Viren im öffentlichen/Uni WLAN?

Gästes

Cadet 2nd Year
Registriert
März 2024
Beiträge
19
Mich interessiert die Frage ob man sich ein Virus einfangen kann wenn man das WLAN (Eduroam) der Universität benutzt?

Für die Verwendung des WLAN wird das herunterladen des Eduroam Configuration Assistant Tool (CAT) vorausgesetzt. Die Datei enthält laut der Diagnose von Virustotal einen W32.AIDetectMalware (Anbieter: Bkav Pro)??

Kann man außerdem von anderen studierenden oder Personal, die die nötige Kompetenz mitbringen, gehackt werden?
(Bin Laie und von daher ist vielleicht dies für den ein oder anderen eine lachhafte Frage.)
 

Anhänge

  • Screenshot 2024-04-05 055811.png
    Screenshot 2024-04-05 055811.png
    149,2 KB · Aufrufe: 186
Zuletzt bearbeitet:
Mal ganz ohne technisches Know-How.

Entweder Viren sind grundsätzlich nicht gefährlich und können keinen relevanten Schaden anrichten (was natürlich nicht der Fall ist). Oder Viren sind eine Bedrohung die einen Schaden anrichten können.

Wenn solche Viren Schaden anrichten können in dieser Speziellen Situation (ist nicht wirklich Speziell, aber ja geteiltes WLAN halt)

a) Würden dann die vielen Nutzer dieses WLAN's nicht vor dem Schadenspotential warnen und ggf. Gegenmaßnahmen verbreiten egal ob wirksam oder auch nicht?

b) Wäre der Anbieter des WLAN's nicht ggf. Haftbar für solche Schäden und müsste deshalb entsprechende Vorkehrungen treffen, oder zumindest vor den potenziellen Gefahren öffentlich warnen?

Man muss wirklich keine Ahnung von der Technologie und den Details haben. Allein der Umgang der anderen Menschen mach unmittelbar klar, dass solch ein geteiltes WLAN so wie es von Universitäten bereitgestellt wird, keine besonderen Risiken birgt, verglichen mit anderen insbesondere öffentlichen Internetzugängen.
Die einzigen welche hier über das WLAN mit entsprechenden Kompetenzen und Rechten die Systemen der Nutzer kompromittieren können sind auch die Administratoren.
 
Es ist doch so, das Viren auch als unerwünschte Programme verstanden werden. Je nachdem wer das definiert.
MS Defender definiert da ja alle Tools die kleinweichs Lizenzen betreffen entsprechend. Vor Jahren wurden auch Tools zum Firmware edit von Sat Receivern auch markiert.
Auch der Kopierschutz von Audio CDs wird gefunden.
Das ist nix Bedrohliches.
Solche Dinge wie virustotal verwende ich aus gutem Grund nicht. MC Afee ist bei mir unerwünscht. Plugins in brousern betrachte ich generell skeptisch.
 
Zuletzt bearbeitet:
Ich würde den Betreiber des WLANs auf die Meldung aufmerksam machen.
Öffentliche WLAN Netze sind potentiell gefährlich. Ohne zu wissen, wie das Netz konfiguriert ist, besteht die Möglichkeit, dass andere Benutzer Schadsoftware verteilen.
 
  • Gefällt mir
Reaktionen: Gästes und Ja_Ge
Nitschi66 schrieb:
Nee nee, sind 2 Sachen @DJMadMax ;-)
Welche wären das?
Ergänzung ()

Gästes schrieb:
Kann man außerdem von anderen studierenden oder Personal, die die nötige Kompetenz mitbringen, gehackt werden?
(Bin Laie und von daher ist vielleicht dies für den ein oder anderen eine lachhafte Frage.)
Ja das kann man! Aber Ich würde mich nicht verrückt machen. Frag doch mal bei der Administration der Uni wie sicher die es einschätzen!
 
  • Gefällt mir
Reaktionen: DJMadMax
Du brauchst die App nicht zwangsweise, sofern dir deine Uni / Krankenhaus / Kampus das Zertifikat bzw die URL dazu zur Verfügung stellt. Viele Unis bieten dafür Anleitungen an.

Öffentliche WLANs stellen durch die anderen User und die unbekannten Admins immer ein potentielles Sicherheitsrisiko da. Das gilt auch für z.B. McDonalds und Aldi free WLAN.
 
