News Auch Epic Games und Bethesda gehackt

Na ja ich glaube Häcken und kurz die Firma informieren, das bringt wohl kaum was. Denn die Firmen wissen auch so, das es lücken gibt, nur solange das nicht bekannt gemacht wird, ist die Firma meist aus Ihrer sich nicht im zugzwang. Also muss das schon öffentlich passieren, damit gehandelt wird und die jeweilige Firma die Lücke schliesst. Sicherheit kostet Geld und warum Geld ausgeben für was, was noch nicht überwunden wurde. Ist nicht meine Einstellung aber sicher die der Personen, die am Hebel sitzen und für den Gewinn der Firma verantwortlich sind.
 
unique28 schrieb:
Nach einem grossen Angriff gegen Banken oder Versicherungen wird die Bevölkerung praktisch danach schreien..

Korrekt. Banken, Krankenhäuser, AKWs - sollte ein großer Hack gegen die bekannt werden, der wirklich ernste Risiken birgt, wird die öffentl. Meinung kippen und man wird strenge Überwachung im Internet fordern.


Der Hackerparagraf war aber auch wieder so eine Meisterleistung der deutschen Gesetzgebung: Selbst Sicherheitssoftware zum Testen einer Infrastruktur im Rahmen eines Sicherheits-Audits fällt unter den Hackerparagrafen und kann strafrechtlich verfolgt werden.
 
locomarco schrieb:
Es nimmt kein Ende:
http://www.focus.de/digital/compute...-google-sowie-apple-im-visier_aid_636724.html

Ich würd mich echt freuen wenn diese Typen von der Bildfläche verschwinden.
Wenn ich sowas schon lese „Wir mögen die US-Regierung nicht sonderlich“ ...


Vielleicht könnte auch das der Grund sein warum sie die US Regierung nicht mögen.
Ihr reisst die dinge immer aus dem Zusammenhang.
Die ganze Security Welt schüttelt mit Kopf bei dieser Meldung.
Zu mal es unmöglich ist zweifelsfrei fest zu stellen wer den nun der Hacker war.
Es gab auch schon oft genug fälle wo unbescholtene Bürger als Proxy benutzt wurden.(ist eine übliche Vorgehensweise wenn man Kreditkarten Missbrauch betreibt man nutzt einen Proxy+Victim Proxy)
Stell dir mal vor du surfst seelenruhig im Internet und bekommst ne Rakete auf den Kopf nur weil du deinen Virenschutz vernachlässigt hast.
 
b3nn1 schrieb:
[...](LULZSEC Flagge...)

Mehr kann man nicht sagen. Wer ist der nächste?

Lulzsec ist ein Verein aus abstoßenden selbstverliebten und vorallem weltfremden Nerds, die ihre Rache an der Gesellschaft, die sie nicht akzeptiert, auf kosten unbeteiligter nehmen.
Oh wie ich diese Gruppe hasse!

Es leben die "wirklichen" Hacker, denn die sind offenbar rar geworden.

Zum Artikel:
"Verdient" hat es natürlich keine der beiden Firmen, es trifft am Ende ja eh mal wieder die User und nicht die großen Bosse, trotzdem verstehe ich nicht die Motivation hinter dem Epic Games Angriff.
Das UDK ist ein super tool und auch noch gratis, man darf ja sogar GELD damit verdienen, da bleibt doch echt kaum ein Wunsch offen.
Auch Bethesda ist (mal abgesehen von Brink) ja nicht dafür bekannt Activision 2.0 zu sein.

Tjaja....
 
Niemand weiss was noch in der prall gefüllten Lulzsec Schatztruhe ist.
Und viele hier suchen den Schuldigen an der falschen Stelle.
Lulzsec macht die Lücken nicht und macht es sich selbst so irre einfach wie es im Fall Bathesda war.

Some weeks ago, we smashed into Brink with our heavy artillery Lulz
Cannons and decided to switch to ninja mode.
From our LFI entry point,
we acquired command execution via local file inclusion of enemy fleet
Apache vessel. We then found that the HTTPD had SSH auth keys, which
let our ship SSH into other servers. See where this is going?

We then switched to root ammunition rounds.
And we rooted... and rooted... and rooted.

In diesem Fall ist es die Faulheit der Entwickler die es den Eindringlingen sehr einfach gemacht hat.


