Autor Thema: Welt.de diverses  (Gelesen 657 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Welt.de diverses
« am: 12 August, 2011, 11:39 »
Aufgrund einer SQL-Injection gelang es dem Hacker Headpuster die Webseite der Tageszeitung „Die Welt“ zu hacken. Er tat dies nach eigenem Bekunden, um gegen den Verkauf von Benutzerdaten der Betreiber an Dritte zu protestieren. Bisher wurden nur zensierte Auszüge aus der Datenbank aller 30.264 Nutzer von Welt.de veröffentlicht. Allerdings sollen alle Daten der Betreiber public gemacht werden.

Über diese Sicherheitslücke dürfte der Axel Springer Verlag wenig begeistert sein. Welt.de wurde durch eine SQL-Injection (http://boot24.welt.de/index_welt..php?ac=*** - Link verkürzt!) gehackt. Der Täter konnte offenbar tief in die Infrastruktur der Webseite eindringen und zahlreiche Informationen der Datenbank von MySQL kopieren.

Als Beweis seines erfolgreich vollzogenen Hacks hat er der Redaktion von gulli.com zwei Auszüge aus der Datenbank mitgeteilt, die auf Dropbox hinterlegt wurden. Über seinen Account bei Twitter hat er die Links zu den entsprechenden Auszügen veröffentlicht. Nach eigenem Bekunden liegen dem Hacker die Daten aller 30.264 eingetragenen Nutzer der Webseite vor. Headpuster wirft der Axel Springer AG vor, ihre Nutzerdaten an mehrere russische Marketingfirmen veräußert zu haben, darunter auch Mail.ru, den aktuellen Betreibern von ICQ.

Uns schrieb der Datenschützer: „Die Daten der Nutzer bleiben vorraussichtlich nicht public, da die Nutzer nichts für die Dummheit seitens Welt.de können. Die Kreditkarten Informationen und Passwörter der Betreiber, welche mir auch vorliegen, werden jedoch bald auf meinem Twitter-Account zu finden sein.“ Auch wenn der Verkauf von Daten nicht der Kritik entbehrt, über eine mögliche Veröffentlichung der Kreditkartendetails der Verantwortlichen vom Axel Springer Verlag dürfte man geteilter Meinung sein. Die Betroffenen sollten für den Fall der Fälle ihre Kreditkarten augenblicklich sperren lassen.

Für jegliches Feedback ist der Datenschützer über seinen Twitter-Account oder per E-mail unter Headpuster@gmx.at erreichbar.

Quelle: www.gulli.com

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Welt.de aus Protest gehacked (Update)
« Antwort #1 am: 12 August, 2011, 22:50 »
Update:
Der Axel Springer Verlag teilte uns mit, dass den Werbepartner die Sicherheitslücke betreffen würde und nicht welt.de selbst. Von Boot24 wird die Lücke derzeit ausgiebig geprüft.

Update:

Per E-Mail erreichte uns das offizielle Statement der Abteilung für Information und Öffentlichkeitsarbeit der Axel Springer AG: "Entgegen der Darstellung in einigen Online-Diensten können wir ausschließen, dass eine Datenbank von WELT ONLINE gehackt worden ist und sensible Kundendaten nach außen gelangt sind. Nach den uns derzeit vorliegenden Erkenntnissen könnte es allerdings einen Angriff auf den Server eines ehemaligen Kooperationspartners gegeben haben. Die Vermarktungspartnerschaft von WELT ONLINE mit diesem Unternehmen ist bereits vor mehr als drei Monaten ausgelaufen, alle aktiven Links auf der Website von WELT ONLINE sind seitdem entfernt.

Im Rahmen der seinerzeit laufenden Kooperation hat WELT ONLINE dem Partner zu keinem Zeitpunkt eigene Kundendaten zur Verfügung gestellt oder eine technische Systemverbindung zum gegenseitigen Datenaustausch gehabt. Dass Kooperationspartner im Rahmen einer Vermarktungspartnerschaft ihre Produktseiten an das "Look & Feel" von WELT ONLINE anpassen, ist vollkommen normal und bei allen großen Medienmarken üblich. Allerdings bleiben Betrieb und technische Infrastruktur in solchen Fällen klar getrennt."

Quelle: www.gulli.com

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )