Wie kann ich meine Medien auf WhatsApp wiederherstellen?

Hallo Leute, ich habe dieses Problem jetzt seit einem Jahr mit WhatsApp. Es begann alles, als ich von meinem iPhone 8 auf ein iPhone Xr umgestiegen bin. Alles war in Ordnung. Ich konnte auch alle meine WhatsApp-Chats auf mein neues iPhone übertragen, aber nach einigen Monaten zeigte mein iPhone einige Softwareprobleme. Als ich eines Tages WhatsApp öffnete, hieß es, WhatsApp habe ein Problem beim Laden aller meiner Chats, sodass ich die App löschen und mich erneut anmelden muss. Aber ich vertraute dieses Iphone nicht mehr, also ging ich zurück zu meinem alten iPhone 8 und meldete mich dort an. Das Problem war jedoch, dass das Backup nicht vollständig heruntergeladen werden konnte. Nur Chats (mit Medien und Audios) von 2021 bis Sommer 2022 wurden heruntergeladen, aber der Rest (nur Medien wie Videos, Fotos und Audios, da die Chats vollständig geladen wurden) von etwa 2022 bis Anfang 2023 wurde noch geladen. Es hieß, ich müsse bis zu 10 GB Speicherplatz freigeben (obwohl ich viel freien Speicherplatz hatte, etwa über 20 GB, dachte ich, es sei eigentlich unmöglich, so viel zu löschen, weil , es war nichts mehr zu löschen), ich dachte mir dann so, ich mache es später, und ich muss sagen, es ist irgendwie meine Schuld, weil ich immer gesagt habe, ich mache es später, weil ich in dieser Zeit viel zu tun hatte, und dann war es ungefähr 2 Monate lang so.

Aber dann hat mein iPhone eines Nachts beschlossen, ein Software-Update durchzuführen (ich wusste nicht, dass es eingeschaltet war), und dann habe ich in WhatsApp nachgesehen und gesehen, dass der Ladevorgang weg war und in den Einstellungen stand, dass ich ein neues Backup machen könnte. Ich war mir nicht sicher, ob ich WhatsApp löschen und versuchen sollte, alles erneut wiederherzustellen, aber ich hatte Angst, etwas zu verlieren, und außerdem wollte ich die Chats dieser 3 Monate nicht verlieren.

Also ja, es blieb so, ein Jahr ist vergangen, ich habe den WhatsApp-Support mehrmals gefragt, was ich tun soll, und ihr schreckliches Support-Team gibt keine wirklichen Antworten, sie kopieren und fügen einfach ein, was wir bereits auf deren Website lesen können. Also, ja, jetzt habe ich ein neues iPhone 13, aber WhatsApp ist immer noch auf meinem alten Iphone 8 und ich frage mich immer noch, ob ich diese Medien zurückbekommen kann, aber ich möchte auch die Chats von diesem und letztem Jahr nicht verlieren (es sind so viele wichtige Dinge passiert). 

Gibt es eine Möglichkeit, diese zurückzubekommen? Ich habe auch gesehen, dass es eine neue Funktion namens „Auf iPhone übertragen“ gibt. Ich frage mich, was das bringt (denn im Grunde sind meine Medien nicht vollständig weg, sie sind immer noch im Backup) und ob einige von euch es schon ausprobiert haben oder ob ich ein neues Backup machen sollte (da bin ich mir aber nicht sicher, weil ich nicht weiß, ob das Backup nur die Dinge sichert, die auf meinem Handy sind, oder auch die Dinge aus meinem alten Backup sichert und nur die zusätzlichen Chats hinzufügt) 

Dankeschön im vorraus , wenn da draußen jemand ist, der mir helfen könnte, ich kämpfe schon so lange mit diesem Problem, es gibt Chats und Medien, die mir so viel bedeuten.

Bild zum Beitrag
Apple, Computer, iPhone, App, Backup, IT, Recovery, Datenrettung, IT-Sicherheit, WhatsApp, whatsapp backup
Wie kriege ich mit ROP einen "/bin/sh" Pointer in rdi?

Ich versuche, rücksprungorientierte Programmierung (ROP) zu lernen.

Und zwar habe ich ein Programm mit einem Pufferüberlauf auf dem Stack, und ich möchte das Programm dazu bringen, /bin/sh zu öffnen.

Das geht mit dem execve Syscall, wenn ich die richtigen Instruktionen finden kann, um die Funktionsparameter vorzubereiten. Das ist die Signatur von execve:

int execve(const char *pathname, char *const _Nullable argv[], char *const _Nullable envp[]);

Also muss ich die folgenden Register setzen:

  • rax = 0x3b (Syscallnummer von execve)
  • rdi = "/bin/sh" Pointer
  • rsi = NULL
  • rdx = NULL

Die folgenden Instruktionen habe ich bereits gefunden:

pop rax ; ret
pop rdi ; ret
pop rsi ; ret
pop rdx ; ret
syscall

Ich kann also die Instruktionen und Registerwerte mit dem Pufferüberlauf auf den Stack schreiben und so meine Register füllen. Das Problem ist aber, dass ich einen "/bin/sh" Pointer in rdi brauche (also nicht "/bin/sh" im Register, sondern eine Speicheradresse, an der "/bin/sh" steht).

Ich kann natürlich "/bin/sh" in den Puffer auf dem Stack schreiben, aber leider ist die Speicheradresse jedes Mal anders und ich kenne sie vorher nicht.

Ich weiß, dass "/bin/sh" in libc vorkommt, aber auch dort ist die Speicheradresse jedes Mal anders und ich kenne sie vorher nicht.

Wie komme ich also an einen "/bin/sh" Pointer? Gibt es Tricks oder bestimmte Instruktionen, nach denen ich mich umsehen sollte?

hacken, Hack, Programm, programmieren, pointer, Assembler, Hacker, Hacking, Informatik, IT-Sicherheit, Shell, stack, x64, Exploit, hacken lernen, IT-Sicherheitsexperte, Register, Capture The Flag
Hintertür in xz gefunden - Kann man überhaupt noch einer Software vertrauen, die man nicht selbst geschrieben hat?

xz ist ein unter Linux weit verbreitetes Datenkompressionsformat. Ein Entwickler der Referenzimplementierung xz-utils (https://github.com/tukaani-project/xz) hat vor kurzem eine Hintertür (CVE-2024-3094) eingebaut, mit der in manchen Linux Distributionen sshd kompromittiert werden kann. Bisher wurde noch kein CVE Score zugewiesen, aber ich schätze diese Hintertür als sehr kritisch ein. Bestimmt werden in den nächsten Tagen Heise, Golem, etc. darüber berichten, und vielleicht sogar die Mainstream Medien.

Die Hintertür wurde gefunden, weil der Schadcode Performanceprobleme in sshd verursacht hat. Glücklicherweise sind die betroffenen xz Versionen noch nicht weit verbreitet, da Pakete in vielen Distributionen nur sehr langsam aktualisiert werden. In Arch Linux wurde bereits eine betroffene xz Version ausgeliefert, aber da sshd in Arch Linux kein gz verwendet, ist ein Angriff in diesem Fall nicht möglich.

Dennoch ist dieser Vorfall äußerst besorgniserregend, da die Hintertür von einem xz Entwickler eingebaut wurde, der bereits mehrere Jahre am Projekt beteiligt war und als vertrauenswürdig galt.

Grundsätzlich galt Open Source Software als weniger anfällig für Hintertüren als Closed Source Software. Man ging davon aus, dass Hintertüren in Open Source Software gefunden werden, bevor sie überhaupt veröffentlicht werden, da der Code von vielen unabhängigen Experten überprüft wird. Ein häufig genanntes Beispiel, das diese These untermauern soll, ist ein 2003 gescheiterter Versuch, eine Hintertür in den Linux Kernel einzubauen.

Der aktuelle Vorfall zeigt, dass es sehrwohl möglich ist, Schadcode unentdeckt in weit verbreitete Open Source Software einzubauen. Dies wirft die Frage auf, inwieweit man fremder Software überhaupt noch vertrauen kann.

Seid ihr selbst von dieser Hintertür betroffen? Wie schützt ihr euch? Habt ihr Zweifel an der Sicherheit von Open Source Software? Denkt ihr, dass dieser Vorfall zu einem Umdenken bei der Vertrauenswürdigkeit von Open Source Entwicklern führen wird?

