Wie löscht man den Pairing Code auf der PS3 BT Fernbedienung?

  • Ich würde dir aber auch mal Raten zum Arzt zu gehen, da du anscheinend/offensichtlich Probleme/Zwänge hast ;)


    Na ja, die Tatsache, dass er Paranoid ist, heißt ja nicht, das Sie nicht hinter ihm her sind.


    Gerald


    HP Proliant MicroServer Gen8, Xeon E3-1230, 12 GB RAM, 3xWD red 2TB im RAID 5, 2xSundtek MediaTV Home DVB-C/T, L4M TWIN-C/T, Ubuntu Server 14.04.1, Plex Media Server
    Samsung UE55H6470

  • Danke für die Erklärung. Ich verstehe es trotzdem nicht. Ich kann mir nicht vorstellen, wie jemand beim VDR mit einer FB etwas im Hintergrund erledigen kann. Eine virtuelle Tastatur existiert ja nicht. Und ein simulierter Druck auf der PS3 Remote löst auch irgend eine Aktion aus, die sichtbar ist.


    Mein PC wäre an meinem TV angeschlossen und bei dem kann ich zwischen den HDMI Eingängen und dem TV Bild hin und herschalten.
    Auf HDMI 1 schaltet er nur dann automatisch, wenn ich den PC gerade hochfahre.
    Wenn ich nun aber wieder den TV in den TV Modus schalte, dann bleibt er auch da, obwohl der PC auf HDMI 1 ständig Bildsignale sendet.
    Für den TV sind das weiterhin nur Bildsignale, wenn also der vdr aufpoppt, dann ist das für den TV nur ein Bildanteil der Bildsignale worin es für den TV dann auch untergeht.
    D.h. er weiß vom aufpoppen nichts und schaltet somit auch nicht auf HDMI 1 um, der Zuschauer sieht also nicht, was der VDR gerade macht.



    Zitat

    [
    Interessante Fragen in dem Zusammenhang sind ja auch: Wie kommt der Hacker überhaupt auf den Gedanken, das ich eine BT Remote benutze? Das ist erst einmal ja nicht sichtbar. Kann das durch einfaches Scannen gefunden werden?


    Ja, der Funkraum wird einfach abgehört, deine BT Remote sieht er genau dann, wenn du sie benutzt.


    Zitat


    Wie sieht das mit den Profilen aus? Ich vermute doch mal, dass die Verbindung zur PS3 Remote auch nur das entsprechende Bluetooth Profil für Fernbedienungen benutzt. So dass keine Daten übertragen werden können.


    Die PS3 Remote überträgt doch Daten. Wenn du mit deiner PS3 Remote eine Shell öffnen kannst, dann kann das der Hacker auch.
    Das BT Profil ist bei der PS3 Remote Afaik ein Gamedevice, so wird die PS3 Remote zumindest auch unter Windows registriert, bei Linux wird das nicht anders sein.




    Ich finde den thread schwachsinnig


    erstens selbst wenn ein "Profi" seinen pc mit dem vdr über die Blutwurst koppelt dann kann er maximal den vdd bedienen - sonst nichts
    da der vdd zumindest bei mir die ps3-fb exklusiv benutzt und man über das koppeln nie an eine Konsole rankommt.


    Schwachsinnig ist es erstmal Abkürzungen zu verwenden, ohne diese vorher wenigstens einmalig auszuschreiben.
    VDD, was soll das sein? Video Disk Device oder hast du dich vertippt und du meinst vdr?
    Das ich hier recht neu im Forum bin, siehst du ja, also musst du VDD schon ausschreiben falls das hier irgendein gängiger Begriff sein soll.


    Nun zum Thema, er kann alles bedienen, was mit der PS3 Remote bedienbar ist und das ist einstellungsabhängig.
    Wie man schon am Thema erkennen kann, geht es nicht nur um VDR, sondern auch um die XBMC Media Center und sonstiges, wofür man die
    PS3 Remote noch missbrauchen könnte.
    Also selbst wenn die VDR keine Virtuelle Tastatur besitzt und keine Shell mit ihr standardmäßig geöffnet hat, ändert dies ja nichts an der Unsicherheit der fehlenden Verschlüsselung der PS3 Remote.



    Zitat


    und wenn die fb gekoppelt ist kann er nicht mit dem pc connecten
    falls er sich tatsächlich vor der fb koppelt merkt man es dadurch das die fb nicht geht.


    Blödsinn, natürlich kann er koppeln, er ist ja die fb, da er sich als diese ausgibt.
    Und da hier keinerlei Verschlüsselung stattfindet, muss er auch keinen Key aushandeln, es genügt wenn er dem PC sagt, hallo ich bin die FB.
    Und die FB wird weiterhin funktionieren, weil sie davon auch nichts mitbekommt.
    Das ist so als würdest du mit zwei Taschenlampen auf eine Fläche leuchten, die eine Taschenlampe weiß nichts von der anderen und beide funktionieren gleichzeitig.


