Verfasst: 04.02.2008 20:20
Wie kann man Log dateien anschauen? wie geht das? phpbb3
phpBB.de - Die deutsche phpBB-Community
https://www.phpbb.de/community/
Gestern fand der Angriff auf sensibelste Daten von Usern statt, und schon mindestens ~18 Stunden später wird man darüber informiert. Aufgrund der ungenauen Zeitangabe könnten es auch locker ~42 Stunden gewesen sein. Dies ist für die Daten, um die es hier geht, Passwörter und E-Mail-Adressen, eindeutig zu lange!heute haben wir leider weniger erfreuliche Nachrichten für euch. Gestern wurde ein gezielter Angriff auf phpBB.de gefahren.
Nun, das gerade diese Dinge ausgelesen wurden, ist sehr erschreckend. Aber wenn man die Datenbank Struktur von phpBB kennt, stellt sich gleich noch eine andere Frage: Warum nur diese Daten? Wurde die Datenbank von phpBB.de verändert (lässt sich so vielleicht der "Einbruch" erklären)? Oder weshalb hat der Daten-Dieb auf weitere persönliche Daten wie den Wohnort, den Beruf, Interessen usw. "verzichtet", die sich in der Selben Datenbank Tabelle befinden? Oder wurden die Daten auf eine ganz andere Methode herausgefunden? Je weiter man den Text liest, desto mehr Fragen stellen sich.Wir müssen derzeit davon ausgehen, dass durch diesen Angriff die Benutzerdaten (Benutzername, E-Mail-Adresse und MD5-Hash des Passworts) der auf phpBB.de registrierten Benutzer offengelegt wurden.
In wie weit diese Daten missbräuchlich verwendet wurden/werden, ist uns derzeit nicht bekannt - allerdings kann nicht ausgeschlossen werden, dass diese Daten missbräuchlich verwendet werden.
Ihr solltet daher davon ausgehen, dass eure oben genannten Daten öffentlich sind und insbesondere das Passwort ändern.Denkt bitte auch an die Stellen, an denen ihr das gleiche Passwort verwendet und insbesondere den betroffenen E-Mail-Account. Durch einen Brute-Force-Angriff ist es möglich, dass euer Passwort entschlüsselt wird / wurde.
Kleine Ergänzung: es handelt sich um kein Problem von phpBB selbst sondern um ein Zusammenspiel von verschiedenen Faktoren.
Das macht bei mir Mr. Wand.shog hat geschrieben:Wenn man im Internet aber sehr aktiv ist und nicht nur 5 Benutzeraccounts sondern 100 hat und dann insgesamt 20 verschiedene Passwörter bestehend aus Sonderzeichen, etc. benutzt (die natürlich alle 2 Monate fein säuberlich geändert werden) will ich wissen wie ihr die dann richtig zuordnet..