Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Einbruch bei PHPbb und WoltLab

Diskussion: Einbruch bei PHPbb und WoltLab im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Ich hab gerade auf einem anderen Board auf folgende News gestossen. Wie es aussieht haben sich ein paar Bösewichte ...

Antwort
Alt 07.02.08, 23:05   #1 (permalink)
 
Registriert seit: 25.07.07
BigDevil Leistung: Facit NTK
Likes: 0
Standard Einbruch bei PHPbb und WoltLab

Anzeige

Ich hab gerade auf einem anderen Board auf folgende News gestossen. Wie es aussieht haben sich ein paar Bösewichte Zugang zum PHPbb und WoltLab Server verschafft und dort die Daten der registrierten Benutzer gestohlen. Schon verdammt peinlich. Besonders für den Admin von WoltLab.

http://www.kaba-blog.de/2008/02/05/d...tendiebstahls/

BigDevil ist offline   Mit Zitat antworten
Alt 08.02.08, 09:28   #2 (permalink)
 
Registriert seit: 09.02.06
goflo Leistung: Facit NTK
Likes: 0
Standard

Zitat:
...Besonders für den Admin von WoltLab.
Oh ja, in dessen Haut möchte ich nicht stecken! Aber im Geschäftsbereich für zwei Accounts das selbe PW nutzen zzz kann man ihm auch nicht helfen
goflo ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.02.08, 10:23   #3 (permalink)
Themenstarter
 
Registriert seit: 25.07.07
BigDevil Leistung: Facit NTK
Likes: 0
Standard

Wie es aussieht scheint der Typ auch im SMF Portal eingedrugen zu sein.

http://www.heise.de/newsticker/meldung/103049
BigDevil ist offline   Mit Zitat antworten
Alt 08.02.08, 10:58   #4 (permalink)
IsNull
Guest
 
Likes:
Standard

Naja "eingedrungen": Er schreibt ja auf h4ck-y0u.org selber, dass alles nur mit Social-Engeniering erreicht hat.

http://www.picload.org/image/e2821f8...e4/h4ckyou.png

Quelle: Heise
  Mit Zitat antworten
Alt 08.02.08, 11:14   #5 (permalink)
Themenstarter
 
Registriert seit: 25.07.07
BigDevil Leistung: Facit NTK
Likes: 0
Standard

Auf phpBB steht, dass der mit SQL-Injection an die Datenbank gekommen ist.

http://www.phpbb.de/viewtopic.php?t=164184
BigDevil ist offline   Mit Zitat antworten
Alt 08.02.08, 11:43   #6 (permalink)
 
Registriert seit: 21.10.06
weau Leistung: Facit NTK
Likes: 0
Standard

Social Engineering hin oder her die Admins sind echte Milchmädchen.
Im Heiseforum ist überigens die IP-Adresse des "Hackers" aufgetaucht. Vermutlich eh ein Proxy. Aber ganz schön peinliche Geschichte....
weau ist offline   Mit Zitat antworten
Alt 08.02.08, 13:00   #7 (permalink)
 
Registriert seit: 09.02.06
goflo Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Im Heiseforum ist überigens die IP-Adresse des "Hackers" aufgetaucht.
Mit Mailadresse von arcor
goflo ist offline   Mit Zitat antworten
Alt 08.02.08, 13:42   #8 (permalink)
 
Registriert seit: 17.09.07
smaster100 Leistung: Facit NTK
Likes: 0
Unhappy

oh mann! Was ist den das für ein Admin? Das ist ja so ziemlich das erste was du lernst, dass du nicht an mehreren Orten das gleiche Passwort gebrauchen sollst!
Da hat er wahrscheindlich gefehlt...
Was passiert jetzt mit dem Admin? Arbeitet der noch weiter bei der Firma?
smaster100 ist offline   Mit Zitat antworten
Alt 08.02.08, 14:24   #9 (permalink)
 
Registriert seit: 13.12.07
vv4yn3 Leistung: Facit NTK
Likes: 0
Standard

Peinlich und erschreckend, entweder haben die jemanden der sich nicht auskennt als Admin eingestetzt oder jemand der sich eigentlich auskennt begeht so einen dummen Fehler.

Das beweist wieder mal, dass man verdammt gut aufpassen muss, egal wie sicher ein System ist, eine solche Schwachstelle kann jeden Aufwand zu nichte machen.
vv4yn3 ist offline   Mit Zitat antworten
Alt 08.02.08, 16:34   #10 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von smaster100
oh mann! Was ist den das für ein Admin? Das ist ja so ziemlich das erste was du lernst, dass du nicht an mehreren Orten das gleiche Passwort gebrauchen sollst!
Da hat er wahrscheindlich gefehlt...
Was passiert jetzt mit dem Admin? Arbeitet der noch weiter bei der Firma?
Das schlimme ist, man muss das PW eingeben um sich ins WBB Admin CP einzuloggen und wenn der Angreifer nur den PW Hash von dem Admin irgendwo herbekommen hat, bedeutet dies auch noch, dass er ein schlechtes PW verwendet.

Wobei Woltlab eh sehr komisch ist, in deren Post zum Einbruch steht:
Zitat:
Nutzer-Passwörter müssen nicht geändert werden, da diese mit einer wirkungsvollen Verschlüsselung gespeichert waren.
Woltlab
Das WBB verwendet afaik ein salted SHA1, und bei >40 000 Benutzerdaten lässt sich in annehmbarer Zeit das ein oder andere Passwort (Zahl liegt dort vermutlich in den tausenden) knacken.a
Seine Kunden aber im Glauben zu lassen, dass für die Passwörter keine Gefahr besteht, ist irgendwie naiv.
Da finde ich die Strategie vom phpBB besser, welches seinen Mitglieder empfiehlt, die Passwörter zu ändern, und nicht nur im phpBB.de Board selbst.
Elderan ist offline   Mit Zitat antworten
Alt 09.02.08, 13:30   #11 (permalink)
 
Registriert seit: 18.07.05
Nimda05 Leistung: Facit NTK
Likes: 0
Standard

ziemlich erschreckend.
ich kenne den kerl, der das war sogar via icq, schon längere zeit. und der hat nun wirklich nichts drauf. erschreckend dass so jemand das schafft. naja, sicherheitsrisiko mensch. gibts ja nette bücher drüber.
Nimda05 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Einbruch bei PHPbb und WoltLab
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Einbruch bei Fedora? sw33tlull4by News & Ankündigungen 7 19.08.08 22:46
Einbruch - Doku benwilliam Music- & Filmbox 1 28.11.07 23:11
Einbruch - Doku benwilliam Fun Section 1 28.11.07 23:11
Einbruch im Jugendkeller Master-X HaBo Lounge 1 16.03.04 18:56
woltlab gnom (In)security allgemein 6 21.03.02 16:14


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61