Wer Einbricht hinterlässt auch Spuren und die sind wohl schon bekannt.
Jetzt habt DU/IHR euch mit denn falschen Leuten angelegt wie es aussieht

Dann werde wir mal das Laso auswerfen.
Ob das phpbb.de Board definitiv auf klassischer Art und Weise "gehackt" wurde ist doch bisher noch gar nicht bekannt. Jedenfalls für mich nicht!rcbcom hat geschrieben:Ok das Forum ist gehackt worden
Trada hat geschrieben:How we get these dumps? Social Engeneering - No Injections, no hacking!
Quelle: http://de.wikipedia.org/wiki/Social_EngineeringSocial Engineers spionieren das persönliche Umfeld ihres Opfers aus, täuschen falsche Identitäten vor oder nutzen Verhaltensweisen wie Autoritätshörigkeit aus, um Dinge wie geheime Informationen oder unbezahlte Dienstleistungen zu erlangen. Meist dient Social Engineering dem Eindringen in ein fremdes Computersystem, um vertrauliche Daten einzusehen; man spricht dann auch von Social Hacking
Quelle: http://www.phpbb.de/viewtopic.php?t=164185PhilippK hat geschrieben:Hier könnt ihr eure Meinung zu Benutzerdaten auf phpBB.de ausspioniert abgeben.
untermauert es aus meiner Sicht sogar.PhilippK hat geschrieben:Kleine Ergänzung: es handelt sich um kein Problem von phpBB selbst sondern um ein Zusammenspiel von verschiedenen Faktoren.
Quelle: http://www.phpbb.de/viewtopic.php?p=954013#954013PhilippK hat geschrieben:Der Angriff war bei uns möglich, da es durch einen Programmierfehler (siehe unten) in einem selbst entwickelten Modul möglich war, einen SQL-Befehl einzuschleusen (SQL-Injection) und so Teile der Datenbank auszulesen, die eigentlich nicht ausgelesen werden sollten. ...
also an einem eigenen vom phpbb.de eigens entwickleten Modul gelegen haben. Ansonsten würde es ja bedeuten, dass die bisher bekannten anderen betriffenen Foren das gleiche "von phpbb.de eigen entwickelte Modul" im Einsatz gehabt haben müssen. Und das bezweifle ich.PhilippK hat geschrieben:... in einem selbst entwickelten Modul möglich war
Quelle: http://www.heise.de/newsticker/meldung/102993Einer Mitteilung der Forenbetreiber zufolge war keine Sicherheitslücke in phpBB Ursache des Einbruchs, sondern das Zusammenspiel verschiedener Faktoren – welche genau, bleibt indes offen. Möglicherweise wurde gezielt das Konto eines Administrators geknackt. Ein Strafantrag wurde bereits gestellt, daher sollen zunächst keine weiteren Informationen veröffentlicht werden.
Ich hoffe im Interesse aller, vor allem den phpbb.de Verantwortlichen, dass sich der Fall in Kürze den Tatsachen entsprechend aufklären wird und phpbb.de dann auch eine wahrheitsgemäße Information dazu zeitnah veröffentlicht!PhilippK hat geschrieben:Ihr könnt euch sicher sein, dass uns diese Situation extrem peinlich ist. Zugleich bitten wir auch um Verständnis, dass wir auf Grund der laufenden Ermittlungen derzeit einen Teil unserer Erkenntnisse nicht veröffentlichen werden.
Wir wollen die laufenden Ermittlungen nicht behindern, so dass wir bislang genauere Informationen zum Angriff zurückgehalten haben.
Es kann dich natürlich niemand dazu zwingen, etwas zu glauben oder nicht - aber die von PhilippK geposteten Informationen entsprechen den Tatsachen. Der Angriff auf phpBB.de wurde über eine Lücke in einem selbstentwickelten Script ausgeführt. Möglich war dies, weil versehentlich $_GET statt $HTTP_GET_VARS verwendet wurde - wie man übrigens auch in Philipps Beitrag nachlesen kann.Gairigo hat geschrieben:Daran ändert sich für mich auch nichts durch den Hinweis im Thread ...
... kann es sicherlich kaum an ... einem eigenen vom phpbb.de eigens entwickleten Modul gelegen haben.
... dass man auch von Seiten phpbb.de z.Zt. KEINE genauen Informationen darüber veröffentlicht, wie letztendlich und tatsächlich die Entwendung der phpbb.de DB(s) statgefunden hat.
... und phpbb.de dann auch eine wahrheitsgemäße Information dazu zeitnah veröffentlicht!
also laut woltlab ist der admin hier in phpbb.de nicht registriertPyramide hat geschrieben:Ob die verschiedenen Angriffe aufeinander basieren (also z.B. der Administrator von woltlab.de auch auf phpBB.de mit dem gleichen Benutzernamen+Passwort angemeldet war) oder alle bereits länger geplant waren und einfach nur gleichzeitig ausgeführt wurden, ist derzeit noch nicht bekannt.
Deine gmx Adresse steht hier im Profil, falls Dir das hilftyngvar hat geschrieben:Demnach eine vertrauenswürdige Seite?
Dann frag ich mich trotzdem wie die an meine E-mail Adresse gekommen sind...
Moin Jan,Jan500 hat geschrieben:A) wir werden nicht in " Kürze den Tatsachen entsprechend aufklären", denn das haben wir beriets getan und das wahrheitsgemäßg:roll:![]()
B) auf woltlab wurde ein db backup über das acp gemacht (angeblich), bei uns wurde nicht aufs acp zugegriffen, bei smf wurde der ftp account geknackt.... also überall etwas anderes...
C) was bringt jetzt die verlinkung auf den heise-eintrag?
D) die spekulieren auch nur und haben keine genauen Infos...