Bildtitel

Es ist schon wieder soweit: Der Rennmauskalender 2011 ist da und kann bestellt werden! » zum Thread

Dominik

rennmaus.de Team

  • »Dominik« ist männlich
  • Deutschland

Registrierungsdatum: 01.07.2002

  • Private Nachricht senden

1

04.02.2008, 09:10

Wichtig: Passwörter ändern!

+++ WICHTIG: Bitte vollständig lesen +++

Hallo rennmaus.de-Community,

leider wurde rennmaus.de heute Abend Opfer eines Crackers. Über eine bisher unbekannte Sicherheitslücke der Forensoftware verschaffte sich ein Dritter Zugriff auf die internen Funktionen.

Gegen 18:40 wurde ein Werbecode eingeschleust, so dass bis zur endgültigen Entfernung ca. 25 Minuten später mehrere Werbeanzeigen unbeteiligter Unternehmen zu sehen waren.

Unklar ist zum aktuelle Zeitpunkt, ob - und wenn ja was - noch passiert ist. Zu Sicherheit solltest du daher unverzüglich dein Kennwort ändern:

http://www.rennmaus.de/usercp.php?action=password_change

Solltest du das Selbe Passwort auch noch auf anderen Seiten verwenden, möchten wir dir vorsorglich dringend raten, auch dort deine Zugangsdaten zu ändern (und dies regelmäßig zu tun).

Wie wir weiter vorgehen:

- Die Speicherung aller Beweisdaten ist abgeschlossen, die Prüfung, ob weitere Daten verändert wurden hält derzeit noch an.
- Gegen den Täter, der durch mehrere Spuren zuortbar ist, wird Anzeige erstattet.
- Das Unternehmen, das die Forensoftware herstellt wurde informiert.

Wir finden es traurig, euch und uns diese schlechten Nachrichten machen zu müssen. Dieser Softwarefehler war leider von unserer Seite aus nicht vorhersehbar und so auch nicht verhinderbar.

Hier an dieser Stelle werden wir euch weiter auf dem Laufenden halten. Bis dahin viele Grüße
Dominik

  • »Mary123« ist weiblich

Registrierungsdatum: 07.07.2007

  • Private Nachricht senden

2

04.02.2008, 13:16

danke für diesen Hinweis!Was es doch für leute gibt..... X( X( X( X( X( X( X( X( X( X( X(
Maroon :gerbil
Milky :gerbil
Mary :herz:
Mausi :herz:
Mimi :herz:
Mini :herz:

Hab euch Lieb

  • »Bauspartakus« ist männlich

Registrierungsdatum: 18.06.2007

  • Private Nachricht senden

3

04.02.2008, 16:41

Jo vielen Dank!
:gerbil Little :gerbil Browny :gerbil Growny :gerbil Latte :gerbil Macchiato :gerbil Whisky :gerbil Clarion und :gerbil:gerbil:gerbil Tick Trick und Track

  • »Nici01« ist weiblich

Registrierungsdatum: 20.11.2007

  • Private Nachricht senden

4

04.02.2008, 22:30

von mir auch Vielen Dank!!!

Wolke24

unregistriert

5

05.02.2008, 08:12

RE: Wichtig: Passwörter ändern!

hallo herzlichen DANK für den Hinweis, solche Leute könnte ich............. habe es geändert. lg Wolke :wink

Registrierungsdatum: 08.02.2004

  • Private Nachricht senden

6

05.02.2008, 17:57

RE: Wichtig: Passwörter ändern!

Wie es scheint, war das hier kein Einzelfall.
Wie aus dieser Meldung von Heise hervorgeht, wurde auch das Support-Forum
von Woltlab gehackt (phpBB auch): http://www.heise.de/newsticker/meldung/102993

Unter Umständen sind vllt mehr Daten abhanden gekommen, als bisher bekannt.
Es ist also dringendst ! angeraten, die Passwörter zu ändern, und auch auf anderen
Plattformen, sowie sie das gleiche Passwort haben.

Dominik

rennmaus.de Team

  • »Dominik« ist männlich
  • Deutschland

Registrierungsdatum: 01.07.2002

  • Private Nachricht senden

7

05.02.2008, 18:14

Stimmt! Allerdings wurde im Gegesatz zu dem von BarbaraRosa verlinkten Thema bei uns kein Administratorenaccount "gephisht" sondern eine echte Softwarelücke ausgenutzt.

