Call of Duty 4: Modern Warfare - PC

Ego-Shooter  |  Release: 08. November 2007  |   Publisher: Activision

Call of Duty 4: Modern Warfare - DoS-Angriff gegen Shooter gemeldet

Nach einem Bericht von Secunia tritt die Schwachstelle in Version 1.5 von Call of Duty 4 auf. Andere Versionen sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht bei der Verarbeitung von Type 7 ?stats? Befehlen, die an den Spielserver gesendet werden. Durch gezielte Manipulation solcher Pakete können Angreifer eine Denial-of-Service Attacke gegen den Spielserver ausführen. Ein Patch ist bislang nicht bekannt.

Von Christian Merkel |

Datum: 13.05.2008; 17:20 Uhr


Call of Duty 4: Modern Warfare : callofduty4 callofduty4 Über eine Sicherheitslücke im Egoshooter Call of Duty 4: Modern Warfare können Angreifer eine Denial-of-Service Attacke gegen den Spielserver ausführen. Nach einem Bericht von Secunia tritt die Schwachstelle in Version 1.5 von Call of Duty 4 auf. Andere Versionen sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht bei der Verarbeitung von Type 7-'stats'-Befehlen, die an den Spielserver gesendet werden. Durch gezielte Manipulation solcher Pakete können Angreifer die Denial-of-Service Attacke gegen den Spielserver ausführen. Ein Patch ist bislang nicht bekannt.

(tec)

Diesen Artikel:   Kommentieren (14) | Drucken | E-Mail
FACEBOOK:
TWITTER:
 
WEITERE NETZE: Weitersagen
Sagen Sie Ihre Meinung (» alle Kommentare)
Nur angemeldete Benutzer können kommentieren und bewerten!
» Zum Login

Sie sind noch nicht in der GameStar-Community angemeldet?
» Zur kostenlosen Anmeldung
Erster Beitrag  |  » Neuester Beitrag
Avatar Hitman*
Hitman*
#1 | 13. Mai 2008, 17:34
und was bewirkt so eine Attacke denn genau ??
rate (2)  |  rate (1)
Avatar El Guapo
El Guapo
#2 | 13. Mai 2008, 17:48
Zitat von Hitman*:
und was bewirkt so eine Attacke denn genau ??


überlastung des Servers
rate (4)  |  rate (0)
Avatar Darkdevil666
Darkdevil666
#3 | 13. Mai 2008, 17:51
DoS-Angriffe wie SYN-Flooding, PIH-Flooding oder die Smurf-Attacke belasten die Dienste eines Servers, beispielsweise HTTP, mit einer größeren Anzahl Anfragen, als dieser in der Lage ist zu bearbeiten, woraufhin er eingestellt wird oder reguläre Anfragen so langsam beantwortet, dass diese abgebrochen werden. Wesentlich effizienter ist es jedoch, wie bei WinNuke, der Land-Attacke, der Teardrop-Attacke oder dem Ping of Death Programmfehler auszunutzen, um eine Fehlerfunktion (wie einen Absturz) der Serversoftware auszulösen, worauf diese ebenso auf Anfragen nicht mehr reagiert.

Eine besondere Form stellt die DRDoS (Distributed Reflected Denial of Service)-Attacke dar. Hierbei adressiert der Angreifer seine Datenpakete nicht direkt an das Opfer, sondern an regulär arbeitende Internetdienste, trägt jedoch als Absenderadresse die des Opfers ein (IP-Spoofing). Die Antworten auf diese Anfragen stellen dann für das Opfer den eigentlichen DoS-Angriff dar. Der Ursprung des Angriffs ist für den Angegriffenen durch diese Vorgehensweise praktisch nicht mehr ermittelbar.

Im Unterschied zu anderen Angriffen will der Angreifer hier normalerweise nicht in den Computer eindringen und benötigt deshalb keine Passwörter oder Ähnliches. Jedoch kann ein DoS-Angriff Bestandteil eines Angriffs auf ein System sein, zum Beispiel bei folgenden Szenarien:

* Um vom eigentlichen Angriff auf ein System abzulenken, wird ein anderes System durch einen DoS lahmgelegt. Dies soll dafür sorgen, dass das mit der Administration betraute Personal vom eigentlichen Ort des Geschehens abgelenkt ist, bzw. die Angriffsversuche im durch den DoS erhöhten Datenaufkommen untergehen.
* Werden Antworten eines regulären Systems verzögert, können Anfragen an dieses durch eigene, gefälschte Antworten kompromittiert werden. Beispiel hierfür ist das Hijacking fremder Domainnamen durch Liefern gefälschter DNS-Antworten.
* Als Form des Protests sind DoS-Attacken in letzter Zeit populär geworden. Zum Eigenschutz der Protestierenden werden Angriffe dieser Art im Allgemeinen von Würmern durchgeführt, die sich selbstständig auf fremden Systemen verbreiten. Entsprechend handelt es sich bei Protestaktionen dieser Art um DDoS-Attacken.
rate (17)  |  rate (2)
Avatar Darkdevil666
Darkdevil666
#4 | 13. Mai 2008, 17:52
ups Quelle: Wikipedia :-)
rate (7)  |  rate (1)
Avatar Ping
Ping
#5 | 13. Mai 2008, 17:52
Zitat von Hitman*:
und was bewirkt so eine Attacke denn genau ??
Überlastung. Dafür steht DoS quasi.

Edith sagt, ich sei zu spät :(.
rate (2)  |  rate (3)
Avatar WetBlanket
WetBlanket
#6 | 13. Mai 2008, 18:01
Zitat von Hitman*:
und was bewirkt so eine Attacke denn genau ??

http://de.wikipedia.org/wiki/Denial_of_Ser vice

...
rate (1)  |  rate (2)
Avatar Exportforce
Exportforce
#7 | 13. Mai 2008, 18:31
Ja herrlich, erklärt doch NOCH genauer wie das geht... (Ich meine die News).
Allein dadurch hat jeder der das versuchen will, nun jede Information die er braucht... :top: -.-
rate (6)  |  rate (12)
Avatar Look
Look
#8 | 13. Mai 2008, 19:04
Die die das können, wissen wo sie solche Infos finden und die, die es nicht können, hilft der Link auch nicht weiter - ich sehe das Problem nicht, er dient der Verifizierung der Aussage.
rate (7)  |  rate (0)
Avatar terrence.phil
terrence.phil
#9 | 13. Mai 2008, 19:23
Ich sehe auch kein Problem in der News. Ehr bei CoD :D
aber das wird hoffentlich bald gefixt.
rate (0)  |  rate (2)
Avatar Darkdevil666
Darkdevil666
#10 | 14. Mai 2008, 00:00
Zitat von Exportforce:
Ja herrlich, erklärt doch NOCH genauer wie das geht... (Ich meine die News).
Allein dadurch hat jeder der das versuchen will, nun jede Information die er braucht... :top: -.-


zwischen theoretisch wissen wie es geht und es tatsächlich umsetzen können sind zwei Paar Schuhe. Die die sowas umsetzen können, wissen auch ohne diese News das das geht und wie es geht. :-)
rate (3)  |  rate (0)

FIFA 12 (PC), Electronic Arts
19,99 €
zzgl. 0,00 € Versand
bei MMOGA
ANGEBOTE
PROMOTION
Nichts verpassen!
PREISE ZUM SPIEL
DVD-Version:
Zum Angebot bei Amazon Marketplace Videogames 28,90 €
ab 5,00 € Versand
Zum Shop  
Zum Angebot bei amazon.de 29,64 €
ab 5,00 € Versand
Zum Shop  
Zum Angebot bei buch.de 39,99 €
Versand s. Shop
Zum Shop  
» weitere Angebote

Details zu Call of Duty 4: Modern Warfare

Plattform: PC (PS3, Xbox 360)
Genre Action
Untergenre: Ego-Shooter
Release D: 08. November 2007
Publisher: Activision
Entwickler: Infinity Ward
Webseite: http://www.charlieoscardelta.com
USK: Keine Jugendfreigabe
Spiele-Logo: Download
Leserinteresse:
Platz 244 von 4485 in: PC-Spiele
Platz 46 von 563 in: PC-Spiele | Action | Ego-Shooter
 
Lesertests: 36 Einträge
Spielesammlung: 2827 User   hinzufügen
Wunschliste: 29 User   hinzufügen
Spiel empfehlen:
Call of Duty 4 im Preisvergleich: 5 Angebote ab   28,90 €  Call of Duty 4 im Preisvergleich: 5 Angebote ab 28,90 €
 
top Top
Werde Fan von GameStar auf FacebookFacebook Aboniere den YouTube-Kanal von GamestarYouTube Besuche Gamestar auf Google+Google+ GameStar auf Twitter folgenTwitter Alle RSS-Feeds von GameStar.deRSS-Feeds Jetzt GameStar-Newsletter bestellenNewsletter
© IDG Entertainment Media GmbH - alle Rechte vorbehalten