gulli: Adobe Flash: Schwachstelle erlaubt kostenlosen Download von Amazon.com

Anzeige

gulli:Newsbox

29. September 2008

Adobe Flash Schwachstelle erlaubt kostenlosen Download von Amazon.com

Auf der US-amerikanischen Videoplattform Amazon.com können die Kunden sowohl TV-Serien als auch ganze Filme käuflich erwerben. Die Videos kosten dabei rund 15 US-Dollar. Einigen findigen Besuchern der Website des Internet-Versandhauses ist es nun gelungen, eine Schwachstelle in der verwendeten Software von Adobe Systems Inc. aufzutun. Die Lücke in den Video-Servern von Adobe Flash ermöglicht es, das gezeigte Bildmaterial auf der heimischen Festplatte zu speichern.

Der IT-Sicherheitsexperte Bruce Schneier hat sich mit der verwendeten Technologie eingehend befasst. Er kam zu dem Ergebnis, dass die verwendete Software grundsätzlich wenig sinnvoll aufgebaut ist. Problematisch sind dabei die Video-Server von Adobe Flash und auch die ausgestrahlten Streams an sich.

Nach einer umfassenden Analyse kam er zu dem Ergebnis, dass die Software auf eine Verschlüsselung des Angebots verzichtet. Anstelle den Inhalten einen Schutz im Sinne der Rechteinhaber zu bieten, werden lediglich die versendeten Befehle wie Stop und Start verschlüsselt. Im Hause Adobe musste eine Entscheidung getroffen werden. Will man lieber auf umfangreiche Sicherheitsfeatures oder besser auf schnelle Download-Geschwindigkeiten setzen? Die Entscheidung war schnell gefunden und fiel zugunsten der Performance aus. Somit war der Entschluss gefallen, die Verbindung zwischen der Adobe Software und den Playern blieb unverschlüsselt. Ein kürzlich getätigtes Statement des Unternehmens versucht etwas gänzlich anderes herauszustreichen: "Die Firma Adobe nimmt die Programmsicherheit seiner Applikationen sehr ernst. Dabei versuchen wir all unseren Produkten dasselbe Maß an Sicherheit zu bieten. Es wird viel daran gesetzt, die Anwender vor möglichen Gefahren oder Bedrohungen best möglich zu schützen."

Bei Amazon Inc. versuchte neulich ein Pressesprecher über die herrschende Situation aufzuklären. Daraus ging hervor, dass der Video-On-Demand-Service äußerst gut vor jeglicher Piraterie geschützt sei. Es ist aktuell (angeblich) nicht möglich, das breite Angebot von über 40.000 Filmen und TV-Serien aufzuzeichnen. Dieser Behauptung stehen wiederum die Untersuchungs-Ergebnisse von Reuters gegenüber. Die besagen, mit dem Replay Media Catcher von Applian Technologies soll es durchaus möglich sein, auch gegen den Willen der Vertriebsgesellschaft das ausgestrahlte Videomaterial von Amazon aufzuzeichnen. Es wird zudem behauptet, dass man auch das Bildmaterial anderer Portale mitschneiden kann, die über die gleiche Verschlüsselung von Adobe verfügen. Auf der Webseite tvadfree.com wurde bereits eine Schritt-Für-Schritt Anleitung für das Aufnahme-Tool veröffentlicht.

Um diese Methode in Anspruch zu nehmen, sind keinerlei technische Vorkenntnisse nötig. Als eine Art Vorgeschmack vom  On Demand Service wird den Besuchern eine zweiminütige Vorschau des jeweiligen Videos angeboten. Danach kann man sich entscheiden, ob man beispielsweise einen Film für 3,99 US-Dollar für 24 Stunden ausleihen oder ihn für knapp 15 US-Dollar permanent herunterladen möchte. Auch wenn es sich nur um eine Vorschau handelt, beginnt Amazon den kompletten Film zu streamen. Selbstverständlich stoppt das Bild nach den besagten zwei Minuten im Browser. Der Rest kann aber mit der besagten Catching-Software ohne Probleme aufgezeichnet werden.

Kritische Beobachter fordern, dass Amazon seine Preispolitik grundlegend überdenken sollte. Auf anderen Amazon.com, Adobe, flash, Schwachstelle, Video on demandUS-amerikanischen Portalen ist es mittlerweile üblich das Material kostenlos zur Verfügung zu stellen. Dazu zählen auch größere Fernsehsender wie NBC.com oder CBS.com. Mit einer fairen Mischung aus Werbung und guter Qualität könnten sicherlich beide Parteien zu einem zufriedenstellenden Ergebnis gelangen. (gS-)

(via yahoo.com, thx!)

  • Wie gut ist denn die Qualität der ausgestrahlten Videos (Codec, Bitrate...)? Lohnt es sich überhaupt da mitzuschneiden?

    Ihrgendwehr am 29.09.2008 22:54
  • Geht nur über Proxy. EU Ips werden geblockt. denke das der speed dann auch für den arsch ist. aber naja. gruss justinx2s

    justinx2x am 29.09.2008 23:18
  • Das dürfte doch kein Problem sein, einen Ami zu überzeugen das zu rippen und auf anderen Kanälen verfügbar zu machen... Die Frage ist noch immer: Wie ist da die Qualität? Immerhin kostet das ja fast mehr als eine DVD!

    Ihrgendwehr am 30.09.2008 14:09
  • euro ips werden geblockt... lässt des kleine pop-up mal offen und der "trailer" wird trotzdem im hintergrund abgespielt. auch mit einer euro ip

    broken_star am 02.10.2008 10:48
  • © copyright 1998-2009 gulli.com  | home | sitemap | kontakt | impressum | partner | downloads |