Weitere Informationen
  • https://lwn.net/Articles/967180/
  • https://lwn.net/ml/oss-security/20240329155126.kjjfduxw2yrlxgzm@awork3.anarazel.de/
  • https://www.cisa.gov/news-events/alerts/2024/03/29/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://arstechnica.com/security/2024/03/backdoor-found-in-widely-used-linux-utility-breaks-encrypted-ssh-connections/
  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27
Computer, Software, Linux, Sicherheit, IT, Backdoor, Code, Hacker, Hackerangriff, Informatik, IT-Sicherheit, Open Source, Softwareentwicklung, ssh, Vertrauen, Vertrauensbruch, Exploit, Exploits, IT-Sicherheitsexperte, Schwachstellen, vertrauenswürdig, sshd
Benötige dringend Hilfe -Outlook und Authenticator App?

Hallo,

ich möchte mich am PC in Personio anmelden. Soweit passt auch alles nur komme ich da nicht in mein Profil rein weil zuletzt ein Sicherheitstoken gefordert wird.

Dieses Token wird laut Personio an meine Firmenemail (Microsoft, Outlook) gesendet. Aber in meinem Postfach befindet sich nichts.

Nun habe ich Outlook auf meinem Smartphone deinstalliert und nochmal neu installiert. Beim Versuch mich anzumelden erscheint folgendes:

,, Öffnen Sie die Authenticator-App und geben Sie die angezeigte Nummer ein, um sich anzumelden"

Es wird eine 2-stellige Nummer angezeigt. Diese Nummer würde ich wie verlangt gerne in der Authenticator einfügen. Leider ist da nichts zu finden in der App. Ich habe ebenfalls versucht meine Firmenmail (Outlook) hinzuzufügen, weil da steht das man eben ein Konto hinzufügen kann/muss.

Die Anmeldung funktioniert hier ebenfalls nur erscheint wieder folgende Meldung:

,, Öffnen Sie die Authenticator-App und geben Sie die angezeigte Nummer ein, um sich anzumelden"

Letzten Endes hab ich aufm Handy nun Outlook und die Microsoft Authenticator-App offen und bei beiden wird mir diese Meldung angezeigt mit der 2-stelligen Nummer...

Weiß jemand was ich hier falsch mache?

LG Anja

PC, Computer, Internet, Datenschutz, Microsoft, App, Betriebssystem, Smartphone, Applikation, E-Mail, IT, Passwort, Arbeitgeber, Antivirus, Datensicherheit, Firewall, Gaming PC, Informatik, Informatiker, Informationstechnik, IT-Sicherheit, PC bauen, PC-Problem, Softwareentwicklung, Microsoft Outlook, Informatikstudium, token
Argumente für Selfhosting?

Hallo liebe Community sowie die lieben Selfhostler unter euch,

ich bräuchte mal kurz eure Hilfe. Ich bin seit einiger Zeit ziemlich datenschutzbedacht und achte sehr auf meine IT-Sicherheit. Dennoch komme ich an einigen Apps wie bspw. Google Photos zum Sichern der Fotos nicht vorbei - bzw. hab mich noch nicht genug mit Alternativen befasst. Bzw. generell mal mit dem Thema Selfhosting.

Ich habe daheim unter anderem einen Raspberry Pi, der gerade nicht in Verwendung ist (4B, 2GB RAM) und einen vServer bei Hetzner (2vCPU, 4GB RAM). Habe seit kurzem Tailscale für mich entdeckt, um meine Geräte und die beiden Server zu vernetzen (auch unterwegs etc.). Auf dem Server bei Hetzner läuft auch ein Airsonic, welcher Medieninhalte an die Familie verteilt. Zuhause sind noch ein Adguard, ein Musikstreaming Pi und ein NAS im Einsatz. Das NAS ist mir aber ehrlich gesagt zu langsam und würde sich deshalb nur als Cold-Storage für Backups oder so anbieten (meiner Meinung nach)...

Abgesehen davon hat diese Selfhosting Thematik jetzt aber doch sehr großes Interesse bei mir geweckt und ich glaube ich möchte gern möglichst viele Sachen selbst hosten. Dazu werde ich mir nachher nochmal Listen anschauen. Gibt es da irgendwelche Empfehlungen eurerseits? Bei Nextcloud hatte ichvor einiger Zeit beim testen immer wieder "Synchronisierungprobleme", das nervte etwas...

