Angriff über RTLO

http://youtu.be/YKPQK7j-rYQ

In diesem Video wird ein möglicher Angriffsvektor über die Injezierung des sog. RTLO (Right-to-Left Override) Unicode-Charakters aufgezeigt, der dafür sorgt, dass Dateinamen unter Windows falsch dargestellt werden.

Link: http://www.johndcook.com/blog/2008/08/17/three-ways-to-enter-unicode-characters-in-windows/

SemperVideo.de

SemperVideo.de

Auf unserer Website finden Sie viele Informationen, die “Bad Guys” negativ einsetzen könnten. “Good Guys” können sich mit diesen Informationen besser schützen. Die wichtige Frage ist also, ob die “Good Guys” sicherer sind, wenn wir diese Informationen nicht verbreiten.

Produktsortiment Uebersicht Leaderboard 728x90



  • Kommentare zum Video

    Benachrichtigung
    avatar
    5000
    Sortiert nach:   neuste | älteste | beste Bewertung
    MrTheStuhl
    Zuschauer

    Die Antwort kam zwar spät,aber trotzdem Danke. Ich habe meinen Fehler schon
    entdeckt gehabt :D

    MrTheStuhl
    Zuschauer

    Ne frage: Immer wenn ich in der Eingabeaufforderung Alt und + drücke um den
    Unicodeinput aufzurufen,schreibt cmd einfach ein simples + hin anstatt den
    Input aufzurufen! Was soll ich da jetzt machen? MfG MrTheStuhl

    peniku8
    Zuschauer

    wenn ich das rtlo zeichen bei google eingeb und den youtube link zu meiner
    channelseite dahinter setz kommt bei google als suchvorschlag nen video von
    semper video…zufall..? :D

    Ladsch
    Zuschauer

    Genau solche Schwachsinnsfunktionen macht Windows so angreifbar. Was sich
    MS dabei gedacht hat wissen sie selbst wahrscheinlich nicht. ^^

    Alex B
    Zuschauer

    komischerweise funktioniert das bei mir nicht :/ gibt es einen unterschied
    zwischen der groß und kleinschreibung des unicode zeichens?

    BATTLmaniac
    Zuschauer

    @MixedPasi ja ich auch xD

    Christoph Bartsch
    Zuschauer

    @ScharfWieBanane Naja, muss man anstatt WoW maln Comedygame zoggn^^

    geNATst
    Zuschauer

    @HTP4all Habe das gleiche Problem! Der Dateinamen wird nicht geändert. Ich
    nutze Windows Vista. Hat jemand einen Tipp? Dr. geNATst++

    HTP4all
    Zuschauer

    FRAGE: ********** Hat das mal jemand getestet? Ich bekomme nur das
    Sonderzeichen in der neuen Datei mit angezeigt. Jedoch eine keine
    Rechts-Links-Verschiebung! KORREKTE SPRACHE: ISO-8859-1 Lateinisch I ist
    eingestellt. TESTS: unter WinXP und Win7 durchgeführt! Erfolglos! Warum?

    wpDiscuz