Wers schon wieder vergessen hat, Drucker markieren jedes gedruckte Papier mit einer Seriennummer und einem Datum. Damit lassen sich Rückschlüsse auf den Besitzer durchführen:
Category Archives: Security
Alptraum: IOT – Der Wahnsinn gewinnt an Fahrt
Schon erschreckend wie süchtig die Industrie und das gemeine Fußvolk nach vernetzten Haushalten sind. Nach dem Smartphone, das Smarthome und wenn es so kommt, dann dürften am Ende auch 90% aller Smarthomes wegen Exploits abgerissen werden.
Es gibt aber eine Branche in Deutschland, die dem Wahnsinn ein Ende setzen könnte: Versicherer
Ok, noch setzen auch Versicherer darauf, da Ihnen die IOT Geräte mehr über Ihre Kunden und deren Gewohnheiten ( z.b. die Bude abzufackeln ) erzählen werden, als die Kunden selbst. Aber es braucht keinen Sheldon Cooper um zu erkennen, daß da ein Haftungsdamoklesschwert über den Versicherern schwebt, daß es in sich hat.
Da ja schon die ersten Kühlschränke zu Spamschleudern wurden, kann es bis zum DDOS nicht mehr lange dauern. Da mit einem DDOS auch wichtige Server lahmgelegt werden könnten, besteht die Möglichkeit, daß der Halter für den angerichteten Schaden haftbar gemacht wird. Jetzt raten Sie mal welche Versicherung für Schäden durch Gegenstände eines Haushalts zuständig ist. Es sind genau die gleichen, welche die Geräte wollten 🙂
Wenn die Schäden durch die schlampige Security … ähm … die nicht vorhandene Security natürlich.. erstmal die vermeintlichen kurzfristigen Gewinne aufgefressen haben, wird es zu spät sein, weil dann alle Geräte am Markt den Smartblödsinn mitmachen.
Da der DurchschnittsIQ der Menschheit irgendwo bei 0 liegt, ist jetzt schon klar, wie die IOT Sache ausgehen wird,
PHp 5.6.13 Security Update erschienen
Ein Aufruf der Webseite php.net ist für PHP Entwickler quasi ein muß.
Heute, 14.9., gab es ein CERT Mitteilung dazu, daß PHP 5.6.12 einen sicherheitskritischen Bug enthält.
Wenn man heute nun php.net aufruft bekommt man dies angezeigt :
HTTP/1.1 200 OK
Server: nginx/1.0.15
Date: Mon, 14 Sep 2015 12:12:24 GMT
Content-Type: text/html; charset=utf-8
Transfer-Encoding: chunked
Connection: keep-alive
X-Powered-By: PHP/5.6.12
Content-language: en
X-Frame-Options: SAMEORIGIN
Set-Cookie: COUNTRY=NA%2C62.226.159.40; expires=Mon, 21-Sep-2015 12:12:24 GMT; Max-Age=604800; path=/; domain=.php.net
Link: ; rel=shorturl
Man solte doch annehmen, daß PHP.Net als DIE (u.a. deutsche) Referenzseite für PHP als erste ein Update bekommen, oder ? Besonders wenns eine RCE Schwachstelle ist ( Remote Code Execution ).
Als Sicherheitstip findet sich dann hier auch folgender Hinweis der Seitenadmins :
„Aktuell bleiben
PHP wird, wie jedes andere große System auch, ständig geprüft und weiterentwickelt. Neue Versionen enthalten in der Regel sowohl kleinere als auch größere Änderungen, um die Sicherheit zu erhöhen und sowohl Fehler als auch Konfigurationspannen und andere Probleme auszugleichen, die die Gesamtsicherheit und -stabilität Ihres Systems beeinflussen können.
Wie auch bei anderen Scriptsprachen und Programmen auf Systemebene, ist der beste Ansatz ein regelmäßiges Updaten, und sich laufend über die letzten Versionen und deren Änderungen zu informieren.“
In dem Sinne, viel Spaß mit den „aktuellen“ Exploits 😉