Furchtbar: MacBook-Sicherheit im Uni Netz (OMG) !!!

DesertFOX

DesertFOX

Aktives Mitglied
Thread Starter
Dabei seit
13.09.2007
Beiträge
626
Reaktionspunkte
99
Nachdem das bei uns an der Uni schon langsam zum Sport ausartet, solche Leute zu finden, wollte ich euch das Thema hier mal kurz schildern. Es sind keine Einzelfälle! :

Ich bin nun seit einigen Semestern an der Uni in Karlsruhe (KIT) und das, was man in der letzten Zeit hier im Netzwerk sieht, ist einfach zu krass! Loggt man sich hier irgendwo am Campus in das Uni-WLAN ein, erscheinen im Finder sofort sämtliche Macs, die auch gerade online sind. An einem normalen Uni-Tag sind das dann schon mal locker 40-60 MacBooks gleichzeitig. Das Verrückte daran ist, welche Möglichkeiten sich einem da in manch langweiligem Seminar auftun :p :


1. Problem (noch nicht so schlimm) - Der Nutzername :

Viele MacBooks heißen einfach [Username]'s MacBook und verraten so direkt schon den Benutzernamen der Leute. Wenn das nicht der Fall ist, findet sich der Name sonst auch sehr leicht über den Öffentlichen Ordner. Da sind dann z.B. drei Benutzer vorhanden und alle Namen sind durch [Username]'s Öffentlicher Ordner deutlich für jeden zu sehen.

2. Problem (Ohjeminee) - Das Passwort :

OK, man sollte doch meinen, Studenten seien einigermaßen intelligende Leute und wenn man sein 1000-2000Euro teure Hardware schon in ein quasi öffentliches Netz schleppt, dann denkt man zumindest daran ein Passwort zu setzen! Richtig gelesen. Ich meine nichtmal, ein SICHERES Passwort... ich meine ÜBERHAUPT EIN PASSWORT! Unter 20 MacBooks im Netz ist fast immer einer dabei, der als Passwort einfach nur die ENTER-Taste akzeptiert! :eek:

3. Die (fiesen) Möglichkeiten sind endlos :

Leute, ich bin echt ein gutmütiger Mensch und daher kann ich euch nur davor warnen! Hat im Uni-Netz jemand bei euch Admin-Rechte und dazu evtl. noch schlechte Laune, dann habt ihr ein Problem! Ich bin nicht sehr kreativ aber hier eine kurze Liste :

- Zugriff auf sämtliche Dokumente und Bilder. Es ist schon krass, was in manchen Studentenbuden mit Photobooth so alles aufgenommen wird! Ist einfach nicht lustig! Und wenn am Schluss wichtige Dokumente fehlen, dann hat man evtl. echt ein Problem!

- Zugriff auf die komplette Keychain unter ~/Library/Keychains/login.keychain . Da finden sich dann nicht nur die Passwörter zu E-Mail-Konten, PayPal, eBay und Co, sondern was noch viel wichtiger ist: Der Uni-Login zum WLAN!

- Mit dem Uni Login zum WLAN (in Karlsruhe u????) hat man nun auch Zugriff auf die Selbstbedienungsfunktion der Uni und damit Einsicht in sämtliche Noten und persönlichen Daten. Schlimmer noch: Man kann dort mit diesem Daten sofort von jedem Computer weltweit Prüfungsanmeldungen und -ABMELDUNGEN vornehmen. Und da hört dann echt jeder Spaß auf!!!


Ich würde niemals jemandem schaden und ich vermute mal, mit etwas Kreativität gibt's da sicher noch viel gemeinere Dinge, die man tun könnte. Im Uni-Netz haben einfach viele Leute viel zu viel Zeit!
 
Dann mach das doch mal öffentlich und setze die für das Uni-System verantwortlichen (dem Anschein nach verantwortungslose) Leute unter Druck.
Adresse der zuständigen Behörde: http://www.baden-wuerttemberg.datenschutz.de/lfd/kontakt/default.htm
Auch an lokale Medien (Zeitungen, Regionalprogramme) denken. Die c't wäre ebenfalls eine denkbarer Multiplikator.
 
