Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
FCM
Mitglied
Beiträge: 1863
Registriert: 03.05.2006 14:47
Kontaktdaten:

Beitrag von FCM »

Jan500 hat geschrieben:nein!
wie schon gesagt keine lücke im vanilla phpbb.

woltlab wurde auch gehackt und ist wie du sicherlich weißt kein phpbb^^
plACEbo hat geschrieben:Laut dem Screenshot auf heise.de wurde ausserdem ein Adminaccount auf phpbb2.de geknackt. Da das ACP dort .htaccess geschützt ist konnte die DB von den Hackern nicht gesichert werden.
Sicherlich gibt es dort nicht die hier ausgenutzte Lücke, sondern es wurde ein anderer Weg gefunden einzudringen. Die Frage ist, ob es eine Lücke ist, die ein Vanilla phpbb ebenfalls enthält?!?

mfg
@mrgeen ich glaub wir wären die letzten die sowas machen würden ;)
was haben wir davon? außer geld.
phpbb.de ist unser leben :D
Außerdem wäre das nicht viel.
Ogniquok
Mitglied
Beiträge: 208
Registriert: 04.08.2007 22:24

Beitrag von Ogniquok »

Wo hat denn eigentlich heise.de den Screenshot her? der muss ja von einem admin dieses hacker-forums gemacht worden sein, da dort ja ein admin-zugang am seitenende zu finden ist.

Es ist schon traurig, was manche leute für geld tun...
FCM
Mitglied
Beiträge: 1863
Registriert: 03.05.2006 14:47
Kontaktdaten:

Beitrag von FCM »

Nein, das ist nur ein Werbelink oder so.
MasterX
Mitglied
Beiträge: 13
Registriert: 19.10.2007 20:41

Beitrag von MasterX »

Was ich interessant finde: Die Datenbank von Woltlab wurde auch ausspioniert.
Benutzeravatar
nehcregit
Mitglied
Beiträge: 599
Registriert: 11.07.2002 20:59
Wohnort: Egelsbach
Kontaktdaten:

Beitrag von nehcregit »

bloody_nOOb hat geschrieben:So wie sich das für mich anhört hat ein Admin der in vielen Boards Admin Zugang hatte überall dasselbe Passwort verwendet...Nur Spekulation...
Ich wüsste nicht, dass z.B. hier und im SMFPortal.de die gleichen Teammitglieder unterwegs sind.
SMFPortal.de - Deutscher Simple Machines Forum Support
Benutzeravatar
eiko
Mitglied
Beiträge: 154
Registriert: 05.11.2005 21:41

Beitrag von eiko »

Hab mich mal in der "Szene" umgeschaut... Scheint als ob noch niemand wirklich Interesse an unseren Daten hat...
Sogar einen Screen von der WoltlabDB hat er hoch geladen...

Zwar schon mal gesagt, aber es sieht so aus: von phpbb2.de hat er nur die/den (?) Adminaccount(s) und kein DB Backup weil (das ACP?) htacces gesichert war.

Allerdings denke ich mal, das ist jetzt nutzlos - da der Admin dort das wohl schon gemerkt haben dürfte. ;)

@Masterx: Der Angreifer verkauft anscheinend Datenbank von großen Communitys als Nebenjob. Neben uns und Woltlab hat er dort auch noch andere DBs im Angebot und sucht im Moment einen Exploit für irgend ein Webshop (soweit ich das verstanden habe).

Wer sich selsbt ein Bild machen will: n0b0dy und hallo sind Name und PW (URL dürft ihr selber suchen, ich will hier ja nicht negativ auffallen - tut mir Leid wenn trotzdem, dann löscht den Post bitte. :D )
Zuletzt geändert von eiko am 05.02.2008 18:16, insgesamt 1-mal geändert.
bloody_nOOb
Mitglied
Beiträge: 16
Registriert: 02.04.2004 14:15

Beitrag von bloody_nOOb »

Ich auch nicht aber die Aussage von Woltlab lässt mich das vermuten, wie bereits geschrieben ist es auch nur eine vermutung!
Benutzeravatar
Olli Oberhausen
Mitglied
Beiträge: 561
Registriert: 22.10.2004 01:03
Wohnort: Oberhausen NRW
Kontaktdaten:

Beitrag von Olli Oberhausen »

Was macht Ihr euch sorgen?

Benutzerdaten liegen doch eh überall fahrlässig rum... Bei euch ist es wenigstens durch einen angriff passiert :D

Schön das manche Leute, darunter auch "Professionelle" ihre DB-Backups auf Ihren Servern rumliegen lassen...

Google
Google

LG, Olli (der lange nicht mehr da war)
Neulich im Zoo: Papa, guck mal, da sind Linuxe...
KB-Suche :: db_update_generator :: phpMyAdmin
Winmerge :: Zend Studio
Benutzeravatar
tost
Mitglied
Beiträge: 915
Registriert: 25.02.2005 18:14
Kontaktdaten:

Beitrag von tost »

Ich frage mich nur welche Passwortstärke die Administratoren hier verwenden, dass es mit einer Brute-Force Methode geknackt wurde.

Letztlich sollte man aber nicht spekulieren.
Ich hoffe und erwarte es von einer guten Community wie phpBB.de, dass die User über alles wichtige informiert werden.
Das ist prima und auch wenn es schwer fällt vollkommen richtig.

Grüße
Benutzeravatar
eiko
Mitglied
Beiträge: 154
Registriert: 05.11.2005 21:41

Beitrag von eiko »

tost hat geschrieben:Ich frage mich nur welche Passwortstärke die Administratoren hier verwenden, dass es mit einer Brute-Force Methode geknackt wurde.

Letztlich sollte man aber nicht spekulieren.
Ich hoffe und erwarte es von einer guten Community wie phpBB.de, dass die User über alles wichtige informiert werden.
Das ist prima und auch wenn es schwer fällt vollkommen richtig.

Grüße
Das liegt nicht an der Passwortstärke, sondern daran das er das ganze mit Social Energing (Falschgeschreiben?) gemacht hat. => z.B. Phishing. ;) Steht ja auf der Verkaufsseite...
Antworten

Zurück zu „Community Talk“