1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » SchülerVZ - Wirbel um Datensätze…

Hacker? Lächerliche News

Anzeige
  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


  1. Hacker? Lächerliche News

    Autor bluberle 16.10.09 - 19:56

    Nur weil jemand fähig ist ein einfaches script zum einloggen und auslesen der daten zu schreiben ist er gleich ein Hacker?

    Das kann jeder 12 jährige der schonmal was von PHP (und co) gehört hat. Deswegen ist er noch lange kein Hacker.

    Die Daten sind für jeden (angemeldeten) öffentlich zugänglich, also ist das auch keine Sicherheitslücke. Sicher es ist ärgerlich wenn die daten einer Automatisiert abgreift aber schwer ist das sicher nicht und geheime Sachen erfährt er so auch nicht.

  2. Re: Hacker? Lächerliche News

    Autor ldap 16.10.09 - 20:10

    Was PHP ist weiß ich. Was (X)HTML, CSS, JavaScript, Java, C++ & co ist weiß ich auch. Ich bin 19. Aber wissen wie das geht tu ich trotzdem nicht :( Bin ich vielleicht geistlich behindert und alle andern wissen das nur ich nicht?

  3. Re: Hacker? Lächerliche News

    Autor bluberle 16.10.09 - 20:19

    Die Frage ist ja ob du nur weist was das ist oder ob du mal was damit gemacht hast ;)


    Ne Fremde Webseite auslesen ist in jeder Programmiersprache einfach, wenn es dann doch mal irgendwo nicht weitergeht hilft einem Google schnell weiter.

  4. Re: Hacker? Lächerliche News

    Autor blaadsadsa 16.10.09 - 21:12

    ersetze PHP durch HTTP.. dann stimmts.

  5. Freudsche Fehlleistung?

    Autor Kuerche 16.10.09 - 21:23

    > geistlich behindert

  6. Was macht eigentlich: ein Proxy?

    Autor WebCache 16.10.09 - 21:27

    Frameset und cleintseitiges Javascript reichen auch!

  7. Re: Hacker? Lächerliche News

    Autor Metzlor 16.10.09 - 22:08

    bluberle schrieb:
    --------------------------------------------------------------------------------
    > Nur weil jemand fähig ist ein einfaches script zum einloggen und auslesen
    > der daten zu schreiben ist er gleich ein Hacker?
    >
    > Das kann jeder 12 jährige der schonmal was von PHP (und co) gehört hat.
    > Deswegen ist er noch lange kein Hacker.

    Weißt du wie Schülervz funktioniert? Was für Schutzmasnahmen ergriffen wurden?

    Ich habe nicht nachgeschaut aber einfach nur zu schreiben, PHP (und co), hört sich für mich so an als wüsstest du nichtmal wie die Seite überhaupt programmiert wurde und was für Sicherheitsmassnahmen ergriffen wurden. Denn es gibt Seiten da ist das nicht so einfach an die Daten ranzukommen.

    Aber "Hacker" wird von Journalisten doch schon für ein Scryptkiddie gebraucht, was ein Netzwerk per Nuke Programm lahm gelegt hat.

    >
    > Die Daten sind für jeden (angemeldeten) öffentlich zugänglich, also ist das
    > auch keine Sicherheitslücke. Sicher es ist ärgerlich wenn die daten einer
    > Automatisiert abgreift aber schwer ist das sicher nicht und geheime Sachen
    > erfährt er so auch nicht.

    Wenn Eltern sich darauf verlassen, das die Daten ihrer Kinder sicher sind und dies nicht so ist dann ist das schon übel. Besonders wenn später ein Pädophiler sich an einem Kind vergreift und später gesteht das er genau daher an die Daten gekommen ist! Das kann dann richtig übel werden.

  8. Re: Hacker? Lächerliche News

    Autor Jan_91874 16.10.09 - 22:18

    Was nötig ist:
    Bestimmten Links folgen, Daten in Datenbank (oder anderem) lokal abspeichern, ab und an ein Captcha (die bei studivz sind einfach zu erkennen, sicherlich auch die bei schuelervz) entschlüsseln und dann weitermachen.

    Und wenn man es gut macht noch ein wenig Graphentheorie und schon hat man ein schönes Datagramm der User.

