Boardunity & Video Forum

Boardunity & Video Forum (https://boardunity.de/)
-   Forensoftware (https://boardunity.de/forensoftware-f5.html)
-   -   mywbb gehackt (https://boardunity.de/mywbb-gehackt-t1599.html)

itst 25.03.2004 17:31

mywbb gehackt
 
Gerade gefunden: http://www.forennews.de/board/showth...?threadid=5243

Bei yourwbb gibts auch was dazu: http://www.yourwbb.info/thread.php?threadid=3856&sid=

Patrick Gotthardt 25.03.2004 17:38

Ich zitiere mal mein Posting aus einem anderen Board:
Zitat:

Mich würde vorallem Interessieren, WIE das Board gehackt wurde.
Augenscheinlich hat sich der "Hacker" Zugriff zum ACP verschafft, denn nur von dort konnte er einen Newsletter verschicken (nein ich hab ihn nicht bekommen) und gleichzeitig die SQL-Daten löschen.
Das wiederum lässt die Schlussfolgerung zu, dass entweder das Administratoren Passwort erraten wurde (in meiner Sig befindet sich der Link zu einem Programm von mir, mit dem sich sowas sehr leicht verhindern lässt -> unmöglich zu merkende Passwörter. ^^"), oder dass es im WBB ein erhebliches Sicherheitsloch (vielleicht eine SQL-Injection im ACP-Login?!?) gibt.

Mir wäre die erste Variante deutlich lieber.

Zum "Hacker" sage ich mal nichts. Ich hab myWBB nicht gebraucht und brauche es in Zukunft auch nicht. Das mutwillige zerstören von (für viele) derart wichtiges Informationszentrum ist allerdings nicht tolerierbar.

fonzerelli 25.03.2004 17:42

...soetwas ist traurig und müsste schwer geahndet werden...

itst 25.03.2004 17:42

In welchem Forum? Link?

Patrick Gotthardt 25.03.2004 17:45

@itst: Meinst du mich? Hab ich hier gepostet
Ist allerdings nur meine Mutmassung...

Oliver 25.03.2004 17:46

Peinlich, peinlich! Ich sach nur Passwortgenerator in php und htaccess. Was anderes kommt mir nicht ins Forum *g*

itst 25.03.2004 17:51

DragonMaster: nein, andere vermuten das auch: http://www.yourwbb.info/thread.php?p...3310#post33310

Patrick Gotthardt 25.03.2004 17:55

An Fireballs Passwort lag es allerdings mit Sicherheit nicht, da dieser nicht die notwendigen Rechte hat.
Wenn`s allerdings wirklich am Passwort gelegen haben sollte fällt mir vorallem ein, dass StyleGeneration auf die gleiche Weise "gehackt" wurde. Da lag`s an Desirees Passwort...

Edit: Da Fireball aber das einzige Teammitglied war, dass online war, verstärkt sich die Vermutung mit dem Sicherheitsloch in der Software. Ausser der "Hacker" hat es geschafft das Profil des entsprechenden Administrators zu ändern, ihn also in der Useronline-Liste unsichtbar zu machen.

Frederic Schneider 25.03.2004 17:56

Bisher ist uns dbzgl. nichts bekannt ob es eine direkte Sicherheitslücke vom wBB ist.
Mir ist auch nicht mehr bekannt dbzgl. als euch bzw. dass was man im Internet so erfährt.

rellek 25.03.2004 18:18

.....

rellek 25.03.2004 18:42

.....

Frederic Schneider 25.03.2004 18:52

myWBB ist wieder ganz zurück.

Mecca 25.03.2004 20:44

Ich verstehe nicht warum alle so auf der Theorie mit dem Geknackten Administrator Passwort beharren.
Der Hacker könnte genauso das Passwort für phpMyAdmin geknackt haben, damit hätte das forum überhaupt nichts zu tun. Außerdem: Es gibt tausende verschiedene Möglichkeiten an eine SQL datenbank ranzukommen und diese Anschließend zu leeren.

Das hat man schließlich erst letztens an den Ach so sicheren Eselfilme.de Servern gesehen

Patrick Gotthardt 25.03.2004 20:50

Ganz einfach. Es wurde ein Newsletter verschickt. ;)
Ich bezweifle, dass der "Hacker" sich die Mail-Adressen von zig-Tausend Usern abgeschrieben und dann manuell die mails verschickt hat...

Daniel Richter 25.03.2004 20:54

Wirklich tragisch, dass es einem großen Forum heutzutage noch passiert. Auch wenn mich mywbb nicht sonderlich juckt würde mich die Ursache doch interessieren. Eine Sicherheitslücke in der Software schließe ich dennoch aus - da hilft auch das stochern in alten wunden nichts, ciruZ. Wenn dich die Software nicht interessiert dann solltest du nicht über deren und über Burntimes Probleme philosophieren - Es gibt wahrlich interessantere Ziele als mywbb für einen Hacker der eine Sicherheitslücke gefunden hat.
mywbb ist schon lange nicht mehr attraktiv. Das sollte das letzte Scriptkiddie schon erkannt haben. Angriffe auf yourwBB und das Support Forum (okay das würde durch 2.2 vielleicht wegfallen) wären da viel interessanter und peinlicher für WoltLab, weil das da direkt an deren Nieren geht.

