#1
| ||||
| ||||
phpbb.de und woltlab.de - Userdaten-KlauZitat:
Ehrlich gesagt: Überrascht mich nicht. Gar nicht. Sicherheit war bei phpbb.de nie wirklich ein Thema, wie man z.B. bei den diskussionen bei den Würmern und CBACKS CrackerTracker sehen konnte.. |
#2
| |||
| |||
viel erschreckender ist für mich wie viele "Helden" dem Anschein nach nur ein universal PW benutzen man vertraut wohl jedem Admin blind persönlich denke ich hat man es hauptsächlich auf die Emailadressen abgesehen, da seit Heute auf eben diese Adresse Spammails eintreffen Zitat:
auch der CT wird als sicher gehandelt, hilft blos keinem wenn man ein Language-file aufrufen kann |
#3
| ||||
| ||||
Es ist nunmal schwerlich praktikabel, für jedes Forum im Netz, an dem man sich anmelden will oder muss, ein anderes Passwort zu wählen. Ich weiss ja nicht, an wievielen Foren du angemeldet bist, aber ich schätz mal ich bin deutlich im dreistelligen Bereich... Ich persönlich halt mir so gegen 10-15 Passwörter, um im Falle des Falles den Schaden einigermassen eingrenzen zu können und trotzdem einen gewissen Konfort zu haben. Und zum Thema Sicherheit: phpbb.de sollte durchwegs sensibilisiert auf dieses Thema sein. Ist ja nicht das erste mal, dass das Forum erfolgreich angegriffen wurde. Dahingegen ist mir kein erfolgreicher Hack auf die anderen grossen offiziellen Foren bekannt. Man möge mich belehren, wenn ich mich irre. |
#4
| |||
| |||
Ja sehe ich ähnlich wie gfc, es ist schier unmöglich für jedes Forum ein Passwort zu haben. Durch regelmäßige Passwortwechsel habe ich ca. 10 Passwörter angehäuft, die ich ausprobieren kann um mich einzuloggen. |
#5
| |||
| |||
naja wenn ich mir meine PW merken müsste, wäre das sicher ein Problem , ich hab meine PW halt notiert oder lasse mir umgehend ein neues zusenden, so hab ich es im Posteingang wenn ich mal eines vermisse ich denke mal wenn man ein cryptisches PW hat sollte das auch weit weniger ein Problem sein |
#6
| |||
| |||
Wenn ich immer am selben PC sitzen würde, wäre das sicher kein Problem - nur leider ist dem nicht so. Einloggen ist für mich kein einmaliger Vorgang. |
#7
| |||
| |||
VPC oder Portable Frickelfox am USB Stick so hat man sein System immer dabei alternativ gibts ja dieses komische "webmail" oder wie das Zeug heisst, als webmaster sollte man ja auch die Möglichkeit haben seinen Krempel im web zu speichern den man öfter braucht |
#9
| ||||
| ||||
sehr übel ist das die Userdaten natürlich sofort auf entsprechenden Marktplätzen verkauft werden (siehe Screenshot) |
#10
| |||
| |||
Danke für die Info, hab vorsichtshalber bei WL mal die Daten zum Mitgliederbereich geändert, da mich das nun doch etwas mehr beunruhigt als die phpBB-Sache |
#11
| ||||
| ||||
..... Geändert von rellek (08.05.2019 um 11:22 Uhr). |
#12
| |||
| |||
WoltLab hat nun wohl auch nachgezogen: Einbruch in die Foren-Datenbank - Nachrichten und Ankündigungen - WoltLab Supportforum |
#13
| |||
| |||
Wahnsinn, jedem Anfänger predigt man das ACP via htaccess zu sichern |
#14
| ||||
| ||||
..... Geändert von rellek (08.05.2019 um 11:22 Uhr). |
#15
| |||
| |||
vielleicht hat Stefan das selbe PW in der Htaccess |
#16
| ||||
| ||||
Es handelt sich zumindest um kein sicherheitstechnisches Problem der Software sondern tendenziell um menschliches Versagen. Sicher kann das zurzeit niemand sagen. __________________ Frederic Schneider WoltLab Team / WoltLab Wiki / GamePorts / Frederic Schneider / neuer-patriotismus.de Geändert von Frederic Schneider (05.02.2008 um 18:35 Uhr). |
#17
| ||||
| ||||
..... Geändert von rellek (08.05.2019 um 11:22 Uhr). |
#18
| ||||
| ||||
~ Erledigt ~ __________________ Frederic Schneider WoltLab Team / WoltLab Wiki / GamePorts / Frederic Schneider / neuer-patriotismus.de Geändert von Frederic Schneider (05.02.2008 um 18:36 Uhr). |
#19
| ||||
| ||||
das deutsche smf Protal wurde auch gehackt, just 4 info |
#20
| |||
| |||
Zitat:
|
#21
| ||||
| ||||
..... Geändert von rellek (08.05.2019 um 11:22 Uhr). |
#22
| |||
| |||
ach ja genau... in all den trouble dachte ich da an was schlimmeres *puh* |
#23
| ||||
| ||||
..... Geändert von rellek (08.05.2019 um 11:22 Uhr). |
#24
| |||
| |||
Also, sollte ich das gerade richtig sehen und verstehen, so wurde phpBB.de - Installation des Bundestrojaners erforderlich gerade schon wieder gehackt ... ... oder netter April April Scherz ... |
#25
| |||
| |||
Nein, ist nur ein Aprilscherz, sobald Du auf den Download PrÜFIn Button klickst, kommt folgendes: April, April! Auch wenn es die Vorratsdatenspeicherung tatsächlich gibt, ist die Benutzung eines Bundestrojaners zum Glück noch nicht erforderlich. Du kannst auch weiterhin phpBB.de mit einem ganz normalen Browser besuchen. Soeben wurde ein Cookie gesetzt, du kannst ab sofort wie gewohnt phpBB.de - Installation des Bundestrojaners erforderlich aufrufen. |
Stichworte |
- |
Themen-Optionen | |
Thema bewerten | |
Ähnliche Themen | ||||
Thema | Autor | Forum | Antworten | Letzter Beitrag |
phpBB.de wird 3 | Daniel Richter | Boardunity-Talk | 0 | 04.03.2004 14:48 |