  9. Re: Hacker? Lächerliche News

    Autor keineSchande 16.10.09 - 22:29

    >>Was PHP ist weiß ich. Was (X)HTML, CSS, JavaScript, Java, C++ & co ist weiß ich auch. Ich bin 19. Aber wissen wie das geht tu ich trotzdem nicht :( Bin ich vielleicht geistlich behindert und alle andern wissen das nur ich nicht?


    he, mach dir nix draus. die funktion die man dafür in php verwenden würde, setzt man für gewöhnliche sachen ja auch nicht ein. beim kredikarten-validieren nutzt man sowas zB...

    Da muss man während der laufzeit eine url aufrufen und den zurückgelieferten wert direkt verbauen. Das könnte man dann für jede Profilseite einzeln machen. da die seiten ja immer identisch aufgebaut sind, lässt sich der ganze crap auch easy auslesen.

    also vermute mal, dass das so klappt. hinderniss sind die encodeten urls, aber das könnte man auch über direkte seitenlinks aud profile umgehen. mit der suche kombiniert, lässt sich dann bestimmt alles automatisiert auslesen.

    so wäre ich die sache zumindest angegangen.

  10. Re: Hacker? Lächerliche News

    Autor nene 16.10.09 - 22:45

    keineSchande schrieb:
    --------------------------------------------------------------------------------
    > so wäre ich die sache zumindest angegangen.


    ...und in 10 Jahren noch nicht fertig.

    Wenn nur Leute wie ihr rumlaufen würden, wären meine Daten selbst bei allen VZs dieser Welt sicher. Aber leider kennen die sich mit Datensicherheit nur geringfügig besser aus als ihr. Das reicht heutzutage nich mehr, wenn man mit sensiblen Daten hantiert.

  11. Re: Freudsche Fehlleistung?

    Autor maximimaximamaximaistda 16.10.09 - 23:43

    made my day

  12. Re: Hacker? Lächerliche News

    Autor ldap 17.10.09 - 00:34

    Aber es hieß doch davon hören, oder? Und wissen was es ist stelle ich über 'davon gehört haben'. Mh..

  13. Re: Hacker? Lächerliche News

    Autor geheim01 17.10.09 - 01:07

    Hm kommt mir bekannt vor. Hatte Mal ne Einladung bekommen von nen User wo der Nickname nicht zu Lesen war. Komische Zeichen waren das. Ich habe daraufhin die Admins da kontaktiert.

    Naja, man schrieb mir, der User bzw. sein Nick wäre lesbar, würde an mein Outlook Express liegen das ich den Nicknamen nicht lesen kann.

    Ja nee ist klar jetzt. Öhm Natürlich habe ich die Einladung abgelehnt.

  14. Re: Hacker? Lächerliche News

    Autor xsss 17.10.09 - 01:23

    geheim01 schrieb:
    --------------------------------------------------------------------------------

    > daraufhin die Admins da kontaktiert. > Naja, man schrieb mir, der User bzw. sein Nick wäre lesbar, würde an mein
    > Outlook Express liegen das ich den Nicknamen nicht lesen kann.

    Is klar, der Fehler muss in Microsofts Outlook liegen aber garantiert nicht bei uns, lol

    Ich glaub die Admins bei denen können allgemein nicht lesen, daher kennen die den Unterschied zwischen ner XSS-Injection und nem Username nicht

  15. Re: Hacker? Lächerliche News

    Autor tobi32221 17.10.09 - 05:00

    Ich glaub eher das das ein Crawler war:

    http://www.youtube.com/watch?v=pBUJsMu86GU

  16. Nicht einmal das Problem verstanden, aber auf dicke Hose machen?

    Autor Josephine 17.10.09 - 16:29

    bluberle schrieb:
    --------------------------------------------------------------------------------
    > Nur weil jemand fähig ist ein einfaches script zum einloggen und auslesen
    > der daten zu schreiben

    Schön, dass du gleich deutlich machst, so überhaupt keine Ahnung zu haben, worum und wie es geht.

    Um es kurz zu machen: Ein "einfaches Script" reicht(e) nicht, um in kurzer Zeit 1.6 Millionen Datensätze abzuziehen.

  17. Re: Nicht einmal das Problem verstanden, aber auf dicke Hose machen?

    Autor DerAkademiker 17.10.09 - 18:06

    Siehe Update. Offensichtlich ist es genau so geschehen.

  18. Re: Nicht einmal das Problem verstanden, aber auf dicke Hose machen?

    Autor nenene 18.10.09 - 10:09

    DerAkademiker schrieb:
    --------------------------------------------------------------------------------
    > Siehe Update. Offensichtlich ist es genau so geschehen.

