Sega: Neues Opfer von Hackerangriffen
Moderatoren: Moderatoren, Redakteure
- Sabrehawk
- Beiträge: 2738
- Registriert: 25.05.2004 03:35
- Persönliche Nachricht:
so ärgerlich das auch auf den ersten Blick erscheinen mag...es kann nur zur Verbesserung der anscheinend sträflich vernachlässigten Sicherheitstrukturen bei den betroffenen Firmen führen. Das haben hier so manche Schwachstromgehirne noch nicht ganz begriffen scheint mir.
und eine DOS Attacke ist KEIN Hack, ein Denial of Service Attack soll betroffene Server lahmlegen dabei wird so gut wie nie über die interne Struktur angegriffen, sondern einfach nur ein botnetz verwendet um die Server mit massiven Anfragenspam lahmzulegen, ...wo wir mal von minecraft reden (von dem ddos hat man übrigens so gut wie nichts bemerkt)
und eine DOS Attacke ist KEIN Hack, ein Denial of Service Attack soll betroffene Server lahmlegen dabei wird so gut wie nie über die interne Struktur angegriffen, sondern einfach nur ein botnetz verwendet um die Server mit massiven Anfragenspam lahmzulegen, ...wo wir mal von minecraft reden (von dem ddos hat man übrigens so gut wie nichts bemerkt)
Zuletzt geändert von Sabrehawk am 18.06.2011 16:43, insgesamt 1-mal geändert.
- ShinmenTakezo
- Beiträge: 5320
- Registriert: 29.07.2004 23:04
- Persönliche Nachricht:
man kann aber auch schwachstellen im system aufzeigen ohne daten zu entwenden und zu veröffentlichen das ist der springende punkt...Sabrehawk hat geschrieben:so ärgerlich das auch auf den ersten Blick erscheinen mag...es kann nur zur Verbesserung der anscheinend sträflich vernachlässigten Sicherheitstrukturen bei den betroffenen Firmen führen. Das haben hier so manche Schwachstromgehirne noch nicht ganz begriffen scheint mir.
- Sabrehawk
- Beiträge: 2738
- Registriert: 25.05.2004 03:35
- Persönliche Nachricht:
der springende punkt ist das das völlig irrelevant ist...das Ergebniss KANN und MUSS eine Verbesserung der Sicherheit sein. Schwachstellen aufzuzeigen ohne das es ein grosses Medienecho gibt, dass führt oft ins Leere.., denn die betroffenen Konzerne scheissen oft drauf, oder verschleppen es,
ausserdem bezahlen sie ja eh ihre IT Abteilungen oder Hoster dafür dass diese sich um sowas kümmern, und da scheint wohl anscheindend das vorherrschende System BILLIG in Kombination mit Inkompetent zu lauten.
Der Fall SONY zeigt das ja wohl am besten, völlig veraltete nicht abgesicherte Apache versionen etc. DAzu wohl auch minderwertige MD5 hash ohne Salts etc,
kein BLowfish usw usw.
SPätestens seit Fukushima dürfte ja wohl wieder mal klar sein was passiert wenn NICHTs passiert ...und Firmen ungestört WURSTELN dürfen.
ausserdem bezahlen sie ja eh ihre IT Abteilungen oder Hoster dafür dass diese sich um sowas kümmern, und da scheint wohl anscheindend das vorherrschende System BILLIG in Kombination mit Inkompetent zu lauten.
Der Fall SONY zeigt das ja wohl am besten, völlig veraltete nicht abgesicherte Apache versionen etc. DAzu wohl auch minderwertige MD5 hash ohne Salts etc,
kein BLowfish usw usw.
SPätestens seit Fukushima dürfte ja wohl wieder mal klar sein was passiert wenn NICHTs passiert ...und Firmen ungestört WURSTELN dürfen.
- ShinmenTakezo
- Beiträge: 5320
- Registriert: 29.07.2004 23:04
- Persönliche Nachricht:
ja und der zweck heiligt nicht die mittelSabrehawk hat geschrieben:der springende punkt ist das das völlig irrelevant ist...das Ergebniss KANN und MUSS eine Verbesserung der Sicherheit sein. Schwachstellen aufzuzeigen ohne das es ein grosses Medienecho gibt, dass führt oft ins Leere.., denn die betroffenen Konzerne scheissen oft drauf, oder verschleppen es,
ausserdem bezahlen sie ja eh ihre IT Abteilungen oder Hoster dafür dass diese sich um sowas kümmern, und da scheint wohl anscheindend das vorherrschende System BILLIG in Kombination mit Inkompetent zu lauten.
Der Fall SONY zeigt das ja wohl am besten, völlig veraltete nicht abgesicherte Apache versionen etc. DAzu wohl auch minderwertige MD5 hash ohne Salts etc,
kein BLowfish usw usw.
SPätestens seit Fukushima dürfte ja wohl wieder mal klar sein was passiert wenn NICHTs passiert .
vorallem nicht wenn es so ausm ruder läuft es geht ja vorallem darum dass e-mail adressen entwendet werden und passwörter veröffentlicht werden
und wenn lulzsec dann noch twittert was man mit den daten am besten noch anstellen kann um möglichst viel schaden anzurichten hat das absolut nichts mehr mit spass zu tun oder aufzeigen von sicherheitslücken
achja und klasse dass du gleich beleidigend wirst
Zuletzt geändert von ShinmenTakezo am 18.06.2011 17:00, insgesamt 2-mal geändert.
- Sabrehawk
- Beiträge: 2738
- Registriert: 25.05.2004 03:35
- Persönliche Nachricht:
Lesen scheint ja nicht deine Stärke zu sein...A) behaupte ich nirgends dies gutzuheissen sondern ich spreche von den Konsequenzen eines solchen Angriffs B) wo habe ich jemanden PERSÖNLICH GEZIELT beleidigt.., lernShinmenTakezo hat geschrieben:Sabrehawk hat geschrieben:der springende punkt ist das das völlig irrelevant ist...das Ergebniss KANN und MUSS eine Verbesserung der Sicherheit sein. Schwachstellen aufzuzeigen ohne das es ein grosses Medienecho gibt, dass führt oft ins Leere.., denn die betroffenen Konzerne scheissen oft drauf, oder verschleppen es,
ausserdem bezahlen sie ja eh ihre IT Abteilungen oder Hoster dafür dass diese sich um sowas kümmern, und da scheint wohl anscheindend das vorherrschende System BILLIG in Kombination mit Inkompetent zu lauten.
Der Fall SONY zeigt das ja wohl am besten, völlig veraltete nicht abgesicherte Apache versionen etc. DAzu wohl auch minderwertige MD5 hash ohne Salts etc,
kein BLowfish usw usw.
SPätestens seit Fukushima dürfte ja wohl wieder mal klar sein was passiert wenn NICHTs passiert .
achja und klasse dass du gleich beleidigend wirst
mal quoten bevor du hier völlig sinnlose Beschuldigungen an mich richtest.
Das manche Leute einfach nicht abstrahieren können zwischen dem was FAKT ist und dem was sie gerne hätten und toll oder nicht toll finden...ist sicher nicht mein Problem.
-
.asm
- Beiträge: 163
- Registriert: 17.02.2011 14:53
- Persönliche Nachricht:
ich denke das ist sowieso sonnenklar, es wird wohl kaum einer ernsthaft sagen, dass die Anriffe FÜR den guten Zweck sind, aber wenn aus diesen kriminellen Angriffen ein Umdenken erfolgt, dann hätte all das doch trotzdem einen guten Nebeneffekt, zwar mit Kollateralschaden...aber naja. Um dem ganzen wenigstens etwas gutes abzugewinnen. Dass das illegal ist weiss ich auch, aber immer positiv denken.Muramasa hat geschrieben:Die Intention hinter dem Angriff war sicherlich nicht unbedingt Schwachstellen aufzuzeigen ^^
-
Antares H.
- Beiträge: 11
- Registriert: 13.03.2011 11:00
- Persönliche Nachricht:
@ TheScooby
Reg dich mal ab. Hab ich mit nur einem Wort gesagt, dass ich Sony gönne, dass sie Ziel eines Hackerangriffs werden? Ich finds auch mies, dass in letzter Zeit vermehrt große Betriebe/Firmen Ziel von solchen Hackerangriffen werden.
Und nur zum mitschreiben. Ich habs DIREKT auf deren HP bestellt. Will sagen, kein Unterhändler, keine 3. Person, sondern direkt beim Hersteller selber. Sony alleine ist also für den Service verantwortlich.
Reg dich mal ab. Hab ich mit nur einem Wort gesagt, dass ich Sony gönne, dass sie Ziel eines Hackerangriffs werden? Ich finds auch mies, dass in letzter Zeit vermehrt große Betriebe/Firmen Ziel von solchen Hackerangriffen werden.
Und nur zum mitschreiben. Ich habs DIREKT auf deren HP bestellt. Will sagen, kein Unterhändler, keine 3. Person, sondern direkt beim Hersteller selber. Sony alleine ist also für den Service verantwortlich.
- ShinmenTakezo
- Beiträge: 5320
- Registriert: 29.07.2004 23:04
- Persönliche Nachricht:
wenn das keine beleidigung ist weiß ich auch net außerdem hab ich nicht gesagt dass du jemand persönlich beleidigst oder?Sabrehawk hat geschrieben:so ärgerlich das auch auf den ersten Blick erscheinen mag...es kann nur zur Verbesserung der anscheinend sträflich vernachlässigten Sicherheitstrukturen bei den betroffenen Firmen führen. Das haben hier so manche Schwachstromgehirne noch nicht ganz begriffen scheint mir.
und eine DOS Attacke ist KEIN Hack, ein Denial of Service Attack soll betroffene Server lahmlegen dabei wird so gut wie nie über die interne Struktur angegriffen, sondern einfach nur ein botnetz verwendet um die Server mit massiven Anfragenspam lahmzulegen, ...wo wir mal von minecraft reden (von dem ddos hat man übrigens so gut wie nichts bemerkt)
und nochmal natürlich kann die konsequenz eine verbeserte sicherheit sein das bestreitet glaub auch keiner wer genau soll das jetzt nicht begriffen haben?
aber in dieser news gehts darum dass daten entwendet wurden dementsprechend bezieht man sich auch auf hacker dieser art und diese haben auch kein intention die sicherheit zu erhöhen
außerdem schreibst du ja selbst nachdem ich gemeint habe
ShinmenTakezo hat geschrieben:man kann aber auch schwachstellen im system aufzeigen ohne daten zu entwenden und zu veröffentlichen das ist der springende punkt...
also billigst du ihr vorgehen schon ein stück weit da du meinst es sei irrelevant ob daten entwendet werden da du davon ausgehst dass sonst nichts passiertSabrehawk hat geschrieben:der springende punkt ist das das völlig irrelevant ist...das Ergebniss KANN und MUSS eine Verbesserung der Sicherheit sein. Schwachstellen aufzuzeigen ohne das es ein grosses Medienecho gibt, dass führt oft ins Leere.., denn die betroffenen Konzerne scheissen oft drauf, oder verschleppen es,
ausserdem bezahlen sie ja eh ihre IT Abteilungen oder Hoster dafür dass diese sich um sowas kümmern, und da scheint wohl anscheindend das vorherrschende System BILLIG in Kombination mit Inkompetent zu lauten.
hör zu ich hab keine lust mich zu streiten vielleicht ist es auch anders gemeint aber das internet ist manchmal tricky wie man sachen meint wie man sich ausdrückt oder wie der andere es auffasst
ich denke wir sind uns soweit einig dass die firmen zu lockere sicherheitsvorkehrungen haben und dass das einzig positive was man aus einem hack ziehen kann eine verbesserung der sicherheitsvorkehrungen ist
also nichts für ungut
gruß
- Nero Angelo
- Beiträge: 430
- Registriert: 15.02.2009 21:57
- Persönliche Nachricht:
Weiterer Hack betrifft wohl auch Xbox LIVE
Nachdem in den vergangenen Wochen neben dem Großangriff auf Sony auch verschiedene Spielehersteller gehackt wurden, könnte es nun möglicherweise auch den LIVE Dienst von Microsoft erwischt haben. Die Hackergruppe LulzSec behauptet die Log-in Daten von 62000 Accounts geknackt zu haben, die zu Facebook, PayPal, Dating Seiten, Twitter und eben auch Xbox LIVE gehören sollen. Dabei soll es sich überwiegend um amerikanische Accounts handeln, aber auch kanadische, britische, australische, neuseeländische und brasilianische Leute sollen betroffen sein.
