pearl.de Bestseller NEU Beratungsvideo Schnäppchen Ausgezeichnet bewertet Pressestimmen Günstig beiwww.pearl.de onlne einkaufen
PC Magazin


Peter Schnoor

26. Mai 2010
Gefahr "alternative Datenströme": Das sind alternative Datenströme Bild vergrößern 937 563 http://img3.magnus.de/ADS-Viewer-in-Bildern-r937x562-C-b89fb3fb-30106633.jpg
Gefahr für den PC durch alternative Datenströme

Höchstgefahr: Wie Textdateien zu Killerdateien werden

Dachten Sie bislang, eine reine Textdatei (.txt) ohne jegliche Formatierungsmöglichkeit sei harmlos? Weit gefehlt. Mit einem ADS-Anhang kann sogar diese einfache Textdatei zur Killerapplikation werden.

Wenige Windows-Anwender kennen die alternativen Datenströme (Alternate Data Streams, ADS) im NTFS-Dateisystem. ADS lassen sich an beliebige Dateien hängen und können von dort aus ernsten Schaden anrichten. Im Prinzip eröffnet die ADS-Technik die Möglichkeit, beliebige Daten dahin schreiben zu können, wohin man will.

Wenn Sie normalerweise eine Textdatei erstellen, wird der Datenstrom in den sichtbaren Bereich der Datei geschrieben. Mit einem alternativen Datenstrom schreiben Sie Ihren Text zum Beispiel hinter die Datei, unsichtbar.

ADS-Viewer in Bildern
Bild vergrößern 593 298 http://img3.magnus.de/ADS-Viewer-in-Bildern-r593x298-C-6da0c888-34791423.jpg ADS-Viewer zeigt die anhängenden Informationen an. Hier: ZoneIdentifier eines Browsers.

ADS-Viewer zeigt die anhängenden Informationen an. Hier: ZoneIdentifier eines Browsers.

Das Fatale dabei ist, dass der Windows Explorer nur die Größe der Textdatei selbst anzeigt, das Angehängte aber nicht mitberechnet. Dadurch kann es vorkommen, dass eine wenige Kilobyte groß erscheinende Datei viele Megabyte auf der Festplatte einnimmt. Auch schädlicher Programmcode kann im alternativen Datenstrom landen, ausführbar, und direkt auf Hard- und Software Ihres PCs zugreifen.

Eine sinnvolle Nutzung zeigen beispielsweise Browser. Sie speichern bei Downloads sogenannte Zone Identifier in ADS, die es auch im Nachhinein ermöglichen, Downloads aus dem Netz zu erkennen. Für manche Anwender kann es sinnvoll sein, Informationen in ADS zu verstecken. Das ist zwar nicht so sicher wie Verschlüsseln, aber für viele Zwecke ausreichend.

Weitere Eigenschaften von ADS sind: Jede Datei nimmt wahllos viele andere Datenströme auf. Die Anhängsel werden zusammen mit der Datei verschoben und kopiert. Und auch Ordner können zusätzliche Datenströme aufnehmen, was deren Auffinden gewaltig erschwert.

Um einen alternativen Datenstrom zu erzeugen, benötigen Sie nur den Befehlszeileninterpreter. Hier ein praktisches Beispiel: Erstellen Sie zunächst eine Textdatei mit Notepad mit einem unverfänglichen Text. Speichern Sie die Datei unter dem Namen Harmlos.txt ab. Öffnen Sie die Eingabeaufforderung von Windows und wechseln in das Verzeichnis, in dem Sie die Textdatei gespeichert haben, zum Beispiel:

Codebeispiel:

cd c:\Users\Hans\Eigene Dateien

Mit dem Befehl dir versichern Sie sich, ob Sie wirklich im gewünschten Verzeichnis gelandet sind. Um jetzt für die Datei Harmlos.txt einen ADS zu erzeugen, tippen Sie:

Codebeispiel:

echo Hier befindet sich der gewünschte
Geheimcode: AQC911 > harmlos.txt:code.txt

Das ist eine wunderbare Art, geheime Informationen weiterzugeben. Wenn Sie die Datei öffnen, finden Sie den harmlosen Inhalt und nicht mehr. Wollen Sie den alternativen Datenstrom auslesen, müssen Sie seinen Namen wissen. Der eingeweihte Empfänger der geheimen Botschaft gibt also den Befehl

Codebeispiel:

notepad harmlos.txt:code.txt

ein. Und schon hat die geheime Information ihr Ziel erreicht.



Inhaltsverzeichnis


Verwandte Themen

Günstig bei www.pearl.de online einkaufen
Meistgelesen
1. Alles auf Anfang

Zehn Jahre nach ihrem letzten Kinoauftritt kehren J und K zurück. Um der Story einen besonderen Kick zu verleihen, kamen die Macher auf eine…

2. In Bewegung - Adobe Photoshop Lightroom 4

Als schnelle Bildverwaltung mit effizienten Bearbeitungswerkzeugen hat sich Lightroom unter Profis einen Namen gemacht.

3. Spieletest: "Diablo 3"

Teufelsaustreibung 3.0: Nach holprigem Start läuft "Diablo 3" zu alter Stärke auf - trotz zahlreicher Neuerungen, die bei Fans der…

4. Toshiba Satellite R850 im Test

Toshiba hat sich bei den neuen Modellen der Satellite-Baureihe von der bisherigen Klavierlackoptik verabschiedet. Das Satellite R850 ähnelt in der Optik…


Kleines Spiel für zwischendurch

Bildergalerien
7 Geschenkideen, die am Anfang Ihrer Beziehung schaden könnten Mobiles Fernsehen MP3-Player Portable DVD-Player

Bilder-Suche

Top 5 Downloads
1
Recuva

Version: 1.42.544
Lizenz: Freeware
Betriebssystem: Windows

2
Win7codecs

Version: 3.6.2
Lizenz: Freeware
Betriebssystem: Windows

3
OnlineTV

Version: 6.2.0.2
Lizenz: Freeware
Betriebssystem: Windows

4
CCleaner

Version: 3.18.1707
Lizenz: Freeware
Betriebssystem: Windows

5
Firefox

Version: 13.0 Beta 4
Lizenz: Open Source
Betriebssystem: WindowsLinuxMac

Download-Suche