Weitere Angriffe auf Support-Foren

Internet   Admin Torben Fritsche    09.2.2008, 20:10 Uhr  

ReTweet!

Nachdem sich ein Hacker bereits Zugang zur Datenbank der deutschen Support-Community für die Forensoftware phpBB verschafft hat, war nun auch das WoltLab Burning Board an der Reihe. Der vermutlich aus Deutschland stammende Einbrecher soll laut Woltlab ein vollständiges Backup der vorhandenen Daten erstellt haben und die Nutzerdaten in einem Hacker-Forum nun zum Verkauf anbieten.

Wie auch schon bei phpBB.de der Fall wurde keine Sicherheitslücke ausgenutzt, der Hacker hatte sich über einen gestohlenen FTP-Account Zugang zu den Daten verschafft. Es wurden E-Mail-Adressen, die verschlüsselten Passwörter, Beiträge aus den internen Bereichen sowie die privaten Nachrichten aus der Datenbank entwendet. Außerdem ist der Einbrecher im Besitz der Support-Tickets, die ebenfalls vertrauliche Daten enthalten können.

Nicht gestohlen wurden bei dem Einbruch die Zugangsdaten zum Mitgliederbereich. Anders als bei phpBB.de sind die Hashes der Passwörter jedoch sicher, da WoltLab bereits die Salt-Methode zum Verschlüsseln der Passwörter anwendet. Dies war bei phpBB.de erst für die Migration auf phpBB 3 geplant.

Quellen und weitere Informationen:
heise.de
woltlab.de

Kommentare/Trackbacks lesen

1) Dom schrieb am 14.2.2008 um 22:55 Uhr:

Wie ich eben erfahren habe wurde auch auf das Forum von recht.de ( http://www.recht.de/phpbb ) gehackt. Wieviele Userfiles hier gestohlen wurden steht soweit ich weiß noch nicht fest, aber der Zugang zum System soll wohl der Selbe gewesen sein, wie auf den Angriff auf PHPBB.de

Kommentar schreiben

Name (erforderlich)

(Bitte den Code auf dem Bild in das danebenstehende Feld eintragen)