Sega: Neues Opfer von Hackerangriffen

Hier findet ihr die entsprechenden Kommentare - inkl. Link zur News!

Moderatoren: Moderatoren, Redakteure

Benutzeravatar
Sabrehawk
Beiträge: 2738
Registriert: 25.05.2004 03:35
Persönliche Nachricht:

Beitrag von Sabrehawk »

so ärgerlich das auch auf den ersten Blick erscheinen mag...es kann nur zur Verbesserung der anscheinend sträflich vernachlässigten Sicherheitstrukturen bei den betroffenen Firmen führen. Das haben hier so manche Schwachstromgehirne noch nicht ganz begriffen scheint mir.

und eine DOS Attacke ist KEIN Hack, ein Denial of Service Attack soll betroffene Server lahmlegen dabei wird so gut wie nie über die interne Struktur angegriffen, sondern einfach nur ein botnetz verwendet um die Server mit massiven Anfragenspam lahmzulegen, ...wo wir mal von minecraft reden (von dem ddos hat man übrigens so gut wie nichts bemerkt)
Zuletzt geändert von Sabrehawk am 18.06.2011 16:43, insgesamt 1-mal geändert.
Benutzeravatar
ShinmenTakezo
Beiträge: 5320
Registriert: 29.07.2004 23:04
Persönliche Nachricht:

Beitrag von ShinmenTakezo »

Sabrehawk hat geschrieben:so ärgerlich das auch auf den ersten Blick erscheinen mag...es kann nur zur Verbesserung der anscheinend sträflich vernachlässigten Sicherheitstrukturen bei den betroffenen Firmen führen. Das haben hier so manche Schwachstromgehirne noch nicht ganz begriffen scheint mir.
man kann aber auch schwachstellen im system aufzeigen ohne daten zu entwenden und zu veröffentlichen das ist der springende punkt...
Benutzeravatar
Sabrehawk
Beiträge: 2738
Registriert: 25.05.2004 03:35
Persönliche Nachricht:

Beitrag von Sabrehawk »

der springende punkt ist das das völlig irrelevant ist...das Ergebniss KANN und MUSS eine Verbesserung der Sicherheit sein. Schwachstellen aufzuzeigen ohne das es ein grosses Medienecho gibt, dass führt oft ins Leere.., denn die betroffenen Konzerne scheissen oft drauf, oder verschleppen es,
ausserdem bezahlen sie ja eh ihre IT Abteilungen oder Hoster dafür dass diese sich um sowas kümmern, und da scheint wohl anscheindend das vorherrschende System BILLIG in Kombination mit Inkompetent zu lauten.

Der Fall SONY zeigt das ja wohl am besten, völlig veraltete nicht abgesicherte Apache versionen etc. DAzu wohl auch minderwertige MD5 hash ohne Salts etc,
kein BLowfish usw usw.

SPätestens seit Fukushima dürfte ja wohl wieder mal klar sein was passiert wenn NICHTs passiert ...und Firmen ungestört WURSTELN dürfen.
Benutzeravatar
ShinmenTakezo
Beiträge: 5320
Registriert: 29.07.2004 23:04
Persönliche Nachricht:

Beitrag von ShinmenTakezo »

Sabrehawk hat geschrieben:der springende punkt ist das das völlig irrelevant ist...das Ergebniss KANN und MUSS eine Verbesserung der Sicherheit sein. Schwachstellen aufzuzeigen ohne das es ein grosses Medienecho gibt, dass führt oft ins Leere.., denn die betroffenen Konzerne scheissen oft drauf, oder verschleppen es,
ausserdem bezahlen sie ja eh ihre IT Abteilungen oder Hoster dafür dass diese sich um sowas kümmern, und da scheint wohl anscheindend das vorherrschende System BILLIG in Kombination mit Inkompetent zu lauten.

Der Fall SONY zeigt das ja wohl am besten, völlig veraltete nicht abgesicherte Apache versionen etc. DAzu wohl auch minderwertige MD5 hash ohne Salts etc,
kein BLowfish usw usw.

SPätestens seit Fukushima dürfte ja wohl wieder mal klar sein was passiert wenn NICHTs passiert .
ja und der zweck heiligt nicht die mittel

vorallem nicht wenn es so ausm ruder läuft es geht ja vorallem darum dass e-mail adressen entwendet werden und passwörter veröffentlicht werden

und wenn lulzsec dann noch twittert was man mit den daten am besten noch anstellen kann um möglichst viel schaden anzurichten hat das absolut nichts mehr mit spass zu tun oder aufzeigen von sicherheitslücken

achja und klasse dass du gleich beleidigend wirst :roll:
Zuletzt geändert von ShinmenTakezo am 18.06.2011 17:00, insgesamt 2-mal geändert.
Benutzeravatar
Muramasa
Beiträge: 5164
Registriert: 01.12.2007 00:34
Persönliche Nachricht:

Beitrag von Muramasa »

Die Intention hinter dem Angriff war sicherlich nicht unbedingt Schwachstellen aufzuzeigen ^^
Benutzeravatar
Sabrehawk
Beiträge: 2738
Registriert: 25.05.2004 03:35
Persönliche Nachricht:

Beitrag von Sabrehawk »

ShinmenTakezo hat geschrieben:
Sabrehawk hat geschrieben:der springende punkt ist das das völlig irrelevant ist...das Ergebniss KANN und MUSS eine Verbesserung der Sicherheit sein. Schwachstellen aufzuzeigen ohne das es ein grosses Medienecho gibt, dass führt oft ins Leere.., denn die betroffenen Konzerne scheissen oft drauf, oder verschleppen es,
ausserdem bezahlen sie ja eh ihre IT Abteilungen oder Hoster dafür dass diese sich um sowas kümmern, und da scheint wohl anscheindend das vorherrschende System BILLIG in Kombination mit Inkompetent zu lauten.

Der Fall SONY zeigt das ja wohl am besten, völlig veraltete nicht abgesicherte Apache versionen etc. DAzu wohl auch minderwertige MD5 hash ohne Salts etc,
kein BLowfish usw usw.

SPätestens seit Fukushima dürfte ja wohl wieder mal klar sein was passiert wenn NICHTs passiert .

achja und klasse dass du gleich beleidigend wirst :roll:
Lesen scheint ja nicht deine Stärke zu sein...A) behaupte ich nirgends dies gutzuheissen sondern ich spreche von den Konsequenzen eines solchen Angriffs B) wo habe ich jemanden PERSÖNLICH GEZIELT beleidigt.., lern
mal quoten bevor du hier völlig sinnlose Beschuldigungen an mich richtest.

Das manche Leute einfach nicht abstrahieren können zwischen dem was FAKT ist und dem was sie gerne hätten und toll oder nicht toll finden...ist sicher nicht mein Problem.
.asm
Beiträge: 163
Registriert: 17.02.2011 14:53
Persönliche Nachricht:

Beitrag von .asm »

Muramasa hat geschrieben:Die Intention hinter dem Angriff war sicherlich nicht unbedingt Schwachstellen aufzuzeigen ^^
ich denke das ist sowieso sonnenklar, es wird wohl kaum einer ernsthaft sagen, dass die Anriffe FÜR den guten Zweck sind, aber wenn aus diesen kriminellen Angriffen ein Umdenken erfolgt, dann hätte all das doch trotzdem einen guten Nebeneffekt, zwar mit Kollateralschaden...aber naja. Um dem ganzen wenigstens etwas gutes abzugewinnen. Dass das illegal ist weiss ich auch, aber immer positiv denken.
Antares H.
Beiträge: 11
Registriert: 13.03.2011 11:00
Persönliche Nachricht:

Beitrag von Antares H. »

@ TheScooby

Reg dich mal ab. Hab ich mit nur einem Wort gesagt, dass ich Sony gönne, dass sie Ziel eines Hackerangriffs werden? Ich finds auch mies, dass in letzter Zeit vermehrt große Betriebe/Firmen Ziel von solchen Hackerangriffen werden.

Und nur zum mitschreiben. Ich habs DIREKT auf deren HP bestellt. Will sagen, kein Unterhändler, keine 3. Person, sondern direkt beim Hersteller selber. Sony alleine ist also für den Service verantwortlich.
Benutzeravatar
ShinmenTakezo
Beiträge: 5320
Registriert: 29.07.2004 23:04
Persönliche Nachricht:

Beitrag von ShinmenTakezo »

Sabrehawk hat geschrieben:so ärgerlich das auch auf den ersten Blick erscheinen mag...es kann nur zur Verbesserung der anscheinend sträflich vernachlässigten Sicherheitstrukturen bei den betroffenen Firmen führen. Das haben hier so manche Schwachstromgehirne noch nicht ganz begriffen scheint mir.

und eine DOS Attacke ist KEIN Hack, ein Denial of Service Attack soll betroffene Server lahmlegen dabei wird so gut wie nie über die interne Struktur angegriffen, sondern einfach nur ein botnetz verwendet um die Server mit massiven Anfragenspam lahmzulegen, ...wo wir mal von minecraft reden (von dem ddos hat man übrigens so gut wie nichts bemerkt)
wenn das keine beleidigung ist weiß ich auch net außerdem hab ich nicht gesagt dass du jemand persönlich beleidigst oder?

und nochmal natürlich kann die konsequenz eine verbeserte sicherheit sein das bestreitet glaub auch keiner wer genau soll das jetzt nicht begriffen haben?

aber in dieser news gehts darum dass daten entwendet wurden dementsprechend bezieht man sich auch auf hacker dieser art und diese haben auch kein intention die sicherheit zu erhöhen

außerdem schreibst du ja selbst nachdem ich gemeint habe
ShinmenTakezo hat geschrieben:man kann aber auch schwachstellen im system aufzeigen ohne daten zu entwenden und zu veröffentlichen das ist der springende punkt...
Sabrehawk hat geschrieben:der springende punkt ist das das völlig irrelevant ist...das Ergebniss KANN und MUSS eine Verbesserung der Sicherheit sein. Schwachstellen aufzuzeigen ohne das es ein grosses Medienecho gibt, dass führt oft ins Leere.., denn die betroffenen Konzerne scheissen oft drauf, oder verschleppen es,
ausserdem bezahlen sie ja eh ihre IT Abteilungen oder Hoster dafür dass diese sich um sowas kümmern, und da scheint wohl anscheindend das vorherrschende System BILLIG in Kombination mit Inkompetent zu lauten.
also billigst du ihr vorgehen schon ein stück weit da du meinst es sei irrelevant ob daten entwendet werden da du davon ausgehst dass sonst nichts passiert

hör zu ich hab keine lust mich zu streiten vielleicht ist es auch anders gemeint aber das internet ist manchmal tricky wie man sachen meint wie man sich ausdrückt oder wie der andere es auffasst

ich denke wir sind uns soweit einig dass die firmen zu lockere sicherheitsvorkehrungen haben und dass das einzig positive was man aus einem hack ziehen kann eine verbesserung der sicherheitsvorkehrungen ist

also nichts für ungut ;)

gruß
Benutzeravatar
Nero Angelo
Beiträge: 430
Registriert: 15.02.2009 21:57
Persönliche Nachricht:

Beitrag von Nero Angelo »

Weiterer Hack betrifft wohl auch Xbox LIVE

Nachdem in den vergangenen Wochen neben dem Großangriff auf Sony auch verschiedene Spielehersteller gehackt wurden, könnte es nun möglicherweise auch den LIVE Dienst von Microsoft erwischt haben. Die Hackergruppe LulzSec behauptet die Log-in Daten von 62000 Accounts geknackt zu haben, die zu Facebook, PayPal, Dating Seiten, Twitter und eben auch Xbox LIVE gehören sollen. Dabei soll es sich überwiegend um amerikanische Accounts handeln, aber auch kanadische, britische, australische, neuseeländische und brasilianische Leute sollen betroffen sein.

