Sicherheitslücke VLC

Das Original Benutzerinterface Neutrino-SD incl. zapit, sectionsd, yWeb etc...
fraho
Einsteiger
Einsteiger
Beiträge: 124
Registriert: Mittwoch 17. März 2004, 20:55

Sicherheitslücke VLC

Beitrag von fraho »

Hallo,

ist eigentlich schonmal jemand aufgefallen, dass man in der Kombination VLC/Windows XP Prof per Movieplayer ohne Authentifizierung auf die komplette Platte zugreifen kann? Ich find das ziemlich nervig.
jmittelst
Tuxboxer
Tuxboxer
Beiträge: 6044
Registriert: Montag 17. November 2003, 06:48

Beitrag von jmittelst »

Wieso? Angst das Deine Maus Deine Pornosammlung findet?
cu
Jens
fraho
Einsteiger
Einsteiger
Beiträge: 124
Registriert: Mittwoch 17. März 2004, 20:55

Beitrag von fraho »

na also sowas tun wir doch alle im leben nicht, oder? selbstverständlich geht es um hochbrisante geschäftliche daten.......
DieMade
Oberlamer, Administrator & Supernanny
Beiträge: 10532
Registriert: Samstag 13. Juli 2002, 10:49

Beitrag von DieMade »

Ist das nicht eher ein VNC-Bug oder nutzt der Movieplayer eine bisher unbekannte Sicherheitslücke?
There are 10 types of people in the world: those who know binary and those who don't
jmittelst
Tuxboxer
Tuxboxer
Beiträge: 6044
Registriert: Montag 17. November 2003, 06:48

Beitrag von jmittelst »

Wenn es doch die Porno-Sammlung gewesen wäre: Mein Tip - gemeinsam ansehen und ausprobieren ;-)
cu
Jens
Dietmar
Senior Member
Beiträge: 8282
Registriert: Mittwoch 10. Oktober 2001, 00:00

Beitrag von Dietmar »

Das dürfte ne Lücke im VLC sein.
Dramatisch sollte sie nicht sein, da man sich ja auf den Verzeichnisinhalt beschränkt.
Ins Internet hängen sollte man den VLC so und so nicht.

Ansehen kann man nur Dateien, die der VLC auch interpretieren kann - womit wir wieder bei der Pornosammlung wären.
fraho
Einsteiger
Einsteiger
Beiträge: 124
Registriert: Mittwoch 17. März 2004, 20:55

Beitrag von fraho »

Zumindest kann man über "Filter aus" sämtliche Ordner und Dateinamen sehen. Ich für meinen teil habe jetzt mal die hochbrisanten geschäftlichen Daten auf 'ne andere Partition verschoben. Um diese sehen zu können, müsste man schon den VLC-Pfad ändern, was zumindest mal für DAUs nicht so ersichtlich sein dürfte.
mws
Developer
Beiträge: 331
Registriert: Freitag 7. Februar 2003, 22:17

Beitrag von mws »

um welchen Pfad handelt es sich? _wo_ kann man dieses Filter aus einstellen? lokal an der Dbox? hmmm *PlanMach* Einbrechen dbox starten menu aufrufen filter aus - ui wichtige HOCHBRISANTE geschäftsdaten hmm wäre es da nicht einfacher einfach den pc mitzunehmen?

Damit wäre die 2. Sicherheitslücke entdeckt :)
Alle Fenster und Türen zumauern und Haustür durch Tresortür ersetzen - das Dach mit Panzerstahl versiegeln nicht zu vergessen

mit nem lachenden gruss
mws
cu
mws
gagga
Senior Member
Beiträge: 782
Registriert: Dienstag 25. Februar 2003, 21:35

Beitrag von gagga »

Das ganze ist auch kein Sicherheitsloch, weil der Zugriff auf admin/dboxfiles.html (genauso wie auf admin/index.html) immerhin Paßwort geschützt ist. Zugegebenermaßen ist es immer das selbe Paßwort, welches im Movieplayer hardcoded ist ;)
fraho
Einsteiger
Einsteiger
Beiträge: 124
Registriert: Mittwoch 17. März 2004, 20:55

Beitrag von fraho »

Wo muss ich in den Movieplayer VLC-Einstellungen ein Passwort eingeben?
Liontamer
Klöppelliese
Beiträge: 1644
Registriert: Donnerstag 8. August 2002, 12:51

Beitrag von Liontamer »

gagga hat geschrieben:...immer das selbe Paßwort, welches im Movieplayer hardcoded ist ;)
fraho
Einsteiger
Einsteiger
Beiträge: 124
Registriert: Mittwoch 17. März 2004, 20:55

Beitrag von fraho »

ja, sorry, hab nicht geschaltet