1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Datenleak: Kundendaten von…

Weiß jemand mehr?

  1. Thema

Neues Thema


  1. Weiß jemand mehr?

    Autor: Kleba 15.03.19 - 12:24

    Waren Zahlungsinformationen wenigstens anonymisiert? Waren Kennwörter gehasht / salted? Was war/ist offen einsehbar?

    Ich bestelle ab und zu auch bei Gearbest, deshalb frage ich. Ich nutze zwar für jeden Dienst ein anderes Passwort, aber ich glaube bei Gearbest habe ich meine Haupt-Mailadresse genutzt (iirc). Und Kreditkarteninformationen sollten ja auch nicht offen im Netz rumgeistern -.-

  2. Re: Weiß jemand mehr?

    Autor: DeathMD 15.03.19 - 12:30

    Passwörter einfach zur Sicherheit tauschen und fertig.

    BRAWNDO: The Thirst Mutilator

    It's got Electrolytes

  3. Re: Weiß jemand mehr?

    Autor: AynRandHatteRecht 15.03.19 - 13:37

    Ich kann nur spekulieren, aber: ElasticSearch wird zur Suche verwendet und dementsprechend sind nur Klartext-Daten durchsuchbar. Es kann natürlich trotzdem sein, dass die einfach alle Datensätze in ES importieren, also ggf. auch salted hashes.

    Im Übrigen sind alleine beim deutschen Rootserver-Anbieter Hetzner 238 offene ElasticSearch-Instanzen auf port 9200 am Start. Dabei hat selbst das BSI schon mal diesbezüglich gewarnt: https://www.bsi.bund.de/DE/Themen/Cyber-Sicherheit/Aktivitaeten/CERT-Bund/CERT-Reports/HOWTOs/Offene-Elasticsearch-Server/Offene-Elasticsearch-Server_node.html

    Bei AWS in eu-central-1 sind es sogar um die 1000 Instanzen.



    1 mal bearbeitet, zuletzt am 15.03.19 13:38 durch AynRandHatteRecht.

  4. Re: Weiß jemand mehr?

    Autor: Hotohori 15.03.19 - 21:52

    DeathMD schrieb:
    --------------------------------------------------------------------------------
    > Passwörter einfach zur Sicherheit tauschen und fertig.

    Und das bringt was wenn die DB noch immer offen im Netz steht?

  5. Re: Weiß jemand mehr?

    Autor: Hotohori 15.03.19 - 21:54

    Uff, na das trägt doch sehr zum Glauben an die Internetsicherheit bei. XD

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Cloud Platform Engineer Prozess- und Datenintegration (w/m/d)
    dmTECH GmbH, Karlsruhe
  2. (Senior) Content Manager KI-Texte (w|m|d)
    ADAC e.V., München
  3. Sachbearbeiterin / Sachbearbeiter (w/m/d) im Bereich Datenschutz SAP HCM
    Informationstechnikzentrum Bund (ITZBund), Bonn, Berlin
  4. Spezialist IT-Infrastruktur (m/w/d)
    BFT GmbH, Aachen

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 39,99€ (UVP 99,99€)
  2. 74,99€ (UVP 129€) - noch nie günstiger!
  3. u. a. MSI MEG Z690 DDR5 ATX-Mainboard für 269€ statt 310€
  4. (bis 24.12.)


Haben wir etwas übersehen?

E-Mail an news@golem.de


  1. 49-Euro-Ticket: Start-up testet flexibles Deutschlandticket
    49-Euro-Ticket
    Start-up testet flexibles Deutschlandticket

    24 Stunden Kündigungsfrist und bis zu drei Monate Pause: Ein Landkreis, ein Verkehrsbetrieb und ein Start-up probieren ein flexibles Deutschlandticket aus.

  2. Augen: Besser sehen bei der Bildschirmarbeit
    Augen
    Besser sehen bei der Bildschirmarbeit

    Arbeitsplatzbrille, Blaulichtfilter, Glaukom: Was ist bei langen Arbeitszeiten am Monitor zu beachten? Eine Augenärztin gibt Tipps.

  3. Neue Angriffstechnik: Terrapin schwächt verschlüsselte SSH-Verbindungen
    Neue Angriffstechnik
    Terrapin schwächt verschlüsselte SSH-Verbindungen

    Ein Angriff kann wohl zur Verwendung weniger sicherer Authentifizierungsalgorithmen führen. Betroffen sind viele gängige SSH-Implementierungen.


  1. 12:45

  2. 12:30

  3. 12:13

  4. 12:00

  5. 11:53

  6. 11:38

  7. 11:18

  8. 11:03