Lulzsec wird fallen es ist nur eine Frage der Zeit, sie werden Fehler machen der kleinste Fehler ist absolut tödlich in der Branche.
Und um so mehr Baustellen man auf macht um so schwieriger wird es Fehler zu vermeiden.
Irgendwann kommen Flüchtigkeitsfehler hinzu.

Aber man sollte auch bedenken das jeder andere der sich nur ein bisschen damit auskennt, das selbe tun kann.
Firmen sollten so langsam darüber nachdenken die Daten die sie vom Kunden einfordern auch besser zu schützen.
Da dies fast unmöglich ist sollte man vielleicht mal umdenken und eben wieder alles Local ablegen statt alles zentral im Internet zu speichern.
Ein grosser Haufen Scheisse zieht wesentlich mehr Fliegen an als ein kleiner.
 
Sehr gut, macht nur so weiter...

Unsere Volksvertreter suchen doch sowieso schon Gründe das freie Internet mit allerlei Überwachungsmaßnahmen einzuschränken.
Die dauernden Angriffe von Hackern, unter anderem auf Großkonzerne und Energieunternehmen, sind dabei nur weiteres Öl im Feuer... bis sich die Oberen in ihrer Aussage, das Internet sei ein rechtsfreier Raum bestätigt fühlen und vom Gesetz legitimiert neue Einschränkungen, wie z.B. die Vorratsdatenspeicherung, einführen.
Ich denke das Gefühl von Freiheit und Macht, das gerade durch die ganze Internetgemeinde geht wird sehr bald umschlagen in Ernüchterung, wenn wieder ohne Einflussnahme des Volkes, aber diesmal mit "Begründung" Gesetze der Regierung bzw. der EU genau diese Freiheit und Macht einschränken wollen.
 
buzz89 schrieb:
Vielleicht könnte auch das der Grund sein warum sie die US Regierung nicht mögen.
Ihr reisst die dinge immer aus dem Zusammenhang.
Vergeltungsschläge gegen vermeintliche Hacker sind genauso ein Blödsinn. Aber die Provozieren das doch. Ist doch logisch das die Amis da nicht einfach nur zusehen wenn irgendwelche Hackergruppen versuchen bei US Rüstungsfirmen Daten zu klauen.
 
nur eines.., lasst die vergleiche zum echten leben, da gehts nur um digitale bits und darum das sich einige da selbst profilieren wollen.

jeder der vertrauliche/wichtige/ect. daten ins web gibt ist selbst schuld, bzw. muss er sich halt darüber im klaren sein das er die daten aus der hand gibt, und zwar jemand wild fremden den er nie zuvor im leben gesehen hat oder auch nur ein wort mit ihm gewechselt hat.

und gebt ihr jemanden am straßenrand den ihr nie zuvor gesehen habt eure kreditkarten daten? nicht? seltsam, es is einfach die bequemlichkeit der menschen die ihnen auf den kopf fällt, und das ist gut so.


zum eigentlichen thema der hacker hab ich ned wirklich ne meinung, weil mir, und auch euch allen, einfach zu wenig informationen zur verfügung stehen als das man sich da was objektives zusammen reimen könnte.

PS:
Und ja, auch ich würde mich ärgern wenn meine Daten wo geklaut werden würden, aber wahrscheinlich über mich selbst das ich so naiv war menschen die ich nicht kenne zu viel vertrauen zu schenken. hoffen wir mal das es gut geht ;)


mfg
 
Man würde ja vermuten, dass irgendwann mal die Firmen einsehen, dass sie insbesondere heutzutage, also in Zeiten, in denen jeder drittklassige Computerenthusiast in die Server eindringen kann, ihr Angebot wieder auf den normalen und sinnvollen Stand bringen müssen - nämlich offline!
Aber wie so oft... wenn Buchhalter über das Produkt entscheiden, kommt nicht das dabei heraus, was richtig/gut läuft.
 
locomarco schrieb:
Vergeltungsschläge gegen vermeintliche Hacker sind genauso ein Blödsinn. Aber die Provozieren das doch. Ist doch logisch das die Amis da nicht einfach nur zusehen wenn irgendwelche Hackergruppen versuchen bei US Rüstungsfirmen Daten zu klauen.

Ja aber das sind professionelle Hacker die ihr Geld damit verdienen und Unsummen zur Verfügung haben.
Hier bringt das dickste Schloss nix, in der Regel wird hier auch der Mensch benutzt.
Hier wird viel über über phishing gearbeitet.
Und diese wirst du nie zurückverfolgen können.
Diese lächerlichen Drohungen seitens der USA bringen überhaupt nix.
Man kann niemals das ganze Netz überwachen nur die "normalen" User lassen sich überwachen.
Und das haben einige Politiker schon eingesehen.
 
... und weil aller guten Dinge drei sind, hat es hier mal einen erwischt der es wirklich verdient hat. Das kann nun wirklich niemand abstreiten, isharegossip.com wurde gekapert. Die Inhaber werden aufgefordert sich der Justiz zu stellen, andernfalls veröffentliche man ihre Daten.

Ein Artikel des Spiegel dazu gibt's hier.
 
@buzz:
lol, woher nimms du deine infos?
kennst du einen lulz oder wie darf ich das verstehen? gibts von dir auch was stichhaltiges?

mit der überwachung, da bin ich bei dir, das wird sich kein politiker der westlichen welt lange leisten können, davon gehe ich aus.

edith...
 
Qbix schrieb:
Naja, sie wollen die Daten der User nicht rausgeben. So gut ich das auch finde, es macht die ganze Aktion noch sinnloser.

Das ist abolsut nicht unsinnig. Die Unternehmen werden dadurch auf Sicherheitslücken aufmerksam gemacht und versuchen in Zukunft ihr System sicherer zu halten
 
flowing0000 schrieb:
Na ja ich glaube Häcken und kurz die Firma informieren, das bringt wohl kaum was. Denn die Firmen wissen auch so, das es lücken gibt, nur solange das nicht bekannt gemacht wird, ist die Firma meist aus Ihrer sich nicht im zugzwang. Also muss das schon öffentlich passieren, damit gehandelt wird und die jeweilige Firma die Lücke schliesst. Sicherheit kostet Geld und warum Geld ausgeben für was, was noch nicht überwunden wurde. Ist nicht meine Einstellung aber sicher die der Personen, die am Hebel sitzen und für den Gewinn der Firma verantwortlich sind.

So schauts aus... es gab hier lokal auch 3 Firmen, die von Informatikstudenten darüber informiert wurden das ihr System (bei denen Kreditkarteninfos usw gespeichert wurden) absolut nicht gesichert sei und das eine 4 Jahre alte, nicht upgedatete Serversoftware keine Option sei.
Anbei hatten sie auch die letzten 50 Bestellungen inklusive Kreditkarteninformationen als Bestätigungsmöglichkeit bekommen. (Es lagen dort mehrere Tausend Datensätze für jeden offen herum der ~5 Minuten google mit den richtigen Wörtern verwendet hätte..)
Die Resonanz war lediglich nen "Verpisst euch oder wir rufen die Polizei".
Auch einen Monat später war noch keine Änderung in Sicht, also entschloss sich eine Studentin das ganze an ne Regionale Zeitung hier weiter zu geben (überregional interessiert keinen, bei den 3 Läden handelt es sich um FastFood Buden die nur Ortsansässig sind). Nach der Veröffentlichung waren die Seiten 1 Tag down und das System zumindest nicht mehr für die einfachen Wege offen... hätte sich aber die Dame nicht an die Öffentlichkeit gewendet hätte jeder Hacker (wobei in diesem Fall wohl eher Scriptkiddie so einfach wie es war) mit nen bisl böswilliger Absicht die Daten nutzen können um auf Kosten der Kunden Bestellungen usw ausführen zu können.
Moral von der Geschicht: Einfach auf die Hacker heulen ist billig. Ich wünscht mir dases jeden der hier vermeintliche Hacker als das Ultimative Böse darstellt einmal erwischt wird.
Bitte einfach nur ne 200-300€ Bestellung auf ihrem Namen die nen wirklicher Verbrecher abgreift und auf die ihr dann sitzen bleibt weil Amazon, Sony und *insert Betreiber x* den Teufel tun werden um euch mitzuteilen das bei ihnen eure Daten gestohlen wurden.
Vielleicht raffen es einige dann auch das ein Betreiber in die Sicherheit seiner Software meistens weniger als 1% des gesamten Budgets investiert. Es ist mir zum Beispiel immer eine Freude wenn ich an Meetings teilnehmen muss und BWLer mir erklären das man nicht 5-10% des Budgets in Sicherheit investieren müsse (zu der auch das regelmässige Warten, Updaten und Erweitern gehört... schliesslich ändern sich immer genügend Parameter, es werden immer wieder neue gefunden... die Software is eigentlich nie fertig wenn sie "sicher" sein soll..), da würde schon nichts passieren.
Warum auch mehr? Es gibt doch maximal nen PR Schaden für ihn der relativ schnell wieder weg ist. Da gibt man dann ne kleinigkeit aus um die eine Lücke zu schliessen über die man reingekommen war und fertig. (Siehe Sony.. da verkaufte man nen revolutionäres neues Sicherheitskonzept für alle Konzernserver nach dem ersten Hack, 2 Tage später waren sie über die nächste Lücke auf dem nächsten Server wieder drin... mittlerweile sind sie bei 14 oder 15 Hacks nach dem neuen Sicherheitskonzept... das wahrscheinlich maximal nen Hotfix war von nem Informatiker der sich dachte "Wir habens euch gesagt.... " und innerlich mehr als nur zufrieden grinste)
Wer erinnert sich schon noch an die Telekomhacks usw... die Schäden die bei seinen Kunden entstehen sind dem Betreiber der Seite doch verständlicherweise scheiss egal. Es haftet ja keiner für die geklauten Kreditkarteninfos, Bestellungen auf falschen Namen usw.

