Autor Thema: Zugangsdaten bei Wer-kennt-wen.de geklaut  (Gelesen 492 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Zugangsdaten bei Wer-kennt-wen.de geklaut
« am: 04 Februar, 2009, 17:22 »
Das Anfang der Woche von RTL übernommene Kontaktportal wer-kennt-wen.de hat offenbar mit Sicherheitsproblemen zu kämpfen. heise Security wurde mindestens ein Fall bekannt, in dem es einem WKW-Nutzer gelang, die Zugangsdaten anderer Nutzer zu stehlen.

Dazu präparierte er die WKW-Seite eines Deutschland-sucht-den-Superstar-Teilnehmers mit einem Link auf ein angebliches YouTube-Video. Tatsächlich führte der Link aber zu einem PHP-Skript auf einem externen Web-Server, das versuchte, die Zugangsdaten der Seitenbesucher zu stehlen. Diese legte es dann auf einem frei zugänglichen Web-Server ab, wo sie jeder herunterladen konnte, der die URL kannte. Mit E-Mail-Adresse und Passwort hat er dann Zugang zu alle Daten seiner Opfer auf wer-kennt-wen.de; unter anderem auch auf deren Korrespondenz.

Die heise Security bekannte WKW-Phishing-Seite wurde mittlerweile bereinigt. Der Betreiber von Wer-kennt-wen.de konnte diesen Vorgang jedoch bislang nicht bestätigen und auch Fragen zu näheren Details nicht beantworten. So ist immer noch unbekannt, ob es vielleicht weitere, bösartige WKW-Seiten gibt und wie viele WKW-Nutzer insgesamt betroffen sind. Ob sich der Angreifer auf ein reines Phishing-Szenario mit einer gefälschten Login-Seite beschränkte oder ob er sich eventuell Sicherheitsprobleme auf der Web-Seite zunutze machen konnte, ist ebenfalls offen. Auf jeden Fall sollten Nutzer von Wer-kennt-Wen.de in Zukunft besser zweimal hinschauen, ob sie sich auch auf der richtigen Seite befinden, bevor sie ihr Passwort eingeben.

Zumindest gibt es bislang keine Anzeichen für einen sich weitgehend automatisiert verbreitenden Wurm, wie er bereits MySpace, Orkut und Facebook heimgesucht hat.

Update:
Die Betreiber von Wer-kennt-Wen.de haben mittlerweile nähere Informationen zu dem Vorfall geliefert. Demnach nutzte der Angreifer keine technische Sicherheitslücke aus, sondern präsentierte lediglich auf einem externen Server eine gefälschte Login-Seite, wie es aus Phishing-Attacken bekannt ist. Er hat dazu eine Profil-Seite unter dem Namen des DSDS-Teilnehmers erstellt und mit dem Link auf das angebliche Video versehen. Etwas über 50 WKW-Nutzer haben dort dann Zugangsdaten eingegeben. Sie wolle man nun einzeln benachrichtigen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )