Forum Header
* Anmelden * * Registrieren * * Ränge * * Spenden *
* leer. *
Aktuelle Zeit: Do 25. Apr 2024, 04:07

Ungelesene Beiträge | Neue Beiträge | Eigene Beiträge


Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 14 Beiträge ] 
Autor Nachricht
Offline
Keine Angabe 
BeitragVerfasst: Sa 12. Apr 2014, 08:59 
Pink Panther
Benutzeravatar

Registriert: Di 31. Jan 2012, 17:50
Beiträge: 3957
Punkte: 17

Danke gegeben: 253 mal
Danke bekommen: 476 mal
 Betreff des Beitrags: Hacking

Momentan ist ja diese Heartbleed-Sicherheitslücke großes Thema. Ich versteh allerdings nicht so recht was es ist und was für Folgen es bisher hatte oder haben könnte, mag mir das jemand mal erklären? Ist das wirklich ein extra Fehler, der bisher ausgenutzt wurde, um die Leute auszuspionieren? :mellow:
Und wieso sollte man überall sein Passwort ändern?


Zuletzt geändert von Brexpiprazole am Mi 17. Mai 2017, 23:18, insgesamt 1-mal geändert.
Grund: Threadtitel


Nach oben
   
 
Offline
Männlich 
BeitragVerfasst: Sa 12. Apr 2014, 09:47 
Admin
Daughter of the Sea
Benutzeravatar
Minibildchen

Registriert: Mo 30. Jan 2012, 22:36
Beiträge: 51718
Punkte: 50

Danke gegeben: 3240 mal
Danke bekommen: 4031 mal
Ob es wirklich ein Fehler ist, der von Geheimdiensten zum Ausspähen benutzt wurde, werden wir vermutlich nie erfahren :D
Ich halte das aber für Humbug. Solche Panikmache wird regelmäßig im Bezug auf solche Themen getrieben.

Letztlich war es ein kleiner Fehler in einem OpenSource-Projekt. Betreffen sind noch lange nicht alle Seiten. Nur die, die SSL nutzen, und dann auch nur die, die mit OpenSS arbeiten.

Passwort ändern? Wenn du sehr wichtige Daten hast würde ich mal sagen ja, warum auch nicht. Schaden kann es nicht.
Notwendig? Ich weiß nicht.


Und zu der genaueren Erklärung, nach der du gefragt hast:
Nunja, was er für Schaden angerichtet hat kann man schwer sagen. Bekannt ist keiner. Die großen Konzerne werden wohl alle die Sicherheitslücke umgehend schließen.
Was passiert sein könnte? Uneinschätzbar. Theoretisch hat man Zugriff auf jede Menge privater Daten, die alle verschlüsselt über dieses Protokoll unterwegs waren.

Wie erkläre ich den Fehler am besten mit möglichst wenig Fachsprache.... hm, stell dir mal vor alle möglichen wichtigen, geheimen Dinge sind in einem langen Rohr versteckt. an vielen Stellen gibt es kleine Türchen, die man öffnen kann, wenn man der Besitzer der Dinge darunter ist, und dann kann man in das Rohr greifen und hat Zugriff auf seine geheimen Dinge. Aber nur, wenn man den Schlüssel zu seinem Türchen hat.
Und jetzt stell dir mal vor du könntest könntest mit deinem gesamten Arm durch dein Türchen reingreifen, ihn dann seitlich drehen und das Rohr entlangschieben. Die Türchen sind alle sicher, du kannst auch keine Fremden öffnen. Aber du kommst von deinem aus an die geheimen Dinge der Nachbarn, indem du da seitlich durchgreifst.
Das in etwa beschreibt den Dug, auf Datenebene, würde ich sagen.

______________________
“And buried deep beneath the waves
Betrayed by family
To his nation, with his last breath, cried
»Beware the Daughter of the Sea«”


Nach oben
   
 
Offline
Keine Angabe 
BeitragVerfasst: Sa 12. Apr 2014, 22:14 
Pink Panther
Benutzeravatar

Registriert: Di 31. Jan 2012, 17:50
Beiträge: 3957
Punkte: 17

Danke gegeben: 253 mal
Danke bekommen: 476 mal
Ich begreif zumindest mal, um was es geht. Danke dafür. Wichtige Daten sind ja eher...ansichtssache.^^ Ich werd eben mal alles ändern, wenns denn von Vorteil sein könnte.