  • Gefällt mir
Reaktionen: Gästes und cyberpirate
Gästes schrieb:
Kann man außerdem von anderen studierenden oder Personal, die die nötige Kompetenz mitbringen, gehackt werden?

Ja. Sobald du mit einer anderen Maschine zusammen in einem Netzwerk ist, kannst du von dieser aus gehackt werden.
 
Gästes schrieb:
Die Datei enthält laut der Diagnose von Virustotal einen W32.AIDetectMalware (Anbieter: Bkav Pro)??
Du solltest die Anzeige auf der Seite auch richtig interpretieren können. Das ist schlicht ein Fehlalarm.
 
  • Gefällt mir
Reaktionen: iron_monkey
@rg88 erkläre es ihm aber bitte auch, wie du zu der Erkenntnis kommst. Er schrieb ja, er ist Laie.

Ich selbst würde es mir eben so herleiten, weil das der einzige Eintrag ist und alle anderen grün sind. Es können ja nicht alle irren.

EDIT: Zumal da ja bekannte Namen wie Malwarebytes und Kaspersky auftauchen

Grüße
 
rg88 schrieb:
Du solltest die Anzeige auf der Seite auch richtig interpretieren können. Das ist schlicht ein Fehlalarm.
Woher rührt bitte deine Annahme das es sich um ein Fehlalarm handelt?
 
Siehe das Posting direkt über deinem.
 
Gästes schrieb:
Die Datei enthält laut der Diagnose von Virustotal einen W32.AIDetectMalware (Anbieter: Bkav Pro)??

https://www.computerbase.de/forum/threads/malware-warnung-in-ff-und-chrome-fuer-x2go-client.2175732/

Ist eine bekannte mehr oder weniger bekannte Software direkt von der Herstellerwebsite, produzierte hier auch (fehl)alarme, war mir trotzdem zu heiß.
Die Entwickler haben sich um die Fehlalarmmeldung auch nicht wirklich geschert.

Ich würde den Netzwerkanbieter darüber informieren.
Es könnte durchaus sein, dass sich jemand Zugang verschafft hat und eine verseuchte Datei platziert hat. Es ist aber sehr unwahrscheinlich, sonst würden mehr als nur 1 Scanner anschlagen.

Was hat sich denn dazu bewegt die Datei bei Virustotal zu checken?

Gästes schrieb:
vielleicht dies für den ein oder anderen eine lachhafte Frage.
Die Frage ist genau richtig. Und auch für die Zukunft bitte nicht angewöhnen "wird sicherlich nur ein Fehlalarm sein". Immer misstrauisch bleiben.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: lazsniper und Gästes
Araska schrieb:
Siehe das Posting direkt über deinem.
Habe ich nicht verstanden. Also nur weil der Anbieter der einzige ist der eine Virusmeldung ausgibt, ist es gleich ein Fehlalarm? rg88, war der einzige zuvor der ebenso darauf aufmerksam gemacht hat das es sich seiner ansicht nach um ein fehlalarm handelt. Also 1 von 9 Beiträgen. Liegt er also auch somit falsch?
 
Der 1 von 71 Scanner wird wohl eine eher zu scharfe heuristische Erkennung haben... die Software scheint jetzt nicht gerade unseriös zu sein, wenn man sich den Internetauftritt des Anbieters anschaut.
 
Wenn du bedenken hast diese Software zu installieren, weil ein Treffer bei virustotal, dann nutze die Software nicht. Oder wirst du dazu genötigt? Noch einfacher wäre es, wenn du mit dem Anbieter (eduroram) telefonierst und eine Unbedenklichkeitserklärung verlangst. So hast du, bei virenbefall wegen dem Tool, eine schriftliche Bestätigung und eine gute Möglichkeit Schadenersatz gerichtlich durchzusetzen.. also win win
 
  • Gefällt mir
Reaktionen: Ja_Ge und redjack1000
@Gästes
Warum wendest Du Dich damit nicht an den lokal zuständigen Support? Es müßten ja dann auch viel mehr andere Windows Nutzer dieses Problem haben.
 
  • Gefällt mir
Reaktionen: Ja_Ge
@nutrix jain. Wenn alle nur stumpf nutzen, wird da keiner eine Frage haben. Der Defender von Win scheint ja auch nicht alarmiert zu haben. Womit wir aber auch wieder zu der Frage von @h00bi gelangen, was @Gästes dazu bewegt hat, diese Datei bei Virustotal hochzuladen.
 
  • Gefällt mir
Reaktionen: Gästes
Zurück
Oben