    Merken tut das bestenfalls der User, wenn er auf der FB auf cursor runter drück und der Hacker auf cursor hoch. Dann wird der PC eben beides ausführen und gewinnen tut das, was am Ende das letzte Kommando war.
    In diesem Fall cursor hoch + cursor runter, ist der Cursor wieder am Ursprungsort, wo das ganze angefangen hat.



    Zitat

    er müsste dann genau wissen welche codes er senden müsste die die fb verwendet sonst passiert gar nichts da der vdd das ignoriert.


    Da gibt es keinen Code, das ist ja genau das schlimme. 0 Verschlüsselung.



    Zitat


    Erschwerenderweise müsste er noch wissen wie du die tasten der fb belegt hast, da er sonst etliche versuche braucht um die menütaste zu finden.


    Klar, hier würde er pragmatisch vorgehen und von einem Standardprofil für die FB ausgehen und dieses verwenden, wenn es das für die VDR schon gibt, umso besser, dann ist es auch weniger wahrscheinlich, dass der Benutzer dieses ändern oder ein eigenes erstellt.
    Ansonsten kann man das mit der Zeit auch anhand einer Häufigkeitsuntersuchung statistisch ermitteln und bei der restlichen Unwissenheit, die natürlich immer übrig bleiben wird, raten und mehrmals probieren.
    Sprich, wenn du deinen PC mit der FB bedienst, dann gibt es hier statistische Regelmäßigkeiten die du immer brauchst. Z.B. dich durchs Menü hangeln. Das wird sehr oft vorkommen, also steigt die Warhscheinlichkeit, dass die am häufigsten auf der PS3 Remote gedrückten Tasten genau diese Tasten sind,die fürs Menü zuständig sind und schon weiß er, welche Tasten relevant sind.
    Sobald er die Menütasten hat, kann er auch das Konfigurationsmenü aufrufen und notfalls die FB nach seinen wünschen umprogrammieren, dann kennt er alle Tasten, die notwendig sind.
    Wenn man dafür ein extra Profil anlegen kann, dann umso besser, denn dann kann er dein altes wiederherstellen und du merkst es nicht einmal.


    Im übrigen kann er auch mit Social Engineering ein Profil bei dir einschleusen, das geht dadurch, in dem er für die VDR eben ein PS3 Remote Standardprofil erstellt und dieses dem Projekt beisteuert, dann gibt es zukünftig auf alle Fälle ein Standardprofil für die PS3 FB falls vorher eines gefehlt haben sollte, und dieses wird dann regelmäßig bei Neuinstallationen benutzt werden, denn die wenigsten machen sich die Mühe, Profile umzustellen. Es ist einfacher sich an ein bestehendes Profil zu gewöhnen, denn dann hat man auch in x Jahren noch genau dieses Profil.


    Zitat


    Ich würde dir aber auch mal Raten zum Arzt zu gehen, da du anscheinend/offensichtlich Probleme/Zwänge hast ;)


    Schade und ich dachte man könnte mit dir sachlich diskutieren. Unter die Gürtellinie gehende und vor allem unprofessionell agierende Deppen gibt's halt im Internet wohl immer.


  • Na ja, die Tatsache, dass er Paranoid ist, heißt ja nicht, das Sie nicht hinter ihm her sind.


    Gerald


    Wertneutral ein mögliches Szenario durchzudiskutieren ist eben eine Kunst die nur professionell arbeitende Personen beherrschen.
    Dass hierzu nicht jeder dazu zählt. das konnten wir heute wieder feststellen.

  • Mein PC wäre an meinem TV angeschlossen und bei dem kann ich zwischen den HDMI Eingängen und dem TV Bild hin und herschalten.


    Ja, gut, das tue ich nicht, da ich das "TV Bild" ja über den VDR bekomme.


    Zitat

    Die PS3 Remote überträgt doch Daten. Wenn du mit deiner PS3 Remote eine Shell öffnen kannst, dann kann das der Hacker auch.


    Also "Daten" und "Daten" ist ein Unterschied. Es gibt bei BT ja sehr viele Profile. Manche können Daten übertragen (in Form von Bilder, etc.) und manche nur Daten, die als Steuerbefehle dienen. Ich meinte natürlich letzteres.
    Und ich kann mit der PS3 Remote zwar XTerm öffnen, darin dann aber keinerlei Eingaben tätigen. Vom Passwort, welches erst noch eingegeben werden muss mal abgesehen.


    Zitat

    Das BT Profil ist bei der PS3 Remote Afaik ein Gamedevice, so wird die PS3 Remote zumindest auch unter Windows registriert, bei Linux wird das nicht anders sein.


