Ergebnis 1 bis 16 von 16
  1. #1
    Dangerous Utopian

    gulli:Redaktion

    Avatar von Annika_Kremer
    Registriert seit
    Aug 2008
    Beiträge
    4.321
    NewsPresso
    131 (Genius)

    Standard Decaf soll COFEE ausschalten

    Hacker entwickelten ein Tool, das die Microsoft-Forensik-Suite COFEE, die der Softwaregigant kostenlos an hunderte von Ermittlungsbehörden verteilte, bei der Arbeit behindern und unbrauchbar machen soll.

    zur News

  2. #2
    Gesperrt
    Registriert seit
    Jun 2007
    Beiträge
    2.675

    Standard Re: Decaf soll COFEE ausschalten

    Klingt gut leider lässt sich das ding nicht Testen die torrent datei dümpelt mit 4 peers umher und da geht trotz "nur" 35 mb gar nichts

  3. #3
    Mitglied
    Registriert seit
    Feb 2008
    Ort
    NRW
    Beiträge
    16

    Standard Re: Decaf soll COFEE ausschalten


  4. #4
    Lone Gunman Avatar von Shodan_v2-3
    Registriert seit
    Mar 2008
    Beiträge
    1.083
    NewsPresso
    3 (Könner)
    Goldmedaille
    1

  5. #5
    Dangerous Utopian

    gulli:Redaktion

    (Threadstarter)

    Avatar von Annika_Kremer
    Registriert seit
    Aug 2008
    Beiträge
    4.321
    NewsPresso
    131 (Genius)

    Standard Re: Decaf soll COFEE ausschalten

    Wer einen Proof of Concept machen will, kann das Ergebnis gerne hier posten würde mich freuen.

  6. #6
    Mitglied - und mehr nicht Avatar von KidZler
    Registriert seit
    Aug 2008
    Ort
    Klick auf die Karte
    Beiträge
    2.550

    Standard Re: Decaf soll COFEE ausschalten

    Soll ja angeblich bloss auf Windows gehen ...

    Was isn das fürn Hoax ...

    Edit:// Windows XP

    Und auf den Ersten Blick ist das der Grösste Müll !!!! den ich jeh gesehen habe...

    Da müssen Script Kiddys ja mehr denken ...

    Scheint für Vollidioten gemacht worden zu sein Respeckt !
    Geändert von KidZler (15. 12. 2009 um 00:31 Uhr)

  7. #7
    Lone Gunman Avatar von Shodan_v2-3
    Registriert seit
    Mar 2008
    Beiträge
    1.083
    NewsPresso
    3 (Könner)
    Goldmedaille
    1

    Standard Re: Decaf soll COFEE ausschalten

    Was meinst du mit "Müll"? echte Hacktools sind alle in Visual Basic geschrieben und laufen nur auf XP

    Aber die Idee ist eigentlich ganz witzig. Wird ein COFFEE USB Stick eingesteckt, schmeißt ihn das System wieder raus. Bis der freundliche Beamte dahinter kommt, was da los ist, löscht es die Daten. Dann wird der Rechner einkassiert, der User gezwungen, das PW für die Verschlüsslung rauszurücken, die Daten wiederhergestellt und alles was bleibt ist der lustige Gesichtsausdruck eines fluchenden Beamten der immer und immer wieder einen USB Stick in den Computer hämmert

    Ich würde den Spaß je gerne ausgiebig testen, aber ich hab leider kein XP


    Edit: Jetzt weiß ich was du meinst, es ist nicht nur Decaf, dass nur auf Xp läuft....
    auch COFFEE kann ausschließlich XP Computer analysieren
    Geändert von Shodan_v2-3 (15. 12. 2009 um 01:28 Uhr)

  8. #8
    Mitglied Avatar von fork
    Registriert seit
    Apr 2008
    Beiträge
    330

    Standard Re: Decaf soll COFEE ausschalten

    owned

  9. #9
    Google-ersetzt-Ahnung Avatar von Ologhai
    Registriert seit
    Dec 2007
    Ort
    Minefield
    Beiträge
    830
    Bronzemedaille
    1

    Standard Re: Decaf soll COFEE ausschalten

    Zitat Zitat von Shodan_v2-3 Beitrag anzeigen
    auch COFFEE kann ausschließlich XP Computer analysieren
    Der neuste Verkaufsgag: Steigt auf Windows 7 um und ihr seid vor Beamten sicher
    Wenn die Polizei kommt und meinen Rechnerdurchsuchen will, kommt raus das ich Linux drauf hab und dann zeig ich auf den Beamten mit meinem nackten Finger und den Worten "OWNED". Das wird ein Spaß

  10. #10
    Mitglied Avatar von Etokles
    Registriert seit
    Aug 2009
    Ort
    Dahem
    Beiträge
    574

    Standard Re: Decaf soll COFEE ausschalten

    Zitat Zitat von Ologhai Beitrag anzeigen
    Der neuste Verkaufsgag: Steigt auf Windows 7 um und ihr seid vor Beamten sicher
    Wenn die Polizei kommt und meinen Rechnerdurchsuchen will, kommt raus das ich Linux drauf hab und dann zeig ich auf den Beamten mit meinem nackten Finger und den Worten "OWNED". Das wird ein Spaß
    lol also ich bin mit meinem Vista zufrieden.
    Laut der PcGo sollen Beamte aber andere Tools benutzen weiß grad keinen Namen aber COFFEE wars definitiv nicht.

