Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 16

Thema: vBulletin-Sicherheitslücke: 9,1 Millionen Steam Keys von DLH.net kopiert

  1. #1
    grauer Wolf Avatar von steppenwolf
    Registriert
    Aug 2016
    Beiträge
    69
    Gefällt mir!
    159
    Du gefällst: 143

    vBulletin-Sicherheitslücke: 9,1 Millionen Steam Keys von DLH.net kopiert

    vBulletin-Sicherheitslücke
    9,1 Millionen Steam Keys von DLH.net kopiert
    Die Webseite DLH.net wurde gehackt und Millionen Nutzerdaten kopiert - schuld war offenbar eine bekannte Sicherheitslücke im vBulletin-Forum. Es ist nicht das erste Mal, dass diese Sicherheitslücke ausgenutzt wird.

    Einem Angreifer ist es gelungen, durch Ausnutzen einer Sicherheitslücke auf der Seite DLH.net rund 9,1 Millionen Steam-Keys zu entwenden, wie ZDnet berichtet. Der Hack wurde offenbar schon am 31. Juli durchgeführt, aber erst jetzt bekannt. Bei DLH.net gibt es spielerelevante News, außerdem ein Forum zum Austausch über Spiele, Cheats und Tipps.

    Das Forum gibt Spielern offenbar auch die Möglichkeit, Steam-Keys zum Aktivieren von Spielen auszutauschen. Unklar ist, ob alle 9,1 Millionen Steam-Keys noch gültig sind. Das Forum hat rund 3,3 Millionen Unique-User.

    Gleicher Angreifer wie beim Dota2-Forum

    Der Angreifer, der auch für den Hack des Dota2-Forums verantwortlich sein soll, das ebenfalls auf der vBulletin-Software basiert, hat jetzt Zugriff auf die Nutzernamen, Vor- und Zuname, gehashte Passwörter, E-Mail-Adressen, Geburtstage, Anmeldedatum und die Avatare. Außerdem sollen sich unter den Daten auch Zugangsdaten für die Spieleplattform Steam befinden, inklusive Informationen über die Aktivität der Nutzer. Wer sich per Facebook angemeldet hat, von dem sind auch die Zugangstoken kopiert worden.

    ZDnet zitiert die Seite Leakedsource.com mit der Angabe, dass bereits 84 Prozent der verwendeten Passwörter im Klartext vorlägen, weil die Betreiber die Informationen mit dem unsicheren Hashing-Algorithmus MD5 ablegen würden. Einige Passwörter würden hingegen mit SHA1 gehasht und seien somit nicht trivial zu knacken. Wieso die Seite die Passwörter in unterschiedlichen Formaten vorhält, ist unklar.

    Eine Stellungnahme von DLH.net liegt derzeit nicht vor. Weder auf der Webseite noch im Forum finden sich derzeit Warnungen an die Nutzer. Wir werden den Artikel aktualisieren, wenn sich Neuerungen ergeben.

    golem
    „In Deutschland gilt derjenige, der auf den Schmutz hinweist, für viel gefährlicher als derjenige, der den Schmutz macht.“
    Kurt Tucholsky (1890-1935), dt. Schriftsteller

  2. #2
    Junior
    Registriert
    Jun 2015
    Beiträge
    92
    Gefällt mir!
    10
    Du gefällst: 26
    Selber schuld wen man Technisch im 2001 hängengeblieben ist... Foren sind/wird nie sicher sein.

    Vielleicht hörts man raus das ich kein Foren typ bin aber einen Forum aufsetzen könnte jeder 10 jähriges Kind.
    Vieles wurde erfunden und erforscht/entdeckt doch gibts immernoch admins die Foren nutzen.... Das BESTE daran ist: wen dann eine Lücke ausgenutzt wird, Wird rumgeheult. was man schon im Jahre 2001 wusste Foren sind nicht sicher!

    Den zuständigen Admin würde ich aber sowas von klatschen.. Alleine das er sich "Admin" nennt...

    Jetzt werden die Keys sicher schön günstig weiter gehandelt. Ach ihr dummen Admins wie ihr den Hackern das Leben versüsst.


    Ich bin für mehr Foren. Am besten im Admin pannel noch alle Bitcoinwallets samt seed/passwörter hinterlassen. Ich guck mich jetzt auch mal um bei den 0Day Exploits...


    Lg

  3. #3
    Senior Avatar von maz
    Registriert
    Jan 2016
    Beiträge
    529
    Gefällt mir!
    206
    Du gefällst: 428
    Kann es sein, dass du nicht weisst was ein Forum ist?
    Anders kann ich mir deinen Text nicht erklären.

  4. Diesen Mitgliedern gefällt dieser Beitrag:


  5. #4
    Junior
    Registriert
    Jun 2015
    Beiträge
    92
    Gefällt mir!
    10
    Du gefällst: 26
    Ja genau du hast mich durchschaut..

    Kapiers net ganz wie du auf das kommst aber wie aus der News zu lesen ist werden 2 verschiedene Seiten mit Foren erwähnt.


    Wünsche trozdem jeden Forenbesitzer viel Geduld und täglich die 0Day Exploits gut im Auge behalten.

  6. #5
    Senior
    Registriert
    Mar 2015
    Beiträge
    339
    Gefällt mir!
    518
    Du gefällst: 246
    Alles was irgendwie im Netz zugänglich ist, kann gehackt/platt gemacht oder sonst was.
    Es muss ja kein Forum sein, es kann ja auch ein normale Homepage oder sonst was sein. Auch dein WLAN daheim...

  7. Diesen Mitgliedern gefällt dieser Beitrag:


  8. #6
    Senior Avatar von maz
    Registriert
    Jan 2016
    Beiträge
    529
    Gefällt mir!
    206
    Du gefällst: 428
    Und deine Lösung ist also auf Foren zu verzichten? Also nur noch 100℅ statische Webseiten im Netz?

    Und das szenebox auch ein Forum ist weisst du oder?

    Und Twitter, FB, G+ ... alles auch Foren im weiteren Sinne. Und eben, andere Seiten mit ner DB dahinter sind genau so anfällig. Also fast jede modernere Seite selbst Google.

    Du meinst vielleicht, dass Forenbetreiber keine verbreitete Forensoftware nutzen sollten, sondern lieber was eigenes coden.
    Aber auch das kann man so nicht verallgemeinern. Unbedeutende Foren die keine "Feinde" haben fahren mit was eigenem sicher besser, da sich keiner die Mühe macht Exploits zu suchen. Aber grosse Seiten oder solche die oft angegriffen werden sollten eher auf was verbreitetes setzen, solange sie regelmässig updaten. Denn zu glauben, dass man was sichereres stabileres als die grossen Forensoftwares hinkriegt ist meist eine illusion, ausser man hat ein ganzes Team das sich um die Entwicklung und den Support der eigenen Forensoftware kümmert.
    Geändert von maz (19.08.2016 um 13:54 Uhr)

  9. Diesen Mitgliedern gefällt dieser Beitrag:


  10. #7
    Boardgrufti Avatar von The Don
    Registriert
    Mar 2015
    Beiträge
    904
    Gefällt mir!
    1,119
    Du gefällst: 683
    Jetzt stellt euch mal vor, SZB, mygully und alle boersen würden auf ein Forum setzen. ^^

    Zitat Zitat von Kurt Cobain
    You're laughing at me because I'm different? I'm laughing at you because you're all the same!

  11. Diesen Mitgliedern gefällt dieser Beitrag:


  12. #8
    Senior
    Registriert
    Dec 2015
    Beiträge
    345
    Gefällt mir!
    118
    Du gefällst: 328
    Ja die bösen Foren. Gibts was Anderes für einen ordentlichen Communityaufbau?

  13. #9
    Junior Avatar von Blackbird
    Registriert
    Jul 2016
    Beiträge
    131
    Gefällt mir!
    6
    Du gefällst: 45
    Was wäre den aktuell eine sichere ForenSoftware?

