Du bist nicht angemeldet bzw. registriert. Wenn du dich anmeldest oder registrierst kannst du alle Funktionalitäten des Forenboardes nutzen ...
Hallo, Gast! Registrieren

Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Security Fix
#1
Ist es wirklich so sinnvoll, in einer großen Ankündigung von einer (immer noch) offenen Sicherheitslücke zu sprechen?

"hereinspaziert, hereinspaziert, heute sind alle Userdaten frei zum Download verfügbar! Schnell zureifen, das Angebot ist nur bis 22:00 Uhr begrenzt!"
Zitieren
#2
Ich versuche gerade krampfhaft, mir vorzustellen, was ich als Hacker mit diesen wertvollen Forum-Userdaten anfangen könnte. Kann mir da jemand bitte helfen (eMail-Addy zählt nicht, weil die kann mit Spam schon sehr gut umgehen) ?




Ich frage mich, wie ich früher ohne GPS überhaupt nach Hause gefunden habe. Muß immer Zufall gewesen sein.
Zitieren
#3
1) nicht jeder will seine email-adresse verbreitet wissen (mir ists aber auch egal)
2) könnte man evtl. auch passwörter auslesen und es gibt selbst nach diesen anonymous attacken immer noch leute, die überall dasselbe Passwort verwenden
3) war das mit den userdaten nur ein Beispiel, was da wirklich dahinter steht weiß ich nicht, die Ankündigung klingt aber gefährlich.
Zitieren
#4
Ich hoffe nur, es gibt ein (aktuelles) Backup Angel Big Grin
Zitieren
#5
Big Grin Big Grin
ein schelm, wer böses denkt
Zitieren
#6
(09.Aug.2011, 10:54 )Tosog schrieb: 1) nicht jeder will seine email-adresse verbreitet wissen (mir ists aber auch egal)
2) könnte man evtl. auch passwörter auslesen und es gibt selbst nach diesen anonymous attacken immer noch leute, die überall dasselbe Passwort verwenden
3) war das mit den userdaten nur ein Beispiel, was da wirklich dahinter steht weiß ich nicht, die Ankündigung klingt aber gefährlich.

Ich denke worauf Lachwurzen eigentlich hinaus wollte, ist dass es einfach für Hacker unattraktiv ist dieses Forum zu hacken und deshalb trotz "Einladung" nicht allzu großer Grund zur Sorge besteht.
Und sollte ein Hacker sich tatsächlich bemüßigt fühlen, die Forendaten zu klauen, so findet er auch nach dem Update bestimmt noch Wege.
Was das selbe Passwort verwenden betrifft, so meine ich, mittlerweile sollte es halbwegs jeder gehört haben und ist somit selbst Schuld.
Zitieren
#7
hm ja, soweit ich die geocacher-community in AT verstanden habe, sind nicht alle, die hier ins Forum schauen "Freunde", denen wird es natürlich durch diese Message schmackhaft gemacht und evtl. reicht ja ein kleiner URL-Aufruf, den man googlen kann, aus, um an sensible Daten zu kommen.

Ich hab danach gegoogled und es ist zum Glück nicht ganz so einfach, die 3 Sicherheitslücken werden als "low" eingestuft, wobei ich selber die Kombination aus 2 dieser Low-Risk Lücken schon eher als ultra-high einstufen würde. Aber da ist viel Aufwand damit verbunden, die sich vermutlich niemand antun wird - dafür sind die Daten wirklich zu unattraktiv.
Zitieren
#8
Wobei ich diese "Einladung" eher als harmlos ansehe und keine direkte Aufforderung an ScriptKiddies etc. ist. Jemand der Interesse daran hätte ein System wie dieses zu hacken, hätte schon längst einen passenden Exploit laufen lassen.

Ich hoffe ja, dass im Zuge der Wartung vielleicht auch das ein oder andere Standardfeature wieder gefixed wird. Wink

Tweezer
Zitieren
#9
(09.Aug.2011, 13:43 )Tweezer schrieb: Ich hoffe ja, dass im Zuge der Wartung vielleicht auch das ein oder andere Standardfeature wieder gefixed wird. Wink

Du meist, wir bekommen wieder neue Buttons dazu ? Angel

Shit - keine Chips, Nachos, MannerSchnitten mehr in der Naschlade...



Ich frage mich, wie ich früher ohne GPS überhaupt nach Hause gefunden habe. Muß immer Zufall gewesen sein.
Zitieren
#10
Hoffentlich keine neuen Logins......weil das Backup streikte Big Grin
T5 war gestern - echte Männer loggen Challenges!

