Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

CCC gehackt

Diskussion: CCC gehackt im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Server-Einbruch beim CCC Unbekannter Twiki-Exploit erlaubt unauthorisierten Zugriff Spanischen Hackern gelang es, unauthorisiert auf Server des Chaos Computer Clubs ...

Antwort
Alt 29.11.04, 22:06   #1 (permalink)
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Lightbulb CCC gehackt

Anzeige

Server-Einbruch beim CCC


Unbekannter Twiki-Exploit erlaubt unauthorisierten Zugriff


Spanischen Hackern gelang es, unauthorisiert auf Server des Chaos Computer Clubs (CCC) zuzugreifen und "in Vergessenheit geratene Registrierungsdaten des Chaos Communication Camp 2003" zu veröffentlichen, meldet jetzt der selbst betroffene CCC. Schuld ist ein bislang unbekannter Exploit in der Software TWiki.


http://www.golem.de/0411/34924.html

Enterhaken ist offline   Mit Zitat antworten
Alt 29.11.04, 22:29   #2 (permalink)
 
Registriert seit: 18.10.04
Lain Leistung: Facit NTK
Likes: 0
Standard

naja ehrlich gemeint mache ich mir nichts von ihnen die labern nur viel rum.
von sicherheit und so, aber können ihren server nicht schützen.
Lain ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 29.11.04, 22:37   #3 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von Lainaber können ihren server nicht schützen.
Erklaere wie Du einen Server vor einem bis dato unbekannten Problem in einem CGI-Script schuetzen moechtest.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 29.11.04, 22:49   #4 (permalink)
Themenstarter
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von Lain
naja ehrlich gemeint mache ich mir nichts von ihnen die labern nur viel rum.
von sicherheit und so, aber können ihren server nicht schützen.
Lese Dir den Artikel mal genau durch.
Sie wurden auch erst darauf aufmerksam, als bestimmte sachen öffentlich gemacht wurden.

Das ganze bei heise = http://www.heise.de/newsticker/meldung/53748
Enterhaken ist offline   Mit Zitat antworten
Alt 30.11.04, 00:11   #5 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Lightbulb

Naja, das war soetwas wie ein Format-String-Angriff.

Einer der besten europäischen Hacker (imho),
nämlich Felix von Leitner, hat die Verantwortung des CCC
bekräftigt.

---
Es ist nicht nur schlecht, dass keiner vorher die
Open Source vorher wenigstens oberflächlich
evaluiert hat ---
sondern die übliche "Chaos - Theorie", das offenbar der Eine nicht weiss,
was der Andere im CCC macht, ist ein Grund.

So hätten die alten Daten aus 2003 schon lange gelöscht
werden müssen.


Das ist meine ganz private Meinung ---

Golgy.
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Alt 30.11.04, 02:06   #6 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von Golgotha
Einer der besten europäischen Hacker (imho),
nämlich Felix von Leitner, hat die Verantwortung des CCC
bekräftigt.
Danach erklaeren was man alles haette besser und anders machen koennen ist immer einfach.

Zitat:
Es ist nicht nur schlecht, dass keiner vorher die
Open Source vorher wenigstens oberflächlich
evaluiert hat
Waere sicherlich nicht aufgefallen -- ebensowenig wie es aufgefallen ist als entsprechender Code ins CVS eingecheckt wurde. Zwar nicht wirklich subtil das Problem, aber leicht zu uebersehen. Ich frage mich auch wie das rein zeitlich von statten gehen soll das jemand quasi den kompletten Krams den man da nunmal so verwendet evaluiert -- und was ist wenn der dann mal 2 Wochen Urlaub macht?

Klingt nett, ist aber unrealistisch wie vieles was Fefe zu erzaehlt.

Zitat:
So hätten die alten Daten aus 2003 schon lange gelöscht
werden müssen.
ACK. Aber ich hab auch schonmal Daten uebersehen. Leider merke ich es zu oft andersrum, dann sind sie naemlich NICHT im Backup. ;-)
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 30.11.04, 12:08   #7 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Lightbulb

Tsts ...

Die Sieben salamierte:

Zitat:
ACK. Aber ich hab auch schonmal Daten uebersehen. Leider merke ich es zu oft andersrum, dann sind sie naemlich NICHT im Backup. ;-)
Hey, das war doch keine Wertung, sondern eine Feststellung,
mein Geisslein.

Fefe hat schon öfter seine äusserst gesunde Einstellung zu
bestimmten Vorgängen im CCC bewiesen, ich glaub' ihm
deshalb aufs Wort.


Apropo "Daten übersehen":
Was ist eigendlich mit "Hic Fuit" los?
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Alt 30.11.04, 14:00   #8 (permalink)
 
Registriert seit: 18.10.04
Lain Leistung: Facit NTK
Likes: 0
Standard

lol sind ja noch dümmer erst dan gemerkt als es public wurde.
wie ich es schützen würde ka, imho der "beste europäische hacker" sollte es ja merken.
Lain ist offline   Mit Zitat antworten
Alt 30.11.04, 14:27   #9 (permalink)
Ray
 
Registriert seit: 06.08.02
Ray Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Lain
lol sind ja noch dümmer erst dan gemerkt als es public wurde.
wie ich es schützen würde ka, imho der "beste europäische hacker" sollte es ja merken.
Du lebst in einer kindlich-naiven Erlebniswelt. Du tust mir leid. Ehrlich.
Ray ist offline   Mit Zitat antworten
Alt 30.11.04, 14:52   #10 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Wenn ich schon beim CCC für Scripts zuständig bin, dann schau ich mir doch den Source mal an bevor ich ihn verwende? Oder konnte man das nicht sehen?
ghostdog ist offline   Mit Zitat antworten
Alt 30.11.04, 16:35   #11 (permalink)
 
Registriert seit: 25.08.04
Sunstepper Leistung: Facit NTK
Likes: 0
Standard

@ hbier:
Ach, du schaust dir also von jeder Software die du verwendest vorher die Quellen an und überprüfst sie bis ins kleinste Detail auf mögliche zukünftige Schwachstellen?
Sunstepper ist offline   Mit Zitat antworten
Alt 30.11.04, 16:44   #12 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Sunstepper
@ hbier:
Ach, du schaust dir also von jeder Software die du verwendest vorher die Quellen an und überprüfst sie bis ins kleinste Detail auf mögliche zukünftige Schwachstellen?
nein, wenn ich schon andere software für mich verwende, dann um zu schauen wie sie es gelöst haben und versuch es auf dieselbe weise.

ich bin generell sehr vorsichtig, was pc sachen angeht und auch sehr sorgfältig wenn es um software geht, die potentiell unbefugten zugang zu wichtigen daten ermöglicht. dazu zählt auch schon apache und co, wenn ich sie schon installiere, dann nur dort wo wirklich durch gar nichts was angerichtet werden kann.
ghostdog ist offline   Mit Zitat antworten
Alt 30.11.04, 18:05   #13 (permalink)
Themenstarter
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von Damien

Du lebst in einer kindlich-naiven Erlebniswelt. Du tust mir leid. Ehrlich.
Kann ich nur beipflichten ...
Enterhaken ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » CCC gehackt
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
HP gehackt Mr.P (In)security allgemein 7 07.01.07 16:38
SQL gehackt Deex (In)security allgemein 15 15.01.04 06:13


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61