    Das gibt es so nicht. Siehe: http://de.wikipedia.org/wiki/Bluetooth-Profile
    Die PS3 Remote wird wohl AVRCP benutzen. Ein anderes Profil wird sie vermutlich nicht beherrschen. Und dann kann man damit auch nicht mehr anfangen.


    Zitat

    Nun zum Thema, er kann alles bedienen, was mit der PS3 Remote bedienbar ist und das ist einstellungsabhängig.


    Wie man schon am Thema erkennen kann, geht es nicht nur um VDR, sondern auch um die XBMC Media Center und sonstiges, wofür man die
    PS3 Remote noch missbrauchen könnte.


    Die meisten werden aber wohl nur VDR und XBMC damit bedienen.


    Zitat

    Also selbst wenn die VDR keine Virtuelle Tastatur besitzt und keine Shell mit ihr standardmäßig geöffnet hat, ändert dies ja nichts an der Unsicherheit der fehlenden Verschlüsselung der PS3 Remote.


    Das sicherlich nicht. Es ändert aber einiges an der Angreifbarkeit des Systems mithilfe einer PS3 Remote.


    Zitat

    Da gibt es keinen Code, das ist ja genau das schlimme. 0 Verschlüsselung.


    Hier meinte schlurftock den Eventcode, den die PS3 remote verschickt, damit die Taste identifiziert werden kann. Und den Code gibt es selbstverständlich.


    Zitat

    Sobald er die Menütasten hat, kann er auch das Konfigurationsmenü aufrufen und notfalls die FB nach seinen wünschen umprogrammieren, dann kennt er alle Tasten, die notwendig sind.


    Das hängt aber ja von der Distri ab! Denn zum einen, wenn er die Menütaste gefunden hat, kann er das aufrufen. Mehr aber noch nicht. Und zum anderen kann man über das Menü bei z.B. yaVDR keinerlei Einstellungen tätigen, die die Fernbedienung betreffen. Gut, die Wiederholfrequenz kann man einstellen.


    Zitat

    Wenn man dafür ein extra Profil anlegen kann, dann umso besser, denn dann kann er dein altes wiederherstellen und du merkst es nicht einmal.


    Im übrigen kann er auch mit Social Engineering ein Profil bei dir einschleusen, das geht dadurch, in dem er für die VDR eben ein PS3 Remote Standardprofil erstellt und dieses dem Projekt beisteuert, dann gibt es zukünftig auf alle Fälle ein Standardprofil für die PS3 FB falls vorher eines gefehlt haben sollte, und dieses wird dann regelmäßig bei Neuinstallationen benutzt werden, ...


    Das ist doch eher sehr unwahrscheinlich. Sollte sich jemand die Mühe machen, Schadcode in eine Distri einzuschleusen, dann doch welchen, der gleich übers Internet ein Hintertürchen öffnet.Dann muss der Hacker nicht in der Nähe wohnen, sondern kann sich auf der ganzen Welt verstreut den Rechner aussuchen, den er übernehmen möchte.

    ASUS M4A78LT-M GL | AMD Athlon II X2 250 | 2GB RAM | Asus ENGT430 | Digital Devices OctopusNet mit 2 x Digital Devices DuoFlex S2 | PS3Remote | yaVDR 0.6.1

  • Zitat

    Sobald er die Menütasten hat, kann er auch das Konfigurationsmenü aufrufen und notfalls die FB nach seinen wünschen umprogrammieren, dann kennt er alle Tasten, die notwendig sind.


    bei meinem vdr gibt es nicht den menüpunkt tastatur neu anlernen das geht nur wenn keine remote.conf gefunden wird.


    woher soll der Profi eigentlich wissen wann er die menütaste hat / und wie will er durchs menü zappen wenn er es nicht sieht ??????


    Ich stelle mir das grade so vor


    ein großes Hochhaus und er (ist ja Profi) seilt sich ab und schaut dann einfach durch wohzimmerfenster


    nachdem er die funksteckdose und tv-fernbedienung gehackt hat (damit er das osd am fernseh sehen kann) und vorher die ganze Stadt kurz stromlos gemacht hat weil er weiß das der zu hackende VDR im Bios wake on power loss auf ja stehen hat.

  • UNTER MIR kann er nicht wohnen - Erdgeschoss ohne Keller ...


    Und wenn dein Haus auf einer Grabstelle eines begnadeten Hackers steht und dieser aus dem Grab heraus deinen VDR hackt? (*)







    (*) Die Wahrscheinlichkeit ist vermutlich genauso hoch. :D

    ASUS M4A78LT-M GL | AMD Athlon II X2 250 | 2GB RAM | Asus ENGT430 | Digital Devices OctopusNet mit 2 x Digital Devices DuoFlex S2 | PS3Remote | yaVDR 0.6.1

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!