Jetzt aber zu meiner eigentlichen Frage... Welche Argumente gibt es für das Selfhosten von Diensten? Wie argumentiert ihr dafür? Warum nicht managed Sachen verwenden, wie bspw. Google Drive oder so? (Das habe ich im Moment im Einsatz, zusammen mit Google Photos). Warum selfhosted ihr? Und vor allem, was?

Argumente die ich meistens für Dienste wie Google Photos oder Drive höre sind, "Die Chance das Google gehackt wird gegenüber das was selbst gehostetes ausfällt ist doch viel geringer". Meine Dateien würden dann vermutlich in einer Storagebox bei Hetzner liegen, welche ich in das Dateisystem mit einbinde... Somit sind sie zwar nicht lokal bei mir, aber immerhin nicht in den Händen der Cloudriesen.. Was denkt ihr dazu?

Vielen Dank schon an alle im voraus!

Viele Grüße :)

Server, Computer, Datenschutz, Google, IT, IT-Sicherheit, Cloud, Hetzner
Gebrauch meiner E-Mail Adresse?

Hallo zusammen,

jemand macht Gebrauch von meiner E-Mailadresse.

Seit 2021 registriert sich eine mir unbekannte Person mit meiner E-Mailadresse auf verschiedenen Seiten. Anfangs waren es: 'Crunchyroll', 'Epic Games', 'Netflix' und 'PixelArt'. Vor drei Monaten war es 'Kahoot' und gestern plötzlich 'Dun & Bradstreet'.

Am meisten Sorgen macht mir Dun & Bradstreet. Warum, erkläre ich gleich.

Bei Kahoot bin ich so vorgegangen, dass ich auf deren Seite meine E-Mailadresse angegeben und auf 'Passwort vergessen' geklickt habe. Die fremde Person hatte tatsächlich Kahoot-Fragen und -Antworten zu einem Buch erstellt. AAnschließend habe ich den Account löschen lassen. Bis dahin war alles in Ordnung, da es sich um nichts Kostenpflichtiges handelte. Gestern habe ich jedoch plötzlich eine E-Mail von Dun & Bradstreet erhalten, in der Folgendes stand:

"Hallo [Mein voller Name],
Wir freuen uns, dass Sie sich entschieden haben, D&B Hoovers kostenlos auszuprobieren.
Unser D&B Hoovers-Experte wird sich in Kürze mit Ihnen in Verbindung setzen, um Ihnen zu zeigen, was die Lösung basierend auf Ihren spezifischen Anforderungen sein kann.
Mit freundlichen Grüßen,
Dun & Bradstreet".

Ich kenne dieses Unternehmen nicht einmal!

Nun bin ich in Panik. Ich habe mich über Dun & Bradstreet informiert und Folgendes herausgefunden: Dun & Bradstreet bietet Unternehmen an, weltweit Firmendaten und Bewertungen zu ihren Kunden, Lieferanten oder potenziellen Geschäftspartnern abzurufen.

Diese fremde Person, die sich dort mit meiner E-Mail-adresse registriert hat, hat die 7-tägige kostenlose Testphase ausgewählt. Nun befürchte ich, dass ich etwas zahlen muss, wenn die Testphase endet. Ich möchte aber ungern bei Dun & Bradstreet anrufen oder ihnen eine Mail schreiben, da ich im Internet viel darüber gelesen habe, dass sie unseriös seien. Man muss das Unternehmen einfach mal in Google Maps eingeben und deren Rezensionen von verschiedenen Personen lesen.

Ich habe alle möglichen Sicherheitsmaßnahmen für meine E-Mailadresse getroffen. Die Mail stammt von der tatsächlichen E-Mailadresse, die auch auf deren offizieller Internetseite steht, also handelt es sich nicht um einen Phishingversuch.

Was soll ich tun? Langsam weiß ich echt nicht mehr weiter... Das Löschen der E-Mail bringt ja auch nichts... Das Einzige, was mir einfällt, wäre die Adresse zu löschen und eine neue zu erstellen.

Internet, Datenschutz, Smartphone, Spam, Betrug, E-Mail, IT, Passwort, Daten, Gmail, Hacker, Hackerangriff, IT-Sicherheit, Phishing, Betrugsversuch, Datenklau, E-Mail-Adresse, E-Mail-Konto, Cyberkriminalität, E-Mail-Account, IT-Sicherheitsexperte
Warum schafft Deutschland das Papier Post nicht (größtenteils) ab?

Man benutzt dann einfach die Mail Verkehr.

Bürger werden dann verpflichtet, ihre Mail ab und zu zu checken (genau so wie Briefkasten).

Ihr werdet sagen, ja aber was ist mit Armen und Rentner, nun sage ich euch, die können gerne die Briefkästen behalten bis auf weiteres und bekommen ihre Briefe per diese.

Hauptsache bekommt der größte Teil der Bevölkerung eine Möglichkeit zum E-Post. (dann macht man sich bei Urlaub auch keine Gedanken um die Post, da sie elektronisch ankommt und von überall erreichbar ist.

Man braucht auch nicht unbedingt „Einschreiben“ um nachweisen zu können, dass man etwas versendet hat. (Post Umsatz geht runter :) ? )

Und zum Thema Sicherheit, erstens können Papier Briefe verloren gehen. Bei Stürmen usw.

Zweitens kann der Postbote auch oder wer auch immer mein Brief öffnen, und sie wieder in einen neuen Umschlag reinpacken, ohne dass ich es merke.

————————————

Ich musste letztlich 5 Tage warten, bis mein Brief angekommen war. Dies alles wäre Vergangenheit.

Stellt euch vor, wie einfach und wenig bürokratisch Deutschland damit wäre.

Selbst Obdachlose könnten öffentlich zugängliche Computer fürs Überprüfen ihrer Mails nutzen, die sich automatisch abmelden, wenn man weg vom Computer sich bewegt (im Fall der Fälle).

Software, Brief, Versand, IT, Politik, Post, Psychologie, Deutsche Post, DHL, Digitalisierung, IT-Sicherheit, Zustellung
PC gehackt was tun?

Hallo,

Wie im Titel zu lesen, wurde höchstwahrscheinlich mein PC gehackt.

Der Hacker hat mich auf Discord angeschrieben und davor mir auch schon 180€ online in form von Gutscheinen geklaut. Jetzt wollte er nochmal 100€ in Paysafe bzw. Crypto.

Wenn ich ihm das Geld nicht gebe, dann leakt er alle meine Daten, darunter auch meine Bankkontonummer etc etc.

Wie ich drauf komme, dass mein PC gehackt wurde? Ich habe mir von einem vermeintlichen Onlinefreund den ich eigentlich schon länger kannte, ein (schon existierendes 😫😫) Spiel auf gitHub runtergeladen. Daraufhin wurde ich ein Tag später angeschrieben auf Discord mit "jooo ich bin der hacker" dann hat er mir noch unzählige logins von mir aufgelistet, die auch alle stimmten. Unter anderem auch mein Banklogin.

Er will nun eben diese 100€ noch und klar, ich könnte zur Bank gehen, aber bis die den geschnappt haben, bin ich mit meinen logins (viele Passwörter schon geändert und Bankkonto gesperrt natürlich) im darknet.

Und dann müsste ich eigentlich in kürzester Zeit mein komplettes digitales Leben löschen und neu formatieren. Keine Ahnung, wie ich das hinbekommen soll. Neues Bankkonto, PayPal, viiilee andere Websites mit Bezahlstruktur und noch sowas wie Instagram und so weiter.

Ich bin dem hacker einfach mal richtig ausgeliefert... Soll ich ihn einfach die 100€ bezahlen (das ginge finanziell) und dann mein PC komplett formatieren und alle anderen Passwörter ändern?

Ich bin echt ratlos, wie man vielleicht merkt.

Ich hoffe auf Unterstützung und Ideen von euch 🥲

Smartphone, Virus, Polizei, E-Mail, Passwort, zurücksetzen, Hacker, Hackerangriff, Hacking, IT-Sicherheit, Malware, paysafecard, Trojaner, Trojaner virus, Fortnite, Windows 11, Vbucks , Windows 11 Home

Meistgelesene Beiträge zum Thema IT-Sicherheit