Ergebnis 1 bis 2 von 2

Thema: Gulli:Board gehackt : Angriff auf Nachfolgeforum mit gestohlenen Passwörtern

Baum-Darstellung

  1. #1
    100% 0-Ahnung Avatar von FLX
    Registriert
    Mar 2015
    Beiträge
    1,669
    Gefällt mir!
    965
    Du gefällst: 1,247

    Gulli:Board gehackt : Angriff auf Nachfolgeforum mit gestohlenen Passwörtern

    Das Ex-Warez-Portal Gulli:Board wurde zur Zielscheibe eines Datenbank-Hacks. Mit den erbeuteten Login-Daten attackierte der Angreifer den Gulli-Nachfolger ngb.to. Der reagierte mit einem kompletten Passwort-Reset. Der Gulli steht hingegen noch offen.

    Die Datenbank des ehemaligen Raubkopierer-Forums Gulli:Board wurde gehackt und dabei die Zugangsdaten der Forennutzer erbeutet. Das geht aus dem Statement eines Admins der Website ngb.to hervor, des inoffiziellen Gulli-Nachfolgeforums. Offenbar hatten die Gulli-Betreiber versäumt, eine alte Sicherheitslücke in der Forensoftware zu patchen. Der Angreifer missbrauchte die gestohlenen Daten am vergangenen Samstag, um die oft gleichnamigen Accounts von ngb.to anzugreifen. Einige Angriffsversuche gelangen und ermöglichten dem Cracker unter anderem Zugriff auf Konten von NGB-Foren-Admins.

    Während einer Offline-Phase am Sonntagmorgen hat das ngb-Team einen Zwangs-Passwort-Reset für alle Nutzer durchgeführt, um den Angreifer auszusperren. Mittlerweile ist das ngb-Forum wieder erreichbar. Die Betreiber von Gulli:Board waren leider weder telefonisch noch per E-Mail für eine Stellungnahme zu erreichen. Als angreifbare Version der Forensoftware nennt ein Gulli-Nutzer die Version 4.1.12. Sie ist anfällig für eine SQL Injection, für die es einen öffentlich verfügbaren Exploit gibt. Diese Version wird vom derzeitigen Betreiber unverändert auf board.gulli.com verwendet.

    Sorgsamer Umgang mit Passwörten schützt vor Missbrauch
    Der Angriff auf ngb zeigt, wie wichtig der sorgsame Umgang sowohl mit fremden als auch mit eigenen Passwörtern ist. Forenbetreiber sollten darauf achten, niemals Zugangsdaten im Klartext zu speichern. Auch die Speicherung als MD5- oder SHA1-Hash bietet kaum zusätzliche Sicherheit. Anwender tun gut daran, niemals Website-übergreifend dasselbe Passwort (gar in Kombination mit demselben Benutzernamen) zu nutzen.
    You are offline
    Try:
    • Don't Panic
    • Look around
    • Interact with reality

  2. Diesen Mitgliedern gefällt dieser Beitrag:


Ähnliche Themen

  1. Gulli.com soll zurückkommen
    Von F1r3st0rm im Forum Szene News (Webmaster, Downloads, etc.)
    Antworten: 33
    Letzter Beitrag: 12.03.2019, 19:56
  2. 1,4 Milliarden Nutzernamen mit Klartext-Passwörtern im Darkweb aufgetaucht
    Von RedDevil im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 22.12.2017, 09:57
  3. Delfin-Angriff: Sprachassistenten können per Ultraschall gehackt werden!!!
    Von Scotty im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 08.09.2017, 22:47
  4. Was ist mit gulli.com los?
    Von steppenwolf im Forum Daily Talk & Offtopic
    Antworten: 3
    Letzter Beitrag: 01.09.2016, 14:06
  5. Yahoo will sich von Passwörtern verabschieden
    Von newsBOX im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 8
    Letzter Beitrag: 18.03.2015, 04:45

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org