Über ihren Twitter Account gab die Gruppe an, dass sie am Donnerstagmorgen eine Liste auf einer Filesharing Seite geladen hat. Die Datei wurde von den Betreibern aber gelöscht, am Abend jedoch erneut hochgeladen und kurz darauf wieder entfernt. LulzSec spricht davon, dass die Datei trotzdem mehrere Tausend mal kopiert wurde.
Angeblich sollen mit den Zugangsdaten auch schon Geld von PayPal Konten genommen worden sein, Profilbilder auf Dating Seiten durch Pornobilder ersetzt worden sein und in Facebook die gehackten Accounts in Chats benutzt worden sein.
Eine Liste mit den E-Mail-Adressen findet ihr hier ( http://dazzlepod.com/lulzsec/ ). Dort werden 291 Adressen @live geführt, darunter drei deutsche.
Wir möchten euch noch einmal daran erinnern sichere Passwörter, bestehend aus Buchstaben, Zahlen und Sonderzeichen zu benutzen und für eure verschiedenen Zugänge nicht die gleichen Passwörter einzurichten.
Quelle: http://www.xboxdynasty.de/news/xbox_...ive_22417.html
Nachdem in den vergangenen Wochen neben dem Großangriff auf Sony auch verschiedene Spielehersteller gehackt wurden, könnte es nun möglicherweise auch den LIVE Dienst von Microsoft erwischt haben. Die Hackergruppe LulzSec behauptet die Log-in Daten von 62000 Accounts geknackt zu haben, die zu Facebook, PayPal, Dating Seiten, Twitter und eben auch Xbox LIVE gehören sollen. Dabei soll es sich überwiegend um amerikanische Accounts handeln, aber auch kanadische, britische, australische, neuseeländische und brasilianische Leute sollen betroffen sein.
Über ihren Twitter Account gab die Gruppe an, dass sie am Donnerstagmorgen eine Liste auf einer Filesharing Seite geladen hat. Die Datei wurde von den Betreibern aber gelöscht, am Abend jedoch erneut hochgeladen und kurz darauf wieder entfernt. LulzSec spricht davon, dass die Datei trotzdem mehrere Tausend mal kopiert wurde.
Angeblich sollen mit den Zugangsdaten auch schon Geld von PayPal Konten genommen worden sein, Profilbilder auf Dating Seiten durch Pornobilder ersetzt worden sein und in Facebook die gehackten Accounts in Chats benutzt worden sein.
Eine Liste mit den E-Mail-Adressen findet ihr hier ( http://dazzlepod.com/lulzsec/ ). Dort werden 291 Adressen @live geführt, darunter drei deutsche.
Wir möchten euch noch einmal daran erinnern sichere Passwörter, bestehend aus Buchstaben, Zahlen und Sonderzeichen zu benutzen und für eure verschiedenen Zugänge nicht die gleichen Passwörter einzurichten.
Quelle: http://www.xboxdynasty.de/news/xbox_...ive_22417.html
-
Dokkan
- Beiträge: 29
- Registriert: 10.01.2010 17:04
- Persönliche Nachricht:
- AcostaJr
- Beiträge: 72
- Registriert: 07.06.2011 19:23
- Persönliche Nachricht:
Ja echt lustig. Fühlst Du dich unangreifbar? Es kann jeden treffen mit solchen Hacks. Mir wurde mal mein Ebay Account gehackt wo irgendwelche dubiose Verkäufe über Nigeria liefen. Hat mich persönlich nicht finanziell getroffen, aber ein paar Käufer sind schon drauf reingefallen.Don Veto hat geschrieben:Oh nein die hackerz sind ja voll bösi, wir brauchen dringend mehr gesetze!!!! Dann können wir auch endlich wieder Raffaelo-mäßig abfeiern. mh lecker!!!
Durch die Pay Pal Abbuchungen sind ja hier auch finanzielle Schäden entstanden. Das ist Kriminalität, findest Du bestimmt auch nicht lustig wenn dir jemand ans Geld geht.
