1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Kim Dotcom: Verschlüsselter…

MEGA Reseller gehackt

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. MEGA Reseller gehackt

    Autor floo 27.01.13 - 16:58

    Die Jungs haben einfach mal die Reseller gehackt :)

    http://insidemega.com/megas-instras-sql-injection-fail/

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: MEGA Reseller gehackt

    Autor Lord Gamma 27.01.13 - 17:08

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: MEGA Reseller gehackt

    Autor ploedman 27.01.13 - 18:03

    Vom welchem Film ist das Bild?
    ( Es geht mir nicht um dem Text )

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: MEGA Reseller gehackt

    Autor deutscher_michel 27.01.13 - 18:07

    Das ist krass..aber letztendlich nicht MEGA's schuld.. dass kann ungefähr auf jedem Shop passieren.. Profis scheinen sie bei Instra aber nicht zu sein - zumal es keine Verbindung zu Account gibt wenn ich das richtig verstanden habe.. da hat Sony letztes Jahr wesentlich schlimmere Erfahrungen gemacht.. *g*

    Über die Resesller kommt man aber immerhin weder ans Passwort, Account Daten oder die Daten selber ran...

    ..ich vertrau trotzdem nur meinen eigenen Servern... ;)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: MEGA Reseller gehackt

    Autor Th3Dan 27.01.13 - 18:22

    Entweder ist man beim zusammenbasteln einer Query aufmerksam und prüft jeden Paramter von außen ob er Escaped ist bzw escaped ihn im Zweifelsfall vor der Query, oder man nutzt MySQLi mit prepared statements.
    Wenn man es dann immer noch schafft irgendwo SQLIs reinzuhauen ist das einfach nur pure Dummheit, sorry.

    Sony war wieder eine andere Baustelle, das war endlos Dummheit im Quadrat.
    So ziemlich jedes Freeware-CMS speichert Passwörter mit Salt gehasht ab.
    Von einem großen Unternehmen sollte man erwarten, dass man sich damit nicht zufrieden gibt und für alle Fälle noch weitergeht als es ein durchschnittlicher Administrator tut.
    Ich mochte Sony bis dahin, aber sowas geht mal gar nicht. Dafür sollte man die Verantwortlichen in eine Gummizelle stecken, sowas hat in nix mehr in der Gesellschaft verloren.

    Aber zurück zum Thema:
    Mega wird im Vergleich zu Sony kaum etwas dafür können.
    Es handelt sich ja nur um einen Reseller, der wird gegenüber Mega bei seiner Bewerbung wohl einen guten Eindruck gemacht haben und nicht direkt im 1. Satz darin etwas wie "Ich bin ein unfähiger Programmierer und habe lauter SQLIs in meinen Scripten" erwähnt haben.
    Der Reseller hat im Prinzip nichts mit Mega zutun, es besteht nur eine Vereinbarung zwischen beiden, sodass der Reseller prozentual an jedem Verkauf beteiligt wird.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: MEGA Reseller gehackt

    Autor Somberland 27.01.13 - 18:30

    ploedman schrieb:
    --------------------------------------------------------------------------------
    > Vom welchem Film ist das Bild?
    > ( Es geht mir nicht um dem Text )


    The Monster Squad

    ---Management ist, wenn 10 Leute für das bezahlt werden, was 5 billiger tun könnten, wenn sie nur zu dritt sind und davon 2 krank sind.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: MEGA Reseller gehackt

    Autor ploedman 27.01.13 - 19:12

    Danke!

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige

Haben wir etwas übersehen?

E-Mail an news@golem.de


IMHO: Microsoft kauft sich einen Markt mit Klötzchen
IMHO
Microsoft kauft sich einen Markt mit Klötzchen
  1. Minecraft Microsoft kauft Mojang
  2. Minecraft Microsoft will offenbar Mojang kaufen
  3. Minecraft New-Gen-Klötzchenwelt mit 1080p und 60 fps

Netflix-Start in Deutschland: Der Kampf um den Video-on-Demand-Markt
Netflix-Start in Deutschland
Der Kampf um den Video-on-Demand-Markt

DDR-Hackerfilm Zwei schräge Vögel: Mit Erotik und Kybernetik ins perfekte Chaos
DDR-Hackerfilm Zwei schräge Vögel
Mit Erotik und Kybernetik ins perfekte Chaos
  1. Miraisens Virtuelle Objekte werden ertastbar
  2. Autodesk Pteromys konstruiert Papiergleiter am Computer

  1. Apples iOS 8 im Test: Das mittelmäßigste Release aller Zeiten
    Apples iOS 8 im Test
    Das mittelmäßigste Release aller Zeiten

    Apple hat iOS 8 veröffentlicht. Auf den ersten Blick sind erstaunlich wenige Änderungen zu sehen. Die Integration von Mobilbetriebssystem und dem Rechnersystem sieht vielversprechend aus, allerdings befinden sich viele iOS-zu-OS-X-Verbindungen noch im Betastatus.

  2. Online-Handel: Bei externen Händlern mit Amazon-Konto einkaufen
    Online-Handel
    Bei externen Händlern mit Amazon-Konto einkaufen

    Das Online-Shoppen soll einfacher werden: Erste Online-Händler haben Amazons neue Zahlungsmöglichkeit in ihre Shops integriert. Kunden zahlen damit über ihr Amazon-Konto und müssen kein weiteres anlegen.

  3. Digitale Verwaltung 2020: E-Mail soll Briefe und Amtsbesuche ersetzen
    Digitale Verwaltung 2020
    E-Mail soll Briefe und Amtsbesuche ersetzen

    Die Bundesregierung hat das Programm Digitale Verwaltung 2020 und einen Aktionsplan zu Open Data beschlossen. Geplant sind unter anderem der flächendeckende Ausbau von De-Mail, der Online-Antrag für ein Führungszeugnis und die elektronische An- und Abmeldung von Autos.


  1. 19:24

  2. 18:28

  3. 18:24

  4. 16:11

  5. 15:56

  6. 15:06

  7. 14:29

  8. 14:19