Michael Przybyla 26.03.2004 12:21

@TDM
Das ist wohl das geringste Problem.
Man könnte sich z.B. ein Programm erstellen welches die Memberlist nach e-Mails durchsucht und speichert. Dies würde auch erklären wieso manche keine e-Mail bekommen haben (e-Mail wurde nicht angezeigt).

Zum angeblichen Sicherheitsleck kann ich nichts sagen, es wäre aber rein theoretisch möglich.

Der Angreifer könnte sich ersteinmal das Passwort von Fireb@ll angeignet haben, dann könnte er eine Sicherheitslücke im ACP gefunden haben, die es erlaubt die Rechte des Users zu ändern, sprich aus einem Moderator würde dann ein Administrator.

Natürlich wäre es auch möglich, dass das Passwort von phpMyAdmin ausspioniert wurde.
Aber an ein Sicherheitsloch in phpMyAdmin glaube ich nicht (zumindest nicht in der aktuellen Version, davor gab es ja mal paar)

Nebenbei, etwas googlen hilft. ;)
http://www.dcs-crew.at.tc/
Geht mal ins Gästebuch.

MrNase 26.03.2004 12:46

Na und? Was geht es euch eigentlich an? Ich kann und will diese Sensationsgeilheit nicht verstehen. Wenn ein Unfall passiert, dann steht ihr bestimmt auch an der Strasse und mutmaßt wie es passiert ist und wie man helfen kann?!

Ehrlich. Ist es eure Community? Habt ihr Schaden genommen?

So eine Hackerattacke (wenn es eine war) macht einen ganz schön berühmt. Wer sagt denn, dass es wirklichen ein richtigen Hacker war?!

Daniel Richter 26.03.2004 17:47

Dominik was regst du dich auf? Wir sind hier zum diskutieren, reden, plaudern. Das machen wir doch hier. Wir reden über das Problem: mywbb Angriff.
Ob es ein Hacker war oder nicht bleibt zu klären. Wir können es sicher nicht herausfinden. Aber drüber reden können wir, oder nicht?

grufti 31.03.2004 15:22

Und wieder sieht man, dass alle im Wort Hacker etwas Böswilliges sehen... dabei sind Hacker positiv eingestellt, Cracker nicht ^^

Björn 31.03.2004 15:56

Zitat:

Zitat von mecca
Ich verstehe nicht warum alle so auf der Theorie mit dem Geknackten Administrator Passwort beharren.
Der Hacker könnte genauso das Passwort für phpMyAdmin geknackt haben, damit hätte das forum überhaupt nichts zu tun. Außerdem: Es gibt tausende verschiedene Möglichkeiten an eine SQL datenbank ranzukommen und diese Anschließend zu leeren.

Das hat man schließlich erst letztens an den Ach so sicheren Eselfilme.de Servern gesehen

jo das sehe ich auch als sehr wahrscheinlich!

Zitat:

Zitat von TheDragonMaster
Ganz einfach. Es wurde ein Newsletter verschickt. ;)
Ich bezweifle, dass der "Hacker" sich die Mail-Adressen von zig-Tausend Usern abgeschrieben und dann manuell die mails verschickt hat...

hab auch keinen news letter bekommen obwohl auf empfang an war.. von daher

@ dominik recht hast irgendwo schon, sind sie sofort wieder im gespräch
mich juckt mywbb eigentlich wenig! wenn ich nen hack brauch prog ich ihn mir selber, dann weiß ich das er schnell ist und sicher!
nur ich fände es traurig wenn durch diese sicherheitslücke (wenn es denn eine ist) gute wbb boards drunterleiden müssen (zb mygen.de gute designs wie ich finde)

mfg

MrNase 31.03.2004 15:58

Off-Topic:

http://www.mygen.de/ ?

Forbidden

You don't have permission to access / on this server.

Daniel Richter 31.03.2004 16:03

Off-Topic:
http://www.mygen24.de

PS: Nase komm mal in den Chat wegen AoK ;)

Björn 31.03.2004 16:04

oh sorry.. ja codemonkey hat die richtige adresse ja gepostet
mfg

Patrick Gotthardt 31.03.2004 16:04

Off-Topic:
Er meinte wohl http://www.mygen24.de

delta-lima2 07.04.2004 04:47

Hallo,

ich habe das auch vom mywbb.de am Rande mitbekommen, jedoch wurde das Portal von rtl.de auch schon mal gecrackt von daher ist wohl jede Community welche für einen Cracker attraktiv genug ist mal dran. Über das Motiv darf wohl gestritten werden, das Naheliegendste wäre wohl zu vermuten, daß er/sie was gegen das wbb hat und evtl. auch gegen dessen User (siehe besagten Newsletter). Wie jeder einzelne nun zu WoltLab und dessen Produkte steht sollte in diesem Zusammenhang eine untergeordnete Rolle spielen. Ich sehe hier nur eine Straftat und einen Einbruch in ein geschütztes System und der Vorsatz ist auch erkennbar, selbst eine böswillige Absicht kann anhand des Newsletters abgelesen werden. Für mich gäbe es da keine Gnade und ich hoffe daß der Täter hierfür auch gerade stehen muß.
Meiner Meinung nach dürfen wir hier nicht den Eindruck eines Abenteuers entstehen lassen denn daß ist es mit Sicherheit nicht, ob es nun ein einfachen Passwort war oder ob eine Sicherheitslücke in der verwendeten Software ist/war tut nichts zur Sache, Einbruch bleibt Einbruch !

Euer delta-lima2.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:26 Uhr.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25