SMFPortal.de: Benutzerdaten ausspioniert

Begonnen von Biker, 05 Februar 2008, 19:00:42

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Biker

Hallo zusammen,
nachdem ja erst bekannt wurde, dass die Benutzerdaten von phpBB.de ausspioniert wurden, erhielt ich heute zu meinem Erstaunen die nachfolgende Email:
ZitatHallo,
gestern wurde SMFPortal.de Ziel eines Angriffes von außen. Den Tätern gelang es, ein Backup der Datenbank zu ziehen. Hiervon sind auch deine Zugangsdaten betroffen!
Bitte lies dir das unten angegebene Thema genau durch!
http://www.smfportal.de/index.php/topic,2832.0.html
Mit freundlichen Grüßen,
Dein SMFPortal.de Team.
http://www.smfportal.de/index.php

Na das sind ja sehr beruhigende Aussichten...wobei ja noch nicht offiziell bekannt ist wie die Angreifer es überhaupt geschafft haben.

Gruß
Bernd
Detektei Martin - wir bringen Licht ins Dunkle!

JoergK

Hoi ;)

Neben den genannten Supportforen wurde auch das Support-Forum von Wortlab Opfer der bisher unbekannten Hackergruppe, wie in den Heise-Security-News zu lesen ist.
Gruß,
Jörg


Nobody is perfect ... so don't call me Nobody

m-t

oh, toll :-)

jetzt könnte man weitermachen....

wieviele user der genannten foren haben einen ebay account und nutzen die gleichen login und usernamen wie in den foren :-) da sind bestimmt einige dabei...

lausbub

Hab ich da jetzt einen Denkfehler oder sind die Passwörter nicht in der Datenbank md5 verschlüsselt?

Da dürfte doch kein PW unverschlüsselt drinen liegen oder?

Also sind doch die Userdaten bis auf die Email völlig uninteressant  :gruebel:

Mich erschreckt mehr der gedanke wenn Sie daten ziehen können dann wird es auch bald eine möglichkeit geben etwas einzuspielen oder zu löschen  -!-

Oder?

Gruß
thorsten
PHP Version: 5.2.11
MySql Version: 5.0.51a
Server-Version: Apache/2.2.8 (Linux/SUSE)
Pragma 1.12

Eismann1976

Für den Fall, dass Jemand von Euch bei dieser Seite einen Account hat und es noch nicht mitbekommen hat:

ZitatGestern wurde SMFPortal.de Ziel eines Angriffes von außen. Den Tätern gelang es, ein Backup der Datenbank zu ziehen.

Mehr zum Thema

http://www.smfportal.de/index.php/topic,2832.0.html

LG Eismann


Kein Support per PN/ICQ/MSN ect.
Bitte schreibt eure Frage ins Forum, so haben Alle was von der Antwort.
Viele Antworten findest du auch im DOKUWIKI



http://www.wtj-clan.de | pragmaMx 0.1.11.2 &  1.12 RC2 | PHP: 5.2.9 | mysql: 5.1.33 | apache: 2.2.11 (Win32) & Microsoft-IIS/7.5


Andi

Jop, habe die beiden Beiträge zusammengeführt und auf Grund der Wichtigkeit in dieses Forum verschoben ;)
schön´s Grüssle, Andi

grafikmurkser

Zitat von: JoergK am 05 Februar 2008, 19:27:19
Hoi ;)

Neben den genannten Supportforen wurde auch das Support-Forum von Wortlab Opfer der bisher unbekannten Hackergruppe, wie in den Heise-Security-News zu lesen ist.


unbekannte hacker ?  unbekannt sind die schon seit vorgestern nichtmehr :
http://www.phpbb2.de/ftopic46101.html
meine pmx-Seite : die erste und einzige, freie, deutschsprachige Community rund um fraktale Bilder apophysis-schmiede   reg.User mehr als 1000

Eismann1976

Ups glatt überlesen. Es betrifft noch erheblich mehr Foren.
LG Eismann


Kein Support per PN/ICQ/MSN ect.
Bitte schreibt eure Frage ins Forum, so haben Alle was von der Antwort.
Viele Antworten findest du auch im DOKUWIKI



http://www.wtj-clan.de | pragmaMx 0.1.11.2 &  1.12 RC2 | PHP: 5.2.9 | mysql: 5.1.33 | apache: 2.2.11 (Win32) & Microsoft-IIS/7.5

JoergK

Auf board.gulli.com ist ne Mitteilung von Wortlab gepostet worden, die anscheinend an deren Mitglieder des Supportforums verschickt wurde: http://board.gulli.com/thread/1003716-phpbbde-und-woltabde-supportforum-gehackt-/
Gruß,
Jörg


Nobody is perfect ... so don't call me Nobody

grafikmurkser

äusserst witzig finde ich da diese aussage :
ZitatNutzer-Passwörter müssen nicht geändert werden, da diese mit einer wirkungsvollen Verschlüsselung gespeichert waren.

dazu die gegenteilige aussage , die sich auch mit der meinung der andren board-betreiber und der IT-experten von heise.de deckt :

ZitatIhr solltet daher davon ausgehen, dass eure oben genannten Daten öffentlich sind und insbesondere das Passwort ändern. Denkt bitte auch an die Stellen, an denen ihr das gleiche Passwort verwendet und insbesondere den betroffenen E-Mail-Account. Durch einen Brute-Force-Angriff ist es möglich, dass euer Passwort entschlüsselt wird / wurde.
es gibt,nur nebebei  , noch andere möglichkeiten md5-verschlüsselungen ( die auch von WL - verwendet wird)  zu knacken - als brute force
meine pmx-Seite : die erste und einzige, freie, deutschsprachige Community rund um fraktale Bilder apophysis-schmiede   reg.User mehr als 1000

lausbub

Hi @ll
ok, wennich so mitlese bemerke ich, das ich ganz schön im unrecht bin, sorry hab ich nicht gewußt, das man verschlüsselungen knacken kann wow.

bin ruhig und stell mich in die ecke und lese leise weiter mit.
MD5h1 auch???ganz leise frag  :shame:

gruß
thorsten
PHP Version: 5.2.11
MySql Version: 5.0.51a
Server-Version: Apache/2.2.8 (Linux/SUSE)
Pragma 1.12

grafikmurkser

ich weiss es nicht ob , aber ich glaub schon, nach dem sich ja die grössten "cracker" auf md5 eingeschossen haben , ich dednk das da auch irgendwann die proger  reagieren werden und ein neues  verschlüsselungssystem  bringen.
müssen jetzt kleine boards angst haben ?  : nein  . bisher noch nicht. selbst mit starken brutforce-scripten dauert es eine weile  bis  sagen wir mal  50-100 passwörter entschlüsselt sind  vorallem wenn sie schön kompliziert und lang sind . ein zeitaufwand, der sich bei kleinen, privaten boards nicht renitiert..
meine pmx-Seite : die erste und einzige, freie, deutschsprachige Community rund um fraktale Bilder apophysis-schmiede   reg.User mehr als 1000