Nach oben
   
 
Offline
Keine Angabe 
BeitragVerfasst: Mi 17. Mai 2017, 23:19 
Moderator
such is life
Benutzeravatar
Minibildchen

Registriert: Di 14. Feb 2012, 21:20
Beiträge: 54099
Punkte: 2

Danke gegeben: 720 mal
Danke bekommen: 4219 mal
Image

______________________
today we're going to fix you


Nach oben
   
 
Offline
Keine Angabe 
BeitragVerfasst: Di 23. Mai 2017, 16:12 
Moderator
such is life
Benutzeravatar
Minibildchen

Registriert: Di 14. Feb 2012, 21:20
Beiträge: 54099
Punkte: 2

Danke gegeben: 720 mal
Danke bekommen: 4219 mal
WannaCry wurde recht schnell massiv gehemmt, und zwar mit ner ungewöhnlichen Methode.

Bereits am 12. Mai entdeckten Sicherheitsforscher bei ihren Analysen durch Zufall eine Art „Notausschalter“ (kill switch), der eine weitere Infektion eindämmte. Die Forscher fanden im Code der Schadsoftware einen Hinweis auf eine zu dem Zeitpunkt nicht registrierte Domain. Einer der Forscher registrierte die Domain, weil er sich davon weitere Erkenntnisse über den Kryptotrojaner versprach. Auf einem unter dieser Adresse betriebenen Server verzeichnete er sofort tausende Verbindungsversuche. Als das Schadprogramm auf diese Domain zugreifen konnte, stoppte es seine Weiterverbreitung. Mittlerweile sind auch WannaCry-Varianten ohne Kill Switch und mit anderen Abschaltadressen aufgetaucht.
https://de.wikipedia.org/wiki/WannaCry# ... usbreitung

Außerdem:

Image

Das ist ganz interessant; dass Hacker Filme und Serien als Geiseln nehmen, ist, meiner Beobachtung nach, ein recht neues, aber sich schnell verbreitendes Phänomen.

______________________
today we're going to fix you


Nach oben
   
 
Offline
Männlich 
BeitragVerfasst: Mi 24. Mai 2017, 09:45 
Pinkie Pie
Jugendschutzbeauftragter
Benutzeravatar
Minibildchen

Registriert: Di 31. Jan 2012, 10:22
Beiträge: 28172
Punkte: 21

Danke gegeben: 3699 mal
Danke bekommen: 3242 mal
Und warum das alles? Weil Privatleute und Unternehmen ihre Sicherheit vernachlässigen. Im Prinzip tun die Hacker sogar Gutes, in dem sie auf die eklatanten Lücken hinweisen.

______________________
Kein Gott, kein Staat, kein Vaterland,
keine Gesetze und auch kein Flaschenpfand!
Gegen Regierung und das Kapital,
die Grenzen weg, kein Mensch ist illegal!


Nach oben
   
 
Offline
Männlich 
BeitragVerfasst: Mi 24. Mai 2017, 17:14 
Hello Kitty
Benutzeravatar

Registriert: Sa 11. Apr 2015, 01:38
Beiträge: 1728

Danke gegeben: 31 mal
Danke bekommen: 266 mal
Das würde ich so nicht sagen. Natürlich macht die "Mithilfe" der Betroffenen es um Faktor 10000 leichter, aber nichts ist 100%ig sicher. Ich darf mal darin erinnern, als vor über 10 Jahren mit einem Haufen kaskadierter Playstations (die PS3 hatte den für damalige Verhältnisse wohl stärksten Consumer-Prozessor, den es auf dem Markt gab) die als 100% sicher propagierte, damals aktuellste SSL-Verschlüsselung ausgehebelt wurde - Zum Glück aber nur von irgend einer Studiengruppe, die beweisen wollte, dass es geht. Und die absolute Mehrheit der Sicherheitslücken findet eben auf defensiver Seite erst Beachtung (oder wird entdeckt), nachdem sie ausgenutzt wurde.


Nach oben
   
 
Offline
Weiblich 
BeitragVerfasst: Sa 3. Jun 2017, 05:29 
Pinkie Pie
Benutzeravatar
Minibildchen

Registriert: Di 31. Jan 2012, 15:15
Beiträge: 16883
Punkte: 50

Danke gegeben: 1802 mal
Danke bekommen: 1354 mal
(Dieser Inhalt ist nur für registrierte Nutzer sichtbar)
Bitte logge dich ein oder registriere dich, um diesen Inhalt zu sehen

______________________
I hold it true, whate'er befall;
I feel it when I sorrow most;
‘Tis better to have loved and lost
Than never to have loved at all.


Nach oben
   
 
Offline
Männlich 
BeitragVerfasst: Sa 3. Jun 2017, 16:17 
Pinkie Pie
Jugendschutzbeauftragter
Benutzeravatar
Minibildchen

Registriert: Di 31. Jan 2012, 10:22
Beiträge: 28172
Punkte: 21

Danke gegeben: 3699 mal
Danke bekommen: 3242 mal
(Dieser Inhalt ist nur für registrierte Nutzer sichtbar)
Bitte logge dich ein oder registriere dich, um diesen Inhalt zu sehen

______________________
Kein Gott, kein Staat, kein Vaterland,
keine Gesetze und auch kein Flaschenpfand!
Gegen Regierung und das Kapital,
die Grenzen weg, kein Mensch ist illegal!


Nach oben
   
 
Offline
Männlich 
BeitragVerfasst: Sa 3. Jun 2017, 17:59 
Hello Kitty
Benutzeravatar

Registriert: Sa 11. Apr 2015, 01:38
Beiträge: 1728

Danke gegeben: 31 mal
Danke bekommen: 266 mal
20 Stellen, Case-Sensitive mit Zahlen und Sonderzeichen sind per Bruteforce mindestens mal (80^20)+(80^19)+...+(80^1) Kombinationen. 80 weil einfach keine Lust alle Sonderzeichen zu zählen. :nerd: Das sind ~ 1,6* 10^38 Versuche. Um Bruteforce würd ich mir da keine Gedanken machen. Schon bei dem winzigsten Bruchteil davon sollte jeder halbwegs Seriöse Anbieter den Account bis zur Kontaktaufnahme mit dem Besitzer sperren.


Nach oben
   
 
Offline
Keine Angabe 
BeitragVerfasst: Di 6. Jun 2017, 15:48 
Moderator
such is life
Benutzeravatar
Minibildchen

Registriert: Di 14. Feb 2012, 21:20
Beiträge: 54099
Punkte: 2

Danke gegeben: 720 mal
Danke bekommen: 4219 mal
Image

Benutzt wer eine der Kiniwini-Apps?

______________________
today we're going to fix you


Nach oben
   
 
Offline
Keine Angabe 
BeitragVerfasst: Di 20. Jun 2017, 20:02 
Moderator
such is life
Benutzeravatar
Minibildchen

Registriert: Di 14. Feb 2012, 21:20
Beiträge: 54099
Punkte: 2

Danke gegeben: 720 mal
Danke bekommen: 4219 mal
Image

Welche große Wahl soll Putin als nächstes beeinflussen?
Btw schon lustig wie schnell dieses "Russian Hackers"-Zeug zu nem Meme wurde. In letzter Zeit gab es halt n paar echte Fälle, aber auch diverse Fälle, in denen die Leute einfach bei jedem Scheiß "Russian Hackers" rufen und keine Ahnung davon haben, über was sie reden.

______________________
today we're going to fix you


Nach oben
   
 
Offline
Keine Angabe 
BeitragVerfasst: So 22. Mai 2022, 04:26 
Moderator
such is life
Benutzeravatar
Minibildchen

Registriert: Di 14. Feb 2012, 21:20
Beiträge: 54099
Punkte: 2

Danke gegeben: 720 mal
Danke bekommen: 4219 mal
Wikidot ist seit drei Tagen komplett down, "All traces lead to Russian Federation" laut der Fehlerseite. Tatsächlich eben erst bemerkt, als ich im SCP-Wiki nach was suchen wollte.

______________________
today we're going to fix you


Nach oben
   
 
Offline
Keine Angabe 
BeitragVerfasst: Fr 24. Jun 2022, 14:26 
Graue Maus
Benutzeravatar

Registriert: Fr 24. Jun 2022, 14:19
Beiträge: 1

Danke gegeben: 0 mal
Danke bekommen: 0 mal
Hallo,

Ich habe Wikidot vor sehr kurzer Zeit getestet und anscheinend funktioniert es ziemlich gut. Vielleicht wurde das Problem seit deinem letzten Besuch behoben.


Nach oben
   
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 14 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]

*

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 42 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.

Suche nach:
Gehe zu:  
cron
* Impressum * * Nutzungsbedingungen * * Datenschutzrichtlinie *
Powered by phpBB® Forum Software © phpBB Group
Deutsche Übersetzung durch phpBB.de