Über ihren Twitter Account gab die Gruppe an, dass sie am Donnerstagmorgen eine Liste auf einer Filesharing Seite geladen hat. Die Datei wurde von den Betreibern aber gelöscht, am Abend jedoch erneut hochgeladen und kurz darauf wieder entfernt. LulzSec spricht davon, dass die Datei trotzdem mehrere Tausend mal kopiert wurde.

Angeblich sollen mit den Zugangsdaten auch schon Geld von PayPal Konten genommen worden sein, Profilbilder auf Dating Seiten durch Pornobilder ersetzt worden sein und in Facebook die gehackten Accounts in Chats benutzt worden sein.

Eine Liste mit den E-Mail-Adressen findet ihr hier ( http://dazzlepod.com/lulzsec/ ). Dort werden 291 Adressen @live geführt, darunter drei deutsche.

Wir möchten euch noch einmal daran erinnern sichere Passwörter, bestehend aus Buchstaben, Zahlen und Sonderzeichen zu benutzen und für eure verschiedenen Zugänge nicht die gleichen Passwörter einzurichten.

Quelle: http://www.xboxdynasty.de/news/xbox_...ive_22417.html
dcc
Beiträge: 2491
Registriert: 08.08.2008 15:28
Persönliche Nachricht:

Beitrag von dcc »

Bin nicht dabei ;)
Aber die Typen nerven langsam. Ein Hack ist eine Sache, den Kram dann im Internet breit zu treten eine andere.

Für letzteres sollte man sie wirklich in den Knast verfrachten.
Royale
Beiträge: 577
Registriert: 08.10.2006 11:56
Persönliche Nachricht:

Beitrag von Royale »

Was sagt man dazu.
Sony hatte einfach das Pech, die ersten Opfer zu sein.
Einen Imageschaden hätten die Unternehmen für ihre fehlende Sicherheit aber alle verdient.
Don Veto
Beiträge: 32
Registriert: 30.03.2011 13:21
Persönliche Nachricht:

Beitrag von Don Veto »

Oh nein die hackerz sind ja voll bösi, wir brauchen dringend mehr gesetze!!!! Dann können wir auch endlich wieder Raffaelo-mäßig abfeiern. mh lecker!!!
Dokkan
Beiträge: 29
Registriert: 10.01.2010 17:04
Persönliche Nachricht:

Beitrag von Dokkan »

Naja ist ja bald wieder ruhe die hacker haben ja jetzt fast alle durch
was das ganze bringen soll verstehen ich immer noch nicht

so ich gehe jetzt mal mein kühlschrank Hacken um etwas
gegen die leere in meinem Bauch zumachen das sind untragbare zustände :lol:
Benutzeravatar
AcostaJr
Beiträge: 72
Registriert: 07.06.2011 19:23
Persönliche Nachricht:

Beitrag von AcostaJr »

Don Veto hat geschrieben:Oh nein die hackerz sind ja voll bösi, wir brauchen dringend mehr gesetze!!!! Dann können wir auch endlich wieder Raffaelo-mäßig abfeiern. mh lecker!!!
Ja echt lustig. Fühlst Du dich unangreifbar? Es kann jeden treffen mit solchen Hacks. Mir wurde mal mein Ebay Account gehackt wo irgendwelche dubiose Verkäufe über Nigeria liefen. Hat mich persönlich nicht finanziell getroffen, aber ein paar Käufer sind schon drauf reingefallen.
Durch die Pay Pal Abbuchungen sind ja hier auch finanzielle Schäden entstanden. Das ist Kriminalität, findest Du bestimmt auch nicht lustig wenn dir jemand ans Geld geht.