....:::: JollyJoker's Dosenwelt ::::....
[Bild: JollyJoker_Statbar.jpg]
Zitieren
#11
(09.Aug.2011, 13:54 )Lachwurzn schrieb: Du meist, wir bekommen wieder neue Buttons dazu ? Angel

Nope, ich hoffe, dass gewisse "Dummy-Buttons" wieder Funktionen und keine Error-Messages spendiert bekommen. Wink Wink Bzw. evt wird ja auch die "like Redundanz" gefixed. Wink Wink

Tweezer
Zitieren
#12
Kriegen wir endlich unseren "up" button wieder?
Oder gar einen "Gefällt mir nicht" button??

Oder gar neue Errors? Wird die "ich darf keine neue Nachricht schreiben warte bitte noch 29 Sekunden" Nachricht wird auf 5 Minuten verlängert?..
Bin schon sooo gespannt. Big Grin Big Grin

[Bild: sigzee.php?munzeer=Mausbiber&lang=de]
Zitieren
#13
(09.Aug.2011, 13:54 )Lachwurzn schrieb: Du meinst, wir bekommen wieder neue Buttons dazu ? Angel

Shit - keine Chips, Nachos, MannerSchnitten mehr in der Naschlade...

(09.Aug.2011, 14:51 )Mausbiber schrieb: Kriegen wir endlich unseren "up" button wieder?

Huuuuuuuiiiiiiiiiiiiiiii? Heart
[Bild: img.aspx?txt=Boom+de+Yada!&uid=8c52b366-...80c81&bg=2]
Zitieren
#14
(09.Aug.2011, 15:30 )HUD1008 schrieb:
(09.Aug.2011, 13:54 )Lachwurzn schrieb: Du meinst, wir bekommen wieder neue Buttons dazu ? Angel

Shit - keine Chips, Nachos, MannerSchnitten mehr in der Naschlade...

(09.Aug.2011, 14:51 )Mausbiber schrieb: Kriegen wir endlich unseren "up" button wieder?

Huuuuuuuiiiiiiiiiiiiiiii? Heart

Genau!!!!! HeartHeartHeart
[Bild: sigzee.php?munzeer=Mausbiber&lang=de]
Zitieren
#15
(09.Aug.2011, 15:51 )Mausbiber schrieb: Genau!!!!! HeartHeartHeart

Ich hab noch keinen Huiiii-Battn. Du? Confused Sad
[Bild: img.aspx?txt=Boom+de+Yada!&uid=8c52b366-...80c81&bg=2]
Zitieren
#16
(10.Aug.2011, 09:57 )HUD1008 schrieb:
(09.Aug.2011, 15:51 )Mausbiber schrieb: Genau!!!!! HeartHeartHeart

Ich hab noch keinen Huiiii-Battn. Du? Confused Sad

Ich fürchte fast, der kam nicht bei diesem Update. Big Grin
Zitieren
#17
(10.Aug.2011, 10:17 )Jamessir Bensonmam schrieb: Ich fürchte fast, der kam nicht bei diesem Update. Big Grin

*schnüff* Und ich hab mich doch soooooo drauf gefreut. [Bild: 36_1_38.gif]
[Bild: img.aspx?txt=Boom+de+Yada!&uid=8c52b366-...80c81&bg=2]
Zitieren
#18
(10.Aug.2011, 10:17 )Jamessir Bensonmam schrieb: Ich fürchte fast, der kam nicht bei diesem Update. Big Grin

das update kam gestern nicht, es bleibt also noch Hoffnung Smile
Zitieren
#19
(10.Aug.2011, 10:38 )Tosog schrieb: das update kam gestern nicht, es bleibt also noch Hoffnung Smile

[Bild: 4_17_211.gif]
[Bild: img.aspx?txt=Boom+de+Yada!&uid=8c52b366-...80c81&bg=2]
Zitieren
#20
Hui wird nicht kommen. Bremst nur das Forum aus..... Tongue
Das Leben ist zu kurz um vernünftige Autos und Motorräder zu fahren.
Zitieren


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste


Kontakt | Österr. Geocaching Forum | Nach oben | | Archiv-Modus | RSS-Synchronisation | Impressum
Erdstrahlen Freie Webseite!

Internationales Geocaching Portal

Webspace und Traffic kosten Geld. Da dieses Forum von privater Seite finanziert wird, und die Kosten aufgrund des Wachstums auch steigen, hast du hier die Möglichkeit deiner Zufriedenheit mit dem Forenboard und dessen Services Ausdruck zu verleihen. Jeder noch so kleine Beitrag sichert den Fortbestand dieses Forenboards. Vorab sei allen gedankt die dieses Forum, sei es finanziell oder auch durch geopferte Zeit, unterstützen: