Was das kommende Jahr bringen könnte…

Die Woche zwi­schen Weih­nach­ten und Syl­ves­ter ist der üb­li­che Zeit­punkt für Jah­res­rück- und -aus­bli­cke. The­Re­gis­ter und der Hei­se-Newsti­cker ma­chen da keine Aus­nah­me. Hier also auch meine Ge­dan­ken und An­mer­kun­gen.

Die­ses Jahr...

Es wurm­te und phish­te in die­sem Jahr ganz er­heb­lich - und ver­mut­lich auch er­schre­ckend er­folg­reich. Die Mi­schung aus So­ci­al En­gi­nee­ring und un­ge­patch­ten Schwach­stel­len wird immer aus­ge­feil­ter. Waren an­fäng­lich Phis­hing-Mails nur holp­rig über­setzt (Ba­bel­fish läßt grü­ßen), wur­den die Texte und Phis­hing-Ser­ver in ihrer Auf­ma­chung immer pro­fes­sio­nel­ler und den Or­gi­nal­an­ge­bo­ten täu­schend ähn­li­cher.
Ein So­ci­al-En­gi­nee­ring-High­light war auch die Selbst­an­zei­ge auf­grund einer Sober-Mail.
Auf der Fea­ture-Wunsch­lis­te von Wür­mern ran­giert wohl ganz oben die Fä­hig­keit der Tar­nung; daß die­ser Wunsch nicht nur Schad­pro­gram­men wie Wür­mern vor­be­hal­ten war, son­dern auch von Sonys DRM (Di­gi­tal Re­stric­tion Ma­nage­ment) Soft­ware ge­hegt (und stüm­per­haft um­ge­setzt) wurde, sorg­te für sehr schlech­te Pres­se ge­gen­über Sony.
Ab­seits der hei­mi­schen PCs blei­ben di­ver­se Cis­co-Schwach­stel­len und der Streit von Cisco mit Mi­cha­el Lynn in guter Er­in­ne­rung.

Aus­blick

Ein "Big Bang" im In­ter­net wurde wie­der und wie­der vor­her­ge­sagt, ist aber er­staun­li­cher­wei­se noch nicht ein­ge­tre­ten. Also hof­fen wir auch für das kom­men­de Jahr nur das beste...
Eine der be­mer­kens­wer­ten neuen Wurm­tech­ni­ken ist die dy­na­mi­sche Be­stim­mung der Up­date-Sites in Ab­hän­gig­keit vom Datum von Sober. Es ist zu er­war­ten, daß diese (deut­lich schlech­ter blo­ckier­ba­re) Spiel­art wei­ter Ver­brei­tung fin­det.
Ich per­sön­lich warte seit lan­gem auf einen Wurm, der sich nicht über IRC oder ICQ or­ga­ni­siert, son­dern über ein P2P-Netz auf­spannt. Um das Pro­blem des "Ein­stiegs­punk­tes" zu lösen, könn­te man die Tech­nik von Sober nut­zen - ent­we­der (wie bis­her) via kos­ten­lo­se Web­sites (Zu­gangs­paß­wort wird eben­falls dy­na­misch er­zeugt), oder mit­tels DNS-Na­men, die eben­falls nach die­sem Na­mens­sche­ma ge­ne­riert wer­den...