006). Zuerst veröffentlicht bei tagesschau.de.

USA: Betrug durch Umprogrammierung von Geldautomaten

In den USA sind laut Heise Online und Wired Magazin mehrere Fälle von Betrug aufgetreten, bei denen die Täter Geldautomaten umprogrammierten. Dazu versetzten sie Geldautomaten des Herstellers Tranax mittels Eingabe (über das normale Tastenfeld des Automaten !) einer bestimmen Tastenfolge (Tranax 1700: Enter, Clear, Cancel, 1,2,3) gefolgt von einem Passwort in einen Servicemodus. In diesem Modus waren sie dann in der Lage die Zuordnung der Kassettenfächer der Banknoten zu ändern. Das 1-Dollar Fach wurde zum 20-Dollar-Fach und umgekehrt.

Weiterlesen »

OpenSSH: Probleme nach Update /dev/null is not a character device!

Und wieder mal eine böse Überraschung am Morgen. Nach dem Update des OpenSSH-Paketes auf einem Debian basierenden Server startet OpenSSH plötzlich nicht mehr. Statt dessen kommt folgende Fehlermeldung.

Setting up openssh-server (1:5.3p1:-1)
Restarting OpenBSD Secure Shell Server: sshd: failed!
/dev/null is not a character device!
invoke-rc.d: initscript ssh, action "restart" failed.
dpkg: error processing openssh-server (--configure)
subprocess installed post-installation script returned error exit status 1

Jetzt bloss nicht die aktive SSH-Verbindung verlieren, sonst steht man dumm da, falls man keine Remote-Console besitzt. Wie es scheint tritt das Problem nicht injedemfall bei jedem Debian >5.0 auf, das Problem scheint mit udev, devfs und/oder einer kernel-version in Zusammenhang stehen. Man kann sich aber Gott-sei-Dank sehr leicht behelfen und das Problem beseitigen. Dazu einfach folgende Befehle auf der Console (als root-User) ausführen

Weiterlesen »

OpenSSL: Details eines certificate signing request anschauen

Alle Jahre wieder .. muss mal wieder ein SSL-Zertifikat verlängert oder ein neues beantragt werden. Und zu gerne wüsste man dann, welche Angaben man im alten CSR gemacht hat. Ein einfacher Aufruf von openssl bringt in diesem Fall schell Klarheit.


openssl req -noout -text -in {zertifikat.csr}

Vor dem Aufruf muss natürlich noch {zertifikat.csr} gegen den eigene CSR-Dateinamen getauscht werden.


Links

http://www.tech-recipes.com/rx/447/view-the-details-of-a-certificate-signing-request-with-openssl

PIN-Verifikation von EC und Kreditkarten mit EMV-Chip ausgehebelt !

Die deutschen Bankenlandschaft scheint dieses Jahr nicht zur Ruhe zu kommen. Kaum hat man das Jahr-2010-Problem bei Bankkarten mit einem blauen Auge abgewendet, da haben es aktuell britische Forscher der Cambridge University geschafft die PIN-Verifikation bei Zahlungskarten mit EMV-Chip komplett zu umgehen ! ("Chip and PIN is broken")

Weiterlesen »