Übrigens, noch einmal eine kleine Information für alle: Die Passwörter werden in der Datenbank natürlich verschlüsselt gespeichert und das auch ziemlich sicher. Allerdings gilt: NICHTS was verschlüsselt wird ist 100% sicher. Allerdings ist der Aufwand die Verschlüsselung zu knacken enorm hoch, so dass es sich für "Normale Forenuser" eigentlich nicht lohnt und so davon auszugehen ist, dass die Eindringlinge eure Passwörter nur in verschlüsselter Form haben.

DENNOCH: Vorsicht ist immer angebracht und alle (identischen) Kennwörter sollten hier und auf allen anderen Seiten geändert werden.

Und mal am Rande: knapp 20 Foren konnte ich ausfindig machen, die vom Angriff betroffen waren und deren Datenbanken offen lagen. Ich habe jede davon umgehend angeschrieben. Zwei haben reagiert, außer uns hat keine Community ihre Nutzer über die Gefahr informiert.

Viele Grüße
Dominik

  • »Janni« ist weiblich
  • Norwegen

Registrierungsdatum: 25.10.2002

  • Private Nachricht senden

8

06.02.2008, 12:31

man beachte auch den letzten absatz (das update) von dem link, den rosa gepostet hat...

  • »Rike19« ist weiblich

Registrierungsdatum: 20.07.2007

  • Private Nachricht senden

9

06.02.2008, 13:17

Hoffentlich bin ich in den Foren, die das nicht an die User weitergeleitet haben nicht angemeldet... Is aber schon krass das die nix sagen. Find ich ne Unverschämtheit...
1.1 Terrorkatze
0.1 Pantherophis guttatus guttatus Reverse Okeetee
0.1 Pantherophis guttatus guttatus Classic
1.0 Pantherophis guttatus guttatus Butter
0.1 Pantherophis guttatus guttatus Lavender
1.0 Pantherophis guttatus guttatus Classic het. Lavender
1.1 Lampropeltis Triangulum Sinaloae

http://tierheim-ol.de/index.php

  • »Gothica« ist weiblich
  • Deutschland

Registrierungsdatum: 06.03.2006

  • Private Nachricht senden

10

06.02.2008, 19:52

Kann man nicht bekanntgeben welche Foren das noch waren? Oder ist das nciht erlaubt? Würde nämlich auch gerne wissen, ob ich vielleicht auch ein einem von denen angemeldet bin ?(

Solchen Leuten ist doch echt langweilig, die machen sich aus sowas einen Spaß X( In einem von mir mit moderierten Forum war das mal ähnlich, ist aber länger her, da wurde gleich das ganze Forum gelöscht -.-

Dominik

rennmaus.de Team

  • »Dominik« ist männlich
  • Deutschland

Registrierungsdatum: 01.07.2002

  • Private Nachricht senden

11

06.02.2008, 21:05

Die anderen Foren möchte ich besser nicht nennen. Ich kann nicht mit 100%iger Sicherheit sagen, dass es z.B. keine Newsletter gab oder die Dissussionen in versteckten Bereichen stattgefunden hat, zudem habe ich natürlich kein vollständige Liste sondern nur eine Hand voll Zufallsfunde. Wenn ich die Foren nennen würde könnte dennoch keiner sicher sein, dass er nicht betroffen ist (oder früher schon einmal betroffen war). Also wäre der Nutzen gleich null... Leider, das ist definitiv die negative Seite der schönen neuen Medien und Möglichkeiten.

Wichtig für alle Seiten im Netz:

- Immer misstrauisch sein. Jedem gegenüber.
- So unbequem es ist: für jeden Account ein extra Passwort
- Sensible Daten nur dann austauschen, wenn die Verbindung sicher ist

Liebe Grüße
Dominik

  • »Gothica« ist weiblich
  • Deutschland

Registrierungsdatum: 06.03.2006

  • Private Nachricht senden

12

06.02.2008, 21:48

Mir persönlich hätte das schon was gebracht, aber deine Begründung ist völlig verständlich und sooo wichtig ist es ja auch nicht ;)

Chat:

Folgende Benutzer sind gerade im Chat

Noch keine..

Bookmark and Share Seite speichern | Seite drucken | zum Seitenanfang
© 1998-dato. Rennmaus.de ist ein Projekt von Dominik Schwarz, Andreas Diendorfer und Tanja Fluegge. mehr...