rodriguez13
Goto Top

Was ist Pilfering

Hallo Adminisitrator.de-User,

ich habe folgendes Problem. Ich muss demnächst einen Vortrag über Pilfering halten. Jedoch finde ich leider mit Hilfe von Suchmaschinen oder auch auf sonstigen Wege nichts über dieses Thema. Interessante Aspekte wären: Rechtliche Grundlagen, Abwehrmaßnahmen, Definition, etc. Hoffe dass mir jemand dabei behilflich sein kann.

Mit freundlich Grüßen

ein Unwissender

Content-ID: 107120

Url: https://administrator.de/contentid/107120

Ausgedruckt am: 25.11.2024 um 19:11 Uhr

Gagarin
Gagarin 26.01.2009 um 13:43:07 Uhr
Goto Top
Pilfering = geringfuegiger Diebstahl.

In welchen Zusammenhang soll das denn sein? Diebstahl von Passwoertern oder kleineren Gaunerein?
rodriguez13
rodriguez13 26.01.2009 um 13:46:28 Uhr
Goto Top
Vielen Dank für die schnelle Antwort;

Also die Aufgabenstellung ist einen Vortrag über Pilfering zu halten. Dieser soll die Definition, rechtliche Grundlagen, Abwehrmaßnahmen, ein Beispiel und eine Gruppenübung enthalten. Habe bisher nur leider nichts dazu gefunden. Dachte vielleicht an eine Batch, welche per e-mail verschickt wird und ein adminkonto auf dem Zielrechner einrichtet. Wäre dies denn Pilfering?

Liebe Grüße

Ein Unwissender
Gagarin
Gagarin 26.01.2009 um 14:04:25 Uhr
Goto Top
Von wem hast du denn diese Aufgabenstellung bekommen?

Ich arbeite seit fast 4 Jahren im Bereit IT-Sicherheit und habe diverse Lehrgaenge besucht aber der terminus Pilfering kam mir noch nicht unter.
rodriguez13
rodriguez13 26.01.2009 um 14:13:16 Uhr
Goto Top
Die Aufgabenstellung habe ich von der Berufsschule erhatlen. Es entstammt dem Fach IT-Sicherheit.
Gagarin
Gagarin 26.01.2009 um 14:20:08 Uhr
Goto Top
Ich arbeite hier mit ganz vielen englischsprechenden Mensch zusammen. Meine Frage nach Pilfering wurde immer mit soviel wie.... belangloser oder minderer Diebstahl beantwortet. Es ist kein Terminus der im IT-Securitybereich so gebraeuchlich ist.

Ich wuerde da dringend mal mit dem Berufsschullehrer sprechen und Ihn fragen was das sein soll.

Dein Vorgang mit der Batchdatei wuerde ich als Installation einer Backdoor bezeichnen.
rodriguez13
rodriguez13 26.01.2009 um 14:24:57 Uhr
Goto Top
Vielen Dank, dem Rat mit der Rücksprache werde ich folgen.
Auch sehe diese Varianten mit der E-Mail wohl eher auch als Backdoor. Wüssten Sie zufällig ein besseres Beispiel???
Driver401
Driver401 26.01.2009 um 14:45:19 Uhr
Goto Top
Nachdem mir dieser Begriff bislang auch nichts sagte, hab ich doch einfach mal Google befragt... und siehe da....

http://books.google.ch/books?id=J5CDISzdA1EC&pg=PA175&lpg=PA175 ...

"Pilfering
Once Administrator-equivalent status has been obtained, attackers typically shift their attention to grabbing as much information as possible that can be leveraged for further system conquests. We call this process pilfering."
Seite 175 unten

Auch der Artikel ist aufschlussreich:
http://www.zdnetasia.com/news/security/0,39044215,62023737,00.htm

Google-Suche war übrigens nach Pilfering Security

HTH
Jürgen
Gagarin
Gagarin 26.01.2009 um 14:48:25 Uhr
Goto Top
Okay.... ich habe noch mal nachgeforscht.....

Man könnte Pilfering als das Extrahieren von allen wertvollen Informationen eines kompromittierten Systems bezeichnen.

Will heißen, ein Angriffer/in erlangt Zugang zu einem System auf irgendeine Weise, dann wird er/sie versuchen alle gewinnversprechende Informationen herauszufiltern um sie für sich sich nutzbar zu machen
Wie sehe das aus? Er könnte zum Beispiel die im IE gespeicherten Paßwörter mit einem Tool auslesen.

Oder er findet IP Adresslisten oder Admin/Benutzerpasswoerter und kann damit seinen Angriff auf andere System ausdehnen.


Das würde ich dann als Pilfering bezeichnen.
brammer
brammer 26.01.2009 um 14:52:26 Uhr
Goto Top
Hallo,

vielleicht meint dein
Berufschullehrer auch die Übersetzung nach LEO :

Pilfering : Diebstähle durch Angestellte

http://dict.leo.org/ende?lp=ende&lang=de&searchLoc=0&cmpTyp ...

brammer
rodriguez13
rodriguez13 26.01.2009 um 14:59:25 Uhr
Goto Top
Vielen Vielen Dank für diese Super Antworten!!! Werde gleich damit anfangen, die möglichen Aspekte von Pilfering zu selektieren.
gnarff
gnarff 27.01.2009 um 22:35:15 Uhr
Goto Top
Dieses Video erklaert im Ueberblick das data pilfering und seine Gegenmassnahmen ganz gut:
How to defend against data-pilfering attacks

saludos
gnarff