Sicher auch interessant für den Landesbeauftragten des Datenschutzes.
 
Ach du :eek:
Was sind denn das für Zustände, nichtmal ein Passwort zu setzen? *In den Newbie-Thread wechsel* :crack:
 
Da kann ich dann noch einen Punkt einwerfen. Du kannst auch Rechner zumüllen in deren öffentlichen Ordner, bis die HD voll ist oder mit "unsauberen" dateien.
 
Keylogger installieren ...
 
Druck den Text doch aus und häng ihn aus... Wer dann immer noch zu Ignorant (Solche gibt es neben den Unwissenden auch) ist verdient es nicht anders...
 
Ein generelles Problem einer scheinbar überforderten Welt… Nur weil ich einen Führerschein habe bekomme ich manche Kuven trotzdem nicht mit 100km/h, nur weil ich Schreiben kann, bringe ich trotzdem noch keine vernünftigen Leserbriefe zustande (nein in diesem Thread ist zufällig keiner gemeint…), nur weil ich einen Computer kaufen kann, weiß ich noch lange nicht wie er zu bedienen ist.

Apple trägt bei dieser Entwicklung eine Mitschuld! Es wird in nahezu jeder Apple-Werbung darauf verwiesen wie einfach es mit einem Apple geht - aber nicht was ungewollt sonst noch alles möglich ist…

Die Naivität mancher Mitmenschen ist aber zunehmend erschreckend. Neulich stand in der Bank eine alte Dame vor mir und kam mit dem Automaten nicht zurecht. Sie bat mich um Hilfe und gab mir ungefragt ihre PIN-Nummer… Ich habe um sie ein wenig aufzuwecken, 100€ mehr abgehoben und erst nach ausführlicher Warnung in die Hand gedrückt…
 
Warum erscheinen all die Macs denn in dem Uni-WLAN?
Die müssen sich doch freigegeben haben, oder?

Ich habe keine größere Ahnung von WLAN oder größere
Erfahrungen damit. Könnt Ihr daher mal kurz ein Must-Have
posten? Danke Euch.
 
Hier geht es aber nur beiläufig um die Dummheit der Nutzer! Es darf gar nicht erst möglich gemacht werden! Die Uni verzapft hier richtig Mist! Ich würde mich da an TE's Stelle wirklich mal mit der c't oder einer anderen Zeitung in Verbindung setzen oder mich an den Datenschutzbeauftragten wenden. Das ist eine riesen Sauerei! Da arbeitet irgend ein Idiot in der EDV, der wohl nicht zu wissen scheint, dass es nicht nur Windows gibt.
 
Hier geht es aber nur beiläufig um die Dummheit der Nutzer! Es darf gar nicht erst möglich gemacht werden! Die Uni verzapft hier richtig Mist! Ich würde mich da an TE's Stelle wirklich mal mit der c't oder einer anderen Zeitung in Verbindung setzen oder mich an den Datenschutzbeauftragten wenden. Das ist eine riesen Sauerei! Da arbeitet irgend ein Idiot in der EDV, der wohl nicht zu wissen scheint, dass es nicht nur Windows gibt.
Kannst du das mal ausführen? Inwieweit ist das ein Problem der Uni-EDV? Ich hätte jetzt auch mal spontan gesagt, dass das wohl eher ein Problem der Nutzer sei.
 
Ich hätte jetzt auch mal spontan gesagt, dass das wohl eher ein Problem der Nutzer sei.
Daher wäre es nett, wenn Ihr hier kurz mal auflisten würdet, welche Einstellungen man tätigen muß/sollte
oder was man sonst noch tun muß, um eben kein "Opfer" zu sein/zu werden ... :)
 
Hier in Kassel haben wir genau das gleiche Problem, und ich habe mir schon oft Gedanken dazu gemacht… Leider habe ich viel zu wenig Ahnung von Netzwerken und den darin freigegebenen Rechnern :( Gibt es denn eine Möglichkeit, wie man wenigstens den eigenen Rechner "unsichtbar" machen kann? (ein sicheres Passwort habe ich ohnehin, habe aber trotzdem immer ein komisches Gefühl wenn ich das sehe!
 
