A
Anonymous
Könnten wir uns auf einen Thread zu diesem Thema einigen? Damit würde es sicher auch für die anderen Leser übersichtlicher.
Da das Thema ursprünglich aus dem Thread "Wer kennt diesen Dialer??", @Pf@anne stammt, beziehe ich an dieser Stelle gern den Webdialer ein. Für mich ist das die "Mutter allen Unheils". Es sind immer wieder die gleichen Täter, die sich hinter dem immer wieder gleichen Modus Operandi verstecken.
In der "Gründerzeit" machten die dubiosen Ex-Vorstandsmitglieder von heute korrekten Dialeranbietern ein gutes Vermögen und brachten ihr Know How mit der Kohle auf die Seite. Heute verlebt man das letztere auf Mallorca oder Gibraltar und gründet immer wieder neue Scheinfirmen, weltweit. Diese schlagen dann mit dem einschlägig bekannten und (minimal veränderten) Webdialer massiv auf den Markt - Problem:
1. der Webdialer verhält sich nur bei der allerersten Einwahl nicht FST-konform
2. es werden mehrere Falbacknummern bei verschiedenen Providern eingearbeitet,
3. es gibt Routinen, die durch bösartige Scripte gestartet werden,
4. man hat parallel den ordnungsgemäß laufenden Webdialer mit nahezu den selben Parametern im Umlauf.
dvill schrieb:Unter
http://heise.de/newsticker/foren/go.shtml?read=1&msg_id=3469718&forum_id=42792
wird von einem Autoload Dialer berichtet.
Dem Link bin ich am 20.5.03 gefolgt und habe das Installationsverhalten beobachtet. Die Ersteinwahl erledigte der Dialer selbstätig. 4 Tage später habe ich mit einer Webcam die automatische Einwahl gefilmt.
Der Dialer sieht dem obigen Muster ähnlich, wählte aber andere Nummern.
Derartige Dialerunarten sind auch in
http://forum.computerbetrug.de/viewtopic.php?t=1207&postdays=0&postorder=asc&start=660
erwähnt und vom BSI als reale Möglichkeit bestätigt. Der Thread enthält auch sonst viel Informatives zum "Gewerbe", aber man braucht viel Zeit.
Auf den Punkt bringt es die Zusammenfassung unter
http://forum.webmart.de/wmmsg.cfm?id=1461578&sr=1&a=1&d=90&t=1447817
Dietmar Vill
Der Jurist schrieb:anna schrieb:Da wird sich DerJurist aber freuen?! Siehe PN!
Der hat das schon für einen möglichen Zivilprozess aufgearbeitet: http://forum.webmart.de/wmmsg.cfm?id=1461578&sr=1&a=1&d=90&t=1447817
Dank der Bemühungen einiger, etwa dvill, ging mir ein kleines Lichtlein auf.
Ich werde deshalb die Diskussion zwischen dvill und gutachter auch aufmerksam verfolgen. Nur so kann aus einem kleine Lichtlein ein großes werden. Alles brauch seine Zeit, besonders die Aufnahmefähigkeit eines Juristen.
dvill schrieb:DerJurist hat sich schon früher gefreut, er kennt diese Zusammenhänge schon aus anderen Postings.
Das Problem ist einfach, dass ausführbare Programme nicht mehr lesbar sind für Menschen.
Programmierer beschreiben Algorithmen und Verarbeitungsanweisungen in einer sogenannten "Hochsprache" und wandeln dies mit einem Compiler zu einem nur noch maschinenlesbaren Bytehaufen.
Die sichtbaren Fenster sagen nichts über die internen Verarbeitungen aus.
Wer ein Programm startet, bringt dem Programmierer größtes Vertrauen entgegen. Anwender haben keine Kontrolle über die wirklichen Abläufe.
Selbst Experten können ein unbekanntes Programm nur analysieren, wenn sie Anweisung für Anweisung in Maschinensprache nachvollziehen. Das kann Jahre dauern. Decompilieren wäre illegal.
Ohne den Zugriff auf Quelltexte und die sichere Zusage, den wirklichen Quelltext zu einer exe-Datei zu haben, kann niemand sichere Voraussagen zu einem Programmverhalten treffen.
Der Volksmund weiss, bei Geld hört die Freundschaft auf. Dialer, die ohne gesicherten, öffentlich einsehbaren Quelltext als ausführbare Programme mit verborgenen "Features" angeboten werden, können nur mit blindem Vertrauen in den Nutznießer gestartet werden.
Dietmar Vill
Da das Thema ursprünglich aus dem Thread "Wer kennt diesen Dialer??", @Pf@anne stammt, beziehe ich an dieser Stelle gern den Webdialer ein. Für mich ist das die "Mutter allen Unheils". Es sind immer wieder die gleichen Täter, die sich hinter dem immer wieder gleichen Modus Operandi verstecken.
In der "Gründerzeit" machten die dubiosen Ex-Vorstandsmitglieder von heute korrekten Dialeranbietern ein gutes Vermögen und brachten ihr Know How mit der Kohle auf die Seite. Heute verlebt man das letztere auf Mallorca oder Gibraltar und gründet immer wieder neue Scheinfirmen, weltweit. Diese schlagen dann mit dem einschlägig bekannten und (minimal veränderten) Webdialer massiv auf den Markt - Problem:
1. der Webdialer verhält sich nur bei der allerersten Einwahl nicht FST-konform
2. es werden mehrere Falbacknummern bei verschiedenen Providern eingearbeitet,
3. es gibt Routinen, die durch bösartige Scripte gestartet werden,
4. man hat parallel den ordnungsgemäß laufenden Webdialer mit nahezu den selben Parametern im Umlauf.