• Willkommen im neuen Alpinforum!

    Das Alpinforum ist erfolgreich auf die neue Forensoftware XenForo umgezogen. Benutzerkonten und Foreninhalte wurden übernommen, sodass ihr euch wie gewohnt anmelden könnt.

    Schaut euch gerne um und probiert die neuen Funktionen aus. Solltet ihr Fehler oder Unstimmigkeiten entdecken, meldet sie bitte im entsprechenden Thema.

    Alle Informationen zur Migration und zum neuen Forum findet ihr hier:

    Zur ausführlichen Ankündigung

    Viel Spaß im neuen Alpinforum!

    Euer Alpinforum-Team

Forum gehackt?

gfm49

Nebelhorn (2224m)
Heute Nachmittag erhielt ich beim Aufruf des Forums nach kurzem Aufblitzen des aufgerufenen Threads das angehängte (mit IrfanView "fotografierte") Fenster:

Ging das nur mir so (dann habe möglicherweise ich ein Problem) oder auch anderen? Beim Aufruf aller anderen im gleichen Zeitraum aufgerufenen Internetseiten hatte ich bei mir keine Auffälligkeiten.
 

Anhänge

  • Zwischenablage01_k.jpg
    Zwischenablage01_k.jpg
    63,1 KB · Aufrufe: 14.677
Da war ein böser Bube am Werk - ja. Ist aber mittlerweile behoben.

Nachdem ich in den letzten Wochen die Zeit hatte, das Betriebssystem des Servers auf einen Stand zu bringen, der es erlaubt das Forum wieder upzudaten, werde ich das in den nächsten Tage mal machen...
 
Nicht nur denn seilbahn.net wo ja das AF gehostet wird war ebenfalls offline. Und ich hoffe das, falls sich die Täter ausfindig machen lassen, seilbahn.net als kommerzielle Seite dann juristisch entsprechend saftige Schadenersatzforderungen gegen die Hacker betreiben um ihnen zukünftig die Lust auf solche Sauereien abzugewöhnen.
 
Die Hacker sind sicherlich nicht aus Europa - da wird man kaum Geld sehen. Masche verschlüsseln und auf Lösegeld per Bitcoin hoffen? Sprich halt drauf hoffen dass die Betreiber keine vernünftiges Backups haben.
 
Das is in der Regel ja auch nichts, was gezielt passiert. es gibt tausende Skripte, die das Internet nach Lücken durchforsten und die dann ausnutzen. Jetzt hat's halt bei uns was erwischt. Zu denken das Forum wäre so wichtig, dass sich jemand gezielt damit beschäftigt und versucht da einzudringen, ist ziemlich naiv ;)
 
Ok, das ist nicht schön.
Interessant ist jetzt aber die Frage, was war Sinn des Hacks.
Sind Emailadressen und Passwörter erbeutet worden?
Wie sind die persönlichen Daten hier geschützt? Ich hoffe es ist diesbezüglich alles hinreichend verschlüsselt gewesen?
Ein paar Infos dazu wären gut.
Danke!
 
Es wurden bei der Aktion sämtliche index-Dokumente in der Webroot des Forums (und der beiden anderen Webseiten, die hier noch auf dem Server liegen) durch die im ersten Post gezeigte Seite getauscht. Weiteres Zeugs, das sich gezielt Daten abgezogen hätte, habe ich nicht gefunden. Ich gehe also nicht davon aus, dass mehr passiert ist als diese index-Dokumente zu tauschen.

Die Frage nach dem Sinn: Nochmal - das Forum als so wichtig zu betrachten, dass man sich gezielt darauf stürzt um Daten der User zu erbeuten, dem Forum zu schaden - whatever - ist sehr naiv und fern ab jeglicher Realität. Wenn es jemandem darum gehen würde, würde das auch ganz anders ablaufen und nicht so einfach zu entdecken sein... es geht solchen Leuten in der Regel nur darum zu zeigen, wie gut sie sind, wie schön sie Skripte schreiben können, die das Internet nach verletzlichen Seiten durchforsten und dann dort Schaden anrichten. Mehr ist das nicht. Also kommt mal etwas runter ;)
 
Vielen Dank für die Infos.
Mir ist leider schon einmal in einem anderen Forum passiert, dass Daten und Passwörter kopiert wurden und ich Stunden später anhand der E-Mail-Adresse auf meinem Server entsprechende Tätigkeiten festellen musste.
Was die Intention der Typen angeht, keine Ahnung. Es gibt aber nach wie vor viele Leute, die für ihren E-Mail Zugang und Zugängen zu anderen Diensten noch immer das gleiche Passwort benutzen.
Pauschal eine Frage, ob evtl. Daten und Passwörter abgezogen wurden, als Naiv zu bezeichnen finde ich seltsam.
Zu sagen "man soll mal runterkommen" wenn man diese Fragen stellt klingt schon reichlich befremdlich.

Ein einfaches: Ich sehe dafür keine Anhaltspunkte und es sieht eher nach Script-kiddies aus hätte es auch getan.
 
Sowas als naiv zu bezeichnen halte ich für grob fahrlässig. Natürlich hat man sich nicht speziell dieses Forum ausgesucht, weil man unbedingt diese Daten wollte. Aber man sucht vielleicht nach Internetseiten die nicht gut geschützt sind und das Alpinforum ist scheinbar eines davon. Aber scheinbar finden das die Betreiber dieses Forums nicht schlimm...

Gesendet von meinem SM-G920F mit Tapatalk
 
Ich habe nicht gesagt, dass ich das nicht schlimm finde - ich habe nur gesagt, dass es naiv ist zu glauben, dass das ein gezielter Angriff auf das Forum war. Nicht mehr und nicht weniger.
 
jede Website zu hacken lohnt sich, wenn Passwörter erbeutet werden, da die meisten User ein Passwort für alle Websites haben.

Manche sogar ein Passwort für Websites und Paypal.....
 
Ohne diese "Austauschseite" gesehen zu haben würde ich mal vermuten, dass man evtl. damit Schadcode oder dergleichen verteilt hat. Ein ähnliches Problem hatte ich bei einem Bekannten bereits beobachtet.

Weiß man etwas über die ausgenutzte Lücke?
 
jo26861 schrieb:
jede Website zu hacken lohnt sich, wenn Passwörter erbeutet werden, da die meisten User ein Passwort für alle Websites haben.
Manche sogar ein Passwort für Websites und Paypal.....
Also auf einer einigermaßen dem Stand der Technik entsprechenden Forums-Plattform werden niemals die vom Nutzer angegebenen Passwörter, sondern immer nur "Hashes" dieser Passwörter gespeichert. Selbst wenn ein Angreifer all diese Hashes erbeutet, kann er daraus nicht direkt die Original-Passwörter rekonstruieren. Was eventuell schon geht, ist ein sogenannter "dictionary"-Angriff, bei dem versucht wird, Hunderttausende Begriffe aus einem Wörterbuch, ggf. mit den üblichen Erweiterungen, wie z.B. angehängte Ziffern, in das Hash-Verfahren einzuspeisen und zu schauen, ob dabei Übereinstimmungen mit den Hashes der Nutzerpasswörter rauskommen.
Wie das "Hashing" in der phpBB-Software funktioniert, kann man z.B. hier nachlesen.

Aber Ihr verwendet ja sicher alle nur "starke" Passwörter der Art "x_0OwrPf3Z4b" und nicht etwa "Hebi123", oder?
 
Trotz Hashing würde ich davon ausgehen, dass man innerhalb von einem Tag mit Standardhardware bestimmt 50% der Passworter knacken kann. Man kann so als Hacker natürlich hauptsächlich User mit einfachen Passwörtern erschlagen. Aber genau diese Gruppe verwendet das gleiche Passwort wahrscheinlich auch für andere Dienste.

Hier ein interessanter Artikel auf Heise zu diesem Thema: https://www.heise.de/ct/ausgabe/2013-3-Ein-Blick-hinter-die-Kulissen-der-Cracker-2330601.html
 
Zurück
Oben