  14. #10
    100% 0-Ahnung Avatar von FLX
    Registriert
    Mar 2015
    Beiträge
    1,669
    Gefällt mir!
    965
    Du gefällst: 1,247
    Na klar, Postkartensammelgruppen mit monatlichen Stammtischtreffen.
    You are offline
    Try:
    • Don't Panic
    • Look around
    • Interact with reality

  15. Diesen Mitgliedern gefällt dieser Beitrag:


  16. #11
    Senior
    Registriert
    Mar 2015
    Beiträge
    163
    Gefällt mir!
    764
    Du gefällst: 155
    Zitat Zitat von Blackbird Beitrag anzeigen
    Was wäre den aktuell eine sichere ForenSoftware?
    100% sicher ist nichts. Man sollte bei der Auswahl der Software allerdings drauf achten, dass die Entwickler sie pflegen. Heißt Updates und fixen von Sicherheitslücken usw.

  17. #12
    Senior
    Registriert
    Dec 2015
    Beiträge
    345
    Gefällt mir!
    118
    Du gefällst: 328
    Zitat Zitat von FLX Beitrag anzeigen
    Na klar, Postkartensammelgruppen mit monatlichen Stammtischtreffen.
    Cool ich hab eine mit Kühlschrankmagneten unter denen die Postkarten kleben magste mal sehen ?

  18. Diesen Mitgliedern gefällt dieser Beitrag:


  19. #13
    Tangiert peripher syrius Avatar von Jana-Maria
    Registriert
    Mar 2015
    Beiträge
    2,131
    Gefällt mir!
    528
    Du gefällst: 2,101
    ZDNet Artikel ist falsch - DLH.Net wurde nicht gehackt!

    Dirk (19. August 2016 12:59 )


    Der Gestern von einem Idioten namens Zack Whittaker auf ZDNet veröffentlichte Artikel entbehrt jeder Grundlage. DLH.Net wurde weder gehackt, noch wurden Userdaten oder gar Steam Keys gestohlen. Es macht auch wenig Sinn bereits eingelöste Steam-Keys zu klauen.

    ZDNet Artikel ist falsch - DLH.Net wurde nicht gehackt!News | DLH.NET The Gaming People


  20. #14
    Senior Avatar von maz
    Registriert
    Jan 2016
    Beiträge
    529
    Gefällt mir!
    206
    Du gefällst: 428
    Wenn man die Kommentare bei DLH anschaut, wirk es aber doch so, wie wenn sie gehackt wurden.

  21. #15
    VIP Team Avatar von Unlimiter
    Registriert
    Mar 2015
    Beiträge
    728
    Gefällt mir!
    125
    Du gefällst: 632
    Das engl. „to hack“ bedeutet: in etwas eindringen. In der Informatik gilt ein Hacker als Person, die Freude an Erstellung bzw. Veränderung von Software oder Hardware hat. Der Begriff wird im Zusammenhang mit Kriminalfällen für Personen verwendet, die solche Lücken in fremden Systemen unerlaubt für eigene, oft kriminelle Zwecke wie den Diebstahl von Informationen nützen. "Echtes" Hacking bedeutet: Einbruch in Computer bzw. Computernetze.
    Egal auf welche Art und Weise.

    Was gibt es sonst noch zum Artikel zu sagen? Interessant wäre die Information gewesen, ob es wegen eines 3-Anbieter Plugins war oder ob vbulletin im Vanilla-Zustand war (was ich mal ganz hart bezweifle).

  22. Diesen Mitgliedern gefällt dieser Beitrag:


Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. API Keys von anderen API-Keys ausschließen oder Unteraccount im Account
    Von Jana-Maria im Forum Filecrypt.cc - Anregung & Kritik
    Antworten: 6
    Letzter Beitrag: 21.02.2017, 20:35
  2. Warezseiten werden kopiert oder sind gehackt?
    Von luzi im Forum Daily Talk & Offtopic
    Antworten: 3
    Letzter Beitrag: 23.10.2016, 21:11
  3. Mindestens 500 Millionen Nutzerdaten von Yahoo kopiert
    Von RedDevil im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 23.09.2016, 11:08
  4. Antworten: 0
    Letzter Beitrag: 12.07.2016, 11:13

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org