    Lies noch mal genauer...
    Auf Youtube gibt es übrigens zahlreiche Videos, die zeigen, wie man VZ-Daten innerhalb von Minuten automatisiert ausliest.

  19. Re: Hacker? Lächerliche News

    Autor Gerhard0815 19.10.09 - 11:31

    du bist ja nen honk. die beschriebene Vorgehensweise da klingt einleuchtend. Gegen die Art und Weise, die Datenauszuspähen kann sich kein System schützen und den Umsetzungsweg kann man locker in ner Stunde ans laufen bringen. Das auslesen dauert bestimmt länger als andere Methoden, aber er hat schon Recht, dagegen kann man sich nicht mal schützen, weil man dann auch den normalen Betrachter weg-sperren müsste.

    Aber he, wieder so einer, der andere diffamieren muss ohne selbst was besseres zu bringen oder zu erörtern, wieso das 10 jahre dauern soll... lol..

    nene schrieb:
    --------------------------------------------------------------------------------
    > keineSchande schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > so wäre ich die sache zumindest angegangen.
    >
    > ...und in 10 Jahren noch nicht fertig.
    >
    > Wenn nur Leute wie ihr rumlaufen würden, wären meine Daten selbst bei allen
    > VZs dieser Welt sicher. Aber leider kennen die sich mit Datensicherheit nur
    > geringfügig besser aus als ihr. Das reicht heutzutage nich mehr, wenn man
    > mit sensiblen Daten hantiert.

  20. Re: Hacker? Lächerliche News

    Autor flobo79 20.10.09 - 04:26

    hach kinder, irgendwie gehts - handys funktionieren ja auch irgendwie. nur dass es einer zu haus in seiner freizeit gemacht hat macht ihn noch nicht zum Genie. Es gibt ja schiesslich auch Programme zum automatisierten Testen von Webanwendungen für die Softwareentwicklung. Letztendlich liesst das programm genau das was für alle sichtbar ist, nur zusätzlisch schreibt es das Gelesene auf. Ein bisschen http, dom, javascript, und ein shellscript was ein captcha analysiert + ein bisschen gehirnschmalz. Man kann ja schliesslich mit einfachen Mitteln auch radios bauen und damit über den Ether sagen was man denkt - vermutlich ist man dann auch gleich Kriminell.

  1. 1
  2. 2

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 70 | letzter Beitrag 18:13 Uhr

  4. Kommentare: 69 | letzter Beitrag 17:31 Uhr

  5. Kommentare: 57 | letzter Beitrag 17:52 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Energy Harvesting: Strom aus dem Teelicht
Energy Harvesting
Strom aus dem Teelicht

T-Pod ist ein kleines Kraftwerk für unterwegs. Betrieben mit einer kleinen Kerze, erzeugt das Gerät Strom für eine Leselampe oder das Laden des Smartphone-Akkus.

  1. Energy Harvesting Viren in der Schuhsohle liefern Strom fürs Smartphone
  2. Saubere Energie In New York kommt Strom bald aus der Wasserleitung

F2, F8, F12: Windows 8 startet zu schnell
F2, F8, F12
Windows 8 startet zu schnell

Windows 8 kann auf entsprechender Hardware in weniger als 8 Sekunden booten. Dabei bleibt zu wenig Zeit, um den Bootvorgang zum Sprung ins Bios, ins UEFI-Menü oder in die Startauswahl von Windows zu unterbrechen.

  1. Dice Einige Frostbite-2-Spiele nur mit 64-Bit-Betriebssystem
  2. Windows RT Windows-Tablet-Lizenz soll angeblich 100 US-Dollar kosten
  3. Windows 8 Release Preview Microsoft verbessert Multi-Monitor-Unterstützung

Kim Dotcom: "Gebt mir meine Rechner zurück!"
Kim Dotcom
"Gebt mir meine Rechner zurück!"

Kim Schmitz will Zugriff auf seine 135 Computer und Festplatten, die die neuseeländischen Behörden im Januar 2012 beschlagnahmt haben. Das FBI halte das Material von der Justiz in Neuseeland zurück, um seine Verteidigung im Fall Megaupload zu erschweren, sagt er.

  1. Megaupload Kim Dotcom darf wieder das Internet benutzen
  2. Nach Megaupload Mediafire und weitere Filehoster im Fokus der Filmindustrie
  3. Megaupload Kim Schmitz muss mit monatlich 37.000 Euro zurechtkommen

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49