Seite 1 von 1

Wieso werden phpBB Foren so oft angegriffen?

Verfasst: 05.07.2005 17:19
von UserXY
Hi ;)

Also der Name sagt schon alles, hoffe bin hier im passenden Bereich.
Wenn ich sehe das sich leute so viel Aufwand machen um einen Virus für ein Forum zu schreiben denke ich mir: Wieso, wieso werden gerade soviele Sachen für phpBB Foren geschrieben? Liegt es vielleicht daran das es so beliebt & weit verbreitet ist, oder ist es beim phpBB leichter soetwas zu programmieren.
Ich hab noch nie von Würmern für das z.b vb oder wbb gehört ?!?

€dit: ich dachte es gehört hier rein weil auch viele themen eröffnen wie z.b "bin gehackt worden" oder ähnliches, und ich dachte mir halt man kann hier auch zum thema sicherheit reden..

Verfasst: 05.07.2005 17:22
von smart
Ist doch eher was für'n Smalltalk, oder?

Verfasst: 05.07.2005 17:27
von kellanved
Zunächst einmal weil phpBB schlicht am weitesten verbreitet ist. Das ist wie bei Windows, dem Internet Explorer oder Outlook: Virenprogrammierer zielen gewöhnlich auf den Platzhirsch.
Zum anderen führt die GPL Organisation zwar zu einer extrem schnellen Beseitigung bekannter Lücken, aber dafür werden die Lücken auch im Detail publik.

Gerade bei dem WBB immer bedenken: die Dinger gibt es praktisch nur im deutschsprachigen Web; sonst würden die (bekannten und behobenen) Sicherheitslücken wesentlich häufiger ausgenutzt.

Für vBulletin und Konsorten gab es auch schon Würmer.

Verfasst: 05.07.2005 17:39
von UserXY
in einem Forum das sich mit dem Thema Sicherheits usw beschäftigt schrieb mal jemand:
Soweit ich weiß wird es erst dem Hersteller gesagt damit er es fixen kann. Nach einer Zeit von zwei Wochen (kann aber auch mehr oder weniger sein) wird der Exploit veröffentlich, alle Hersteller die halt nicht schnell genug darauf reagieren haben pech gehabt
ich bezweifle aber sehr stark dass es so ist oder?

Verfasst: 05.07.2005 18:03
von smart
UserXY hat geschrieben:in einem Forum das sich mit dem Thema Sicherheits usw beschäftigt schrieb mal jemand:
Soweit ich weiß wird es erst dem Hersteller gesagt damit er es fixen kann. Nach einer Zeit von zwei Wochen (kann aber auch mehr oder weniger sein) wird der Exploit veröffentlich, alle Hersteller die halt nicht schnell genug darauf reagieren haben pech gehabt
ich bezweifle aber sehr stark dass es so ist oder?
Hahahahaha, wo hast du das denn gelesen? Mag es ja geben, aber die Regel ist es nicht!