Statt des Hacker§ hätte es eher erweiterete Schadensersatzansprüche für die Betroffenen geben müssen. Generelle Haftbarkeit für jeden Schaden der über gestohlene Datensätze entstand +500% des Schadens als Schmerzensgeld/Aufwandsentschädigung... DAS würde vielleicht etwas ändern...so wären vernünftige Sicherheitslösungen endlich billiger als 3-4 Monate n bisl schlechte PR...
Aber was erwartet man von Menschen die nicht ansatzweise wissen worüber sie da eigentlich Gesetze verfassen...
 
ednat schrieb:
und gebt ihr jemanden am straßenrand den ihr nie zuvor gesehen habt eure kreditkarten daten? nicht? seltsam, es is einfach die bequemlichkeit der menschen die ihnen auf den kopf fällt, und das ist gut so.
Egal ob im Internet, im Inland oder im Ausland... niemand gibt "jemanden am straßenrand" grundlos seine Kreditkartendaten, sondern doch wohl nur, wenn man von jemandem etwas kaufen will und der Verkäufer seriös wirkt.

An der Tankstelle, im Mediamarkt oder im Restaurant mag die Zahlung per Kreditkarte (oder auch per EC-Karte) Bequemlichkeit sein, aber bei Auslandsbestellungen sind Zahlung per Kreditkarte oder Paypal oft die einzigen Möglichkeit... es sei denn, man bucht eine Flugreise zum Verkäufer und zahlt in dem Geschäft des Verkäufers in bar ;)

Dafür sind die Kreditkarten schließlich da... und sie sind gegen Missbrauch versichert (im Gegensatz zu manch anderen Zahlungsmöglichkeiten). Auch im Urlaub und bei sonstigen Auslandsreisen ist der Verlust einer Kreditkarte leichter zu verschmerzen als der Verlust von Bargeld... das ersetzt einem keiner.

Ein gewisses Vertrauen muss man gegenüber einem Geschäftsinhaber (egal ob bei einem bekannteren Internethändler oder bei einer Tankstelle, dessen Inhaber man auch nicht persönlich kennt) schon entgegenbringen... wer dies nicht tut, braucht keine Kreditkarte, keine EC-Karte, kein Paypal und kann bei Geschäften einkaufen, die Bargeld akzeptieren oder per Rechnung oder Nachnahme versenden.
 
Zuletzt bearbeitet:
Rock Lee schrieb:
Ich krieg grad echt Lust nen paar Hackern das Hirn aus den Köpfen zu prügeln!

Dann fang mal an.Weiß zwar nicht was es dir bringt aber ok.Vorallem haste soviel geld um durch die welt zu reisen?Sei froh das es Hacker gibt.Ohne die würde vieles nicht funktionieren.Wenn du deine Daten bei den Firmen hinterlegst dann hast du selber schuld.Wie sicher ist deine Bank wo du dein Geld lagerst?Weißt du nicht?Sollte man wissen.Die Sicherheit ist das A und O bei jeder Firma und wenn man sowas nicht einhält dann haben sie selber schuld.Also erst die Firmen welche über den latz hauen und dann die Hacker.
 
Frage mich was die davon haben die hacker
 
Zurück
Oben