Ergebnis 1 bis 6 von 6

Thema: Hacker stiehlt 1,6 Millionen Konten des Spiels Clash of Kings

  1. #1
    VIP Team Avatar von RedDevil
    Registriert
    Jan 2016
    Beiträge
    1,721
    Gefällt mir!
    1,157
    Du gefällst: 1,200

    Hacker stiehlt 1,6 Millionen Konten des Spiels Clash of Kings

    ► Ein Hacker hat das Forum des Handyspiels Clash of Kings angegriffen und Details zu fast 1,6 Millionen Nutzerkonten erbeutet. Eine Kopie der Datenbank liegt LeakedSource vor. Sie enthält Nutzernamen, E-Mail-Adressen, IP-Adressen sowie per Hash und Salt geschützte Passwörter. Von Nutzern, die sich per Facebook für das Spiel angemeldet haben, sind auch Facebook-Daten und Access Tokens verfügbar.

    Clash of Kings ist aktuell mit mehr als 100 Millionen Downloads allein für Android eines der beliebtesten Spiele für mobile Geräte. Ein Sprecher des in China ansässigen Entwicklers Elex stand für eine Stellungnahme nicht zur Verfügung. Das Forum des Spiels ist derzeit wegen „Wartungsarbeiten“ geschlossen.

    Der Hacker, der seinen Namen nicht nennen wollte, nutzte offenbar am 14. Juli eine Schwachstelle in der Forensoftware vBulletin aus. Sie ist seit Ende 2013 bekannt. Die fragliche Softwareversion enthält zahlreiche Sicherheitslücken, die sich mit im Internet erhältlichen Tools ausnutzen lassen. Elex soll die Sicherheit seiner Nutzer aber nicht nur durch den Einsatz einer unsicheren Forensoftware gefährdet haben. Das Unternehmen verzichte auch auf grundlegende Sicherheitsvorkehrungen wie eine Verschlüsselung des Datenverkehrs per HTTPS.

    Ein Vertreter von LeakedSource erklärte gegenüber ZDNet.com, der Hacker habe gezielt nach Foren mit ungepatchter Software gesucht. Dabei sei eine als „Google Dorking“ bekannte Technik zum Einsatz gekommen, um mithilfe von Suchmaschinen Websites zu finden, die möglicherweise anfällige Software oder Konfigurationen einsetzen. Das Clash-of-Kings-Forum sei eine der größten Websites gewesen, die die Suche zutage gefördert habe. „Jetzt gelten wahrscheinlich alle vBulletin-4-Foren mit mehr als 100.000 Nutzern als gehackt“, ergänzte der LeakedSource-Sprecher.

    Clash of Kings ist kostenlos im Google Play Store und im Apple App Store erhältlich. Hierzulande wirbt der Herausgeber Elex Wireless seit Mai mit einem TV-Spot mit Fußballnationalspieler Bastian Schweinsteiger für das Spiel.

    LeakedSource kauft gestohlene Nutzerdaten. Seine Mitglieder können gegen eine Gebühr die Datenbank des Unternehmens durchsuchen, um festzustellen, ob sie von einem Hackerangriff betroffen sind. Inzwischen bietet es außerdem eine Programmierschnittstelle an, die es Firmen erlaubt, die von LeakedSource vorgehaltenen Datenbanken nach ihren eigenen Nutzern zu durchsuchen.

    Quelle: ZDnet.de

  2. #2
    DNB-JUNK Avatar von DNBLOVER
    Registriert
    Jun 2016
    Beiträge
    240
    Gefällt mir!
    289
    Du gefällst: 100
    Finde ich sehr fahrlässig mit einer unsicheren Forensoftware ein Board aufzusetzen. Vor allem bei so vielen Usern..


    MfG

  3. #3
    Junior
    Registriert
    Mar 2015
    Beiträge
    64
    Gefällt mir!
    18
    Du gefällst: 45
    vBulletin ist nicht unsicher.. Fähige Admin's wie Serengeti werden da nur benötigt.

    das www.mlcboard.com läuft doch auch hervorragend

  4. #4
    DNB-JUNK Avatar von DNBLOVER
    Registriert
    Jun 2016
    Beiträge
    240
    Gefällt mir!
    289
    Du gefällst: 100
    Der Hacker, der seinen Namen nicht nennen wollte, nutzte offenbar am 14. Juli eine Schwachstelle in der Forensoftware vBulletin aus. Sie ist seit Ende 2013 bekannt. Die fragliche Softwareversion enthält zahlreiche Sicherheitslücken, die sich mit im Internet erhältlichen Tools ausnutzen lassen.
    Gabs da kein Update um die Lücke zu schließen?

    MfG

  5. #5
    VIP Team
    THEMENSTARTER

    Avatar von RedDevil
    Registriert
    Jan 2016
    Beiträge
    1,721
    Gefällt mir!
    1,157
    Du gefällst: 1,200
    Noch ist nix bekannt !
    Das Forum des Spiels ist derzeit wegen „Wartungsarbeiten“ geschlossen
    Und ein Sprecher wollte sich ja nicht äußern.

  6. Diesen Mitgliedern gefällt dieser Beitrag:


  7. #6
    DNB-JUNK Avatar von DNBLOVER
    Registriert
    Jun 2016
    Beiträge
    240
    Gefällt mir!
    289
    Du gefällst: 100
    Okay weil das würde mich echt mal interessieren.

Ähnliche Themen

  1. Antworten: 0
    Letzter Beitrag: 21.08.2017, 12:19
  2. Hacker plündern 20.000 Konten der britischen Tesco Bank
    Von RedDevil im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 09.11.2016, 12:28
  3. [Celebgate:] Weiterer Hacker gesteht Angriffe auf iCloud- und Gmail-Konten von Prominenten
    Von RedDevil im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 05.07.2016, 09:05
  4. Hacker verkauft im Dark Web Patientenakten von Millionen von US-Nutzern
    Von RedDevil im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 01.07.2016, 10:39
  5. Peace: Wer ist der Hacker, der 800 Millionen Passwörter veröffentlicht hat?
    Von RedDevil im Forum Szene News (Webmaster, Downloads, etc.)
    Antworten: 0
    Letzter Beitrag: 11.06.2016, 09:40

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org