Passwort für sein Nutzerkonto setzen, Firewall an, Freigaben ausschalten, Evtl. einen undurchsichtigen Netzwerknamen geben...

Kurz: Einfach mal einen Abstecher in die Einstellungen machen!
 
Kannst du das mal ausführen? Inwieweit ist das ein Problem der Uni-EDV? Ich hätte jetzt auch mal spontan gesagt, dass das wohl eher ein Problem der Nutzer sei.

Na, die PC-Nutzer werden ja offenbar nicht angezeigt. Auch in unserem WLAN an der Fh wird überhaupt kein Rechner angezeigt. Auch in allen anderen öffentlichen und mir bekannten WLANs wirst Du keine anderen Rechner finden oder gar zugreifen können. Das darf einfach nicht möglich sein! Denn auch Rechner, welche von informierten, versierten Nutzern betrieben werden, können, so sie denn über das Netzwerk auffindbar sind, mehr oder weniger leicht gehackt werden.
 
Also Butter bei die Fische:

Unter Systemeinstellungen > Sicherheit > Firewall >> diese aktivieren.
Dann noch unter Systemeinstellungen > Sicherheit > Allgemein >> Automatische Anmeldung deaktivieren.
Zusätzlich noch unter Systemeinstellungen > Freigaben >> diverse Freigaben aktivieren oder deaktivieren
(ich habe hier beispielsweise die "entfernte Verwaltung" aktiviert, da mein ITler aus Düsseldorf so auf den
Rechner kann/muß - braucht man im Normalfall aber wohl nicht!?).

Zum Schluß noch unter Systemeinstellungen > Benutzer >> ein Kennwort einstellen.

Alles, oder?
 
Na, die PC-Nutzer werden ja offenbar nicht angezeigt. Auch in unserem WLAN an der Fh wird überhaupt kein Rechner angezeigt. Auch in allen anderen öffentlichen und mir bekannten WLANs wirst Du keine anderen Rechner finden oder gar zugreifen können. Das darf einfach nicht möglich sein! Denn auch Rechner, welche von informierten, versierten Nutzern betrieben werden, können, so sie denn über das Netzwerk auffindbar sind, mehr oder weniger leicht gehackt werden.

Da spricht die geballte Kompetenz. Was können die Admins dafür, wenn die Benutzer zu dumm sind ein Passwort zu setzen? Selber Schuld ...

hellford
 
Hey Leute. Sorry für den langen Text heute morgen. Hatte ihn in noch etwas verpenntem Zustand geschrieben ^^.

Ich denke, das ganze wäre völlig unkritisich, wenn die Leute sich einfach ein simples Passwort setzen würden. Dann reduziert sich das ganze Risiko dann einfach nur noch darauf, dass Leute einem den Public Ordner mit Zeux vollmachen könnten und das ist ja nicht mehr so kritisch. Dass natürlich unsere Uni so dämlich agiert und mit dem WLAN-Login gleichzeitig auch die Online-Noteneinsicht und Prüfungsanmeldungen etc. realisiert, ist natürlich etwas anderes.
 
Setze den Usern doch einfach nen paar Textdateien in die Ordner und weise sie damit auf das Problem hin :D
 
Da spricht die geballte Kompetenz. Was können die Admins dafür, wenn die Benutzer zu dumm sind ein Passwort zu setzen? Selber Schuld ...

hellford

Natürlich müssen die Nutzer für die Sicherheit ihrer Rechner sorgen. Ohne Frage! Aber es gibt absolut keinen Grund, dass man überhaupt andere Rechner finden kann. Im Gegenteil, es gibt sogar sehr viele Gründe, die gegen ein Auffinden sprechen. Und es ist sicherlich problemlos möglich, das zu verhindern!
 
Zurück
Oben Unten