  11. #11
    Pirat Avatar von Shadow27374
    Registriert seit
    Jun 2005
    Beiträge
    2.764
    NewsPresso
    1 (Talent)

    Standard Re: Decaf soll COFEE ausschalten

    Zitat Zitat von Shodan_v2-3 Beitrag anzeigen
    Dann wird der Rechner einkassiert, der User gezwungen, das PW für die Verschlüsslung rauszurücken, die Daten wiederhergestellt und alles was bleibt ist der lustige Gesichtsausdruck eines fluchenden Beamten der immer und immer wieder einen USB Stick in den Computer hämmert
    Ersteinmal dürfen die dich nicht zwingen das Passwort heraus zu geben. Wenn du es tust bist du selber schuld. Andererseits können sie COFEE gar nicht nutzen wenn das OS verschlüsselt ist. Denn wenn bei mir die Bullen vor der Tür stehen wird die Kiste ausgemacht und die Zeit die vergeht bis ich die Tür geöffnet hab reicht um den Schlüssel im RAM genug zerstückelt zu haben.

  12. #12
    Mitglied
    Registriert seit
    Oct 2009
    Beiträge
    3

    Standard Re: Decaf soll COFEE ausschalten

    Zitat Zitat von Etokles Beitrag anzeigen
    lol also ich bin mit meinem Vista zufrieden.
    Laut der PcGo sollen Beamte aber andere Tools benutzen weiß grad keinen Namen aber COFFEE wars definitiv nicht.
    EnCase

  13. #13
    kewl Avatar von Farzi
    Registriert seit
    Aug 2008
    Beiträge
    1.245

    Standard Re: Decaf soll COFEE ausschalten

    Zitat Zitat von Shadow27374 Beitrag anzeigen
    Denn wenn bei mir die Bullen vor der Tür stehen wird die Kiste ausgemacht und die Zeit die vergeht bis ich die Tür geöffnet hab reicht um den Schlüssel im RAM genug zerstückelt zu haben.
    Entweder lässt du dir wirklich sehr viel Zeit auf dem Weg zur Tür oder du hast tatsächlich extrem "flüchtigen" RAM im PC.
    Per Cold-Boot lassen sich noch verdammt lange (auch bei ungekühltem Speicher) verblüffend unzerstörte Daten finden.

    Allerdings weis ich nicht, ob der gewönliche IT-Forensiker bei der Polizei überhaupt weis, was ein Cold-Boot-Angriff ist.

  14. #14
    Mitglied
    Registriert seit
    Nov 2005
    Beiträge
    99

    Standard Re: Decaf soll COFEE ausschalten

    Sehr lustiges progamm einfach aber lustig. Vor allem mit leave message auf dem cofee stick ;D.


    Ich werd das dämnächst mal testen und berichten. Ist das Aktuell eigentlich die einzigste methode Forensic tools zu umgehen???

    Das ist die einzigste schwachstelle in meinen Heimnetz.

  15. #15
    Dangerous Utopian

    gulli:Redaktion

    (Threadstarter)

    Avatar von Annika_Kremer
    Registriert seit
    Aug 2008
    Beiträge
    4.321
    NewsPresso
    131 (Genius)

    Standard Re: Decaf soll COFEE ausschalten

    Zitat Zitat von kewl0 Beitrag anzeigen
    Ist das Aktuell eigentlich die einzigste methode Forensic tools zu umgehen???
    Klares Nein. Es gibt andere Anti-Forensik-Tools, es gibt Private Browsing und ähnliches um gar nicht erst su viele Spuren zu hinterlassen, und es gibt die Möglichkeit, den Rechner/dein Verzeichnis/einen Container mit privatem Kram einfach zu verschlüsseln. Um nur die zu nennen, die mir spontan einfallen.

  16. #16
    Mitglied
    Registriert seit
    Nov 2005
    Beiträge
    99

    Standard Re: Decaf soll COFEE ausschalten

    Hab das tool vorhin mal getestet. Und eigentlich sinnlos...


    Das auswerfen klappt perfekt ein Problem ist aber im gesperrten Modus gehts nicht mehr. Die lockdown Funktionen funktionieren Jedoch aktivieren sich die USB ports nicht mehr. Wenn man sich einloggt


    Zu dem wie soll Cofee Funktionieren? Es gibt doch keine Autostart Funktionen Bei XP??? Das heist die Ermittler müssten das Programmstarten solange voller Zugriff drauf auf das BS ist. Und da können die Ermittler auch einfach Decaf ausschalten.? Wenn er gesperrt ist Startet cofee bei mir nichts von alleine...

  17.  
     
     

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •