Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Sicherheitsfachleute knacken eBay - Kontodaten und Identitäten geklaut

Diskussion: Sicherheitsfachleute knacken eBay - Kontodaten und Identitäten geklaut im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Eine Sicherheitsfirma aus Ulm hat jetzt gezeigt, wie einfach es ist, an fremde Kundendaten beim Auktionshaus eBay zu gelangen. ...

Antwort
Alt 10.07.04, 12:09   #1 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Exclamation Sicherheitsfachleute knacken eBay - Kontodaten und Identitäten geklaut

Anzeige

Eine Sicherheitsfirma aus Ulm hat jetzt gezeigt, wie einfach es ist, an fremde Kundendaten beim Auktionshaus eBay zu gelangen. Es wäre sogar möglich eBay mit geklauten Konten und Kundendaten lahm zu legen.

Mit einem 'Progrämmchen' ließe sich ohne Probleme ein Höchstgebot auf alles setzen, was man so findet. Anlass zu dem Versuch waren besorgte Mitarbeiter des Unternehmens.

Passwörter der geklauten Accounts waren einfach zu finden, da viele Nutzer sehr leichte Passwörter aus dem Namen der Frau oder Freundin benutzen. EBay hat man über das Ergebnis informiert und anscheinend hat sich bei eBay daraufhin einiges geändert.

Quelle

Tec ist offline   Mit Zitat antworten
Alt 10.07.04, 12:31   #2 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Wer so simple passwörter verwendet ists eigentlich selber schuld.
Genau so, wie manche Leute die Antwort auf die Passwort-vergessen Frage auf ihrer MiCH seite posten


Aber Ebay hatte ja schon häufiger solche "Probleme"

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.07.04, 22:17   #3 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Zitat:
Aber Ebay hatte ja schon häufiger solche "Probleme"
Finde ich verständlich. Es ist nicht ganz einfach, mit einer eigenen Software ein paar Millionen User unter Kontrolle zu halten und gleichzeitig jeden Fehler auszuschliessen. Ebay leistet schon eine Menge und wenn ein Fehler vorliegt wird dieser meistens auch sehr schnell behoben.
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 12.07.04, 09:04   #4 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Zitat:
Original von Brabax
Ebay leistet schon eine Menge und wenn ein Fehler vorliegt wird dieser meistens auch sehr schnell behoben.

Die werden den Fehler hier bestimmt auch schnell wieder ausbügeln

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 12.07.04, 10:10   #5 (permalink)
 
Registriert seit: 02.07.04
eroX Leistung: Facit NTK
eroX eine Nachricht über ICQ schicken
Likes: 0
Standard

Menschliche Schwachstellen wirds immer geben..diese kann man nicht ohne weiteres ausbügeln..

man sollte die user besser aufklären und informieren bevor sie fehler machen und sich ein leichtes/uznsicheres passwort zulegen.

Wer schonmal nen acc geklaut hat weiss wie leicht es ist...
eroX ist offline   Mit Zitat antworten
Alt 12.07.04, 11:45   #6 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von eroX
man sollte die user besser aufklären und informieren bevor sie fehler machen und sich ein leichtes/uznsicheres passwort zulegen.
Quark. Das haben die vergessen bevor sie den Raum verlassen haben. Aber die Leute mit technischen Mitteln zum Einsatz sicherer Passphrasen zu zwingen ist die leichtere Uebung. Fuehrt allerdings zu gelben Klebezetteln am Monitor.

Wie mans auch dreht..
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 12.07.04, 12:37   #7 (permalink)
 
Registriert seit: 30.06.04
EddyonCMB Leistung: Facit NTK
EddyonCMB eine Nachricht über ICQ schicken
Likes: 0
Standard

Es gibt doch viele Möglichkeiten ein sicheres und leicht zu merkendes PW zu erstellen. Man muss den Leuten nur mal klar machen, dass es eine Bedrohung gibt und auch Sie treffen kann.

Viele denken (vielleicht auch nicht) für mich interessiert sich keiner. Ich bin ja nur ein kleiner Fisch. Aber durch kleine Kiddies, die was "ausprobieren" wollen, erwischt man sie doch.
EddyonCMB ist offline   Mit Zitat antworten
Alt 12.07.04, 13:49   #8 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Es gibt doch viele Möglichkeiten ein sicheres und leicht zu merkendes PW zu erstellen. Man muss den Leuten nur mal klar machen, dass es eine Bedrohung gibt und auch Sie treffen kann.
Theoretisch ja! In der Praxis sieht das leider komplett anders aus. Es ist verdammt schwer allen angestellten in einer firma glaubhaft zu machen das es "fuer die firma" einfach besser ist- welche Kosten im schlimmsten fall entstehen koennen.
Ich persönlich erwähne das beim consulting in Firmen mit keinem Wort mehr. Ich wende mich an die dortigen ITManager/Beauftragten und hoffe dann mal dass der arme Kerl dann seinen job gut macht.
Leider ists genau so wie sieben sagte- sensibilisierung fuer solche "kleinigkeiten" koennte einen riesigen Fortschritt fuer uns alle bringen. Siehe zb Email: ich habe jeden Tag tausende mails in den "virenqueues" die zu 100% haetten erkennt werden koennen..dabei gibt es brauchbare virenscanner kostenlos zum downloaden.

ich persoenlich halte diese unsensibilisierte Haltung fuer Kostenfaktor (It-Sec) Nr 1 in intranets.

mfg
  Mit Zitat antworten
Alt 12.07.04, 15:33   #9 (permalink)
 
Registriert seit: 30.06.04
EddyonCMB Leistung: Facit NTK
EddyonCMB eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
In der Praxis sieht das leider komplett anders aus. Es ist verdammt schwer allen angestellten in einer firma glaubhaft zu machen das es "fuer die firma" einfach besser ist
hmm, da muss ich dir schon recht geben. Ich habe es bei eingen Unternehmen gesehen, das die dort Ihren eigenen vornamen als PW drin haben. Einie sichere Lösung sieht natürlich anders aus.

Aber wie du schon sagtest, sollte vielleicht der Admin, sich bei der vergabe der PW darum kümmern, wenigstens etwas sicherere PWs zu erstellen. Ich verteile bei meinem netzwerk grundsätzlich nichts was einen Sinn überhaupt ergeben würde.

Es ist zwar jetzt nicht unlösbar, aber man braucht halt länger beim "knacken" als wenn ich nur meinen vornamen eingegeben hätte.
EddyonCMB ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Sicherheitsfachleute knacken eBay - Kontodaten und Identitäten geklaut
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
MSN-Account wurde geklaut :( wilhelm19 (In)security allgemein 3 01.04.05 12:35
Handy geklaut mmichisurf (In)security allgemein 11 25.09.04 01:28
Handy geklaut - wiederfinden ? JasonV Hardware Probleme 22 17.04.02 15:43


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61