News Erneut Erotikseite gehackt – Kreditkartendaten betroffen

Das ist ja mal klasse. Aber wer für Erotik bezahlt ist selbst schuld...
 
Im Auftrag des Vatikan unterwegs :evillol:
 
also wer für pornos im netz bezahlt...denen gehören ja fast schon die user-daten gezockt^^
 
@Gatso: Das Problem ist nur, dass Firmen gar nicht auf Hinweise zu Sicherheitslücken reagieren. Insofern bleibt nichts anderes übrig als die Lücke zu nutzen um ihre Existenz zu beweisen und damit an die Öffentlichkeit zu gehen.
 
Und es werden hier mal wieder die Täter in Schutz genommen und nicht die "Opfer" ...

Kriminalität per Internet scheint bei vielen Usern hier wohl hoch angesehen zu sein ...
Ergänzung ()

1337 g33k;11680320Insofern bleibt nichts anderes übrig als die Lücke zu nutzen um ihre Existenz zu beweisen und damit an die Öffentlichkeit zu gehen.[/QUOTE schrieb:
Aha.

Bist du auch dafür, ab sofort in jedes Geschäft eingebrochen wird und in jede Bank nur um zu beweisen, wie unsicher das Ganze ist?
 
@Tuetensuppe: Ich will hier gar nichts gutreden. Das ist leider eine Tatsache, die ich hier beschrieben habe.

Edit:
Google einfach mal nach "ignoriert Sicherheitslücke" und du findest zig Beispiele, wo Firmen nicht auf Hinweise reagieren. Wie dMopp es sagt, die Behebung kostet Geld und das wird gespart. Und die Hinweise bzw. die Lücken werden als unbedeutend abgetan. Erst wenn bewiesen wird, dass die Lücke tatsächlich existiert und auch genutzt werden kann fangen die Firmen an, diesen nachzugehen.

Um ein Gegenbeispiel aus dem Leben zu bringen: Angenommen, ich will dir sicherere Fenster und Türen verkaufen. Du sagst: "Ach was, da kommt doch eh niemand rein." Dann komme ich und beweise dir, dass man frei nach MacGyver mittels eines Gumibandes und einer Büroklammer in deine Wohnung kommt. Danach würdest du wohl eher alle Fenster und Türen tauschen lassen als davor.

Bei Banken zieht dein Beispiel auch nicht. Da ist es umgekehrt. Einbruch => Erhöhung der Sicherheit. Wer heute noch Banken ausraubt ist ein Idiot. Vor allem wenn man bedenkt, wie einfach es im Netz leider ist.


Und zu guter letzt: Bei dem Thema hat ein Schwarzweißdenken keinen Sinn. Genauso wenig wie es hier einen Sinn hat, andere Forenmitglieder in eine Schublade zu stecken. Lass uns einfach weiter sachlich diskutieren.

Die Aktion ist weder zu verteidigen, noch gänzlich zu verteufeln. Ich persönlich finde es etwas Schade, dass in letzter Zeit Hacker direkt als Verbrecher abgestempelt werden, auch wenn ihre Aktionen ein "höheres Ziel" haben. In dem Falle: Sicherheitslücken aufdecken und deren Schließung erzwingen.
Aber das ist eben eine Folge von LulzSec. Das waren einfach Kiddies, die Spaß haben wollten und damit nur genervt haben und das Ansehen der Hacker in den Schmutz gezogen haben.
 
Zuletzt bearbeitet:
Solche Aktionen verursachen nicht mehr Schaden, als das Verhalten der Firmen im Vorfeld ! Was alleine an Umsätzen in der IT-Sicherheit flöten geht weil Firmen beim Thema Sicherheit knausern ist weitaus mehr als das bisschen Schaden durch das aufdecken solcher Umstände. Das sollte hier einigen mal bewusst werden !!!
 
Admiral Thrawn schrieb:
Jedes system ist zu knacken, aber das scheinen manche einfach nicht zu verstehen.

Dann knack mal das System einer Bank.

Der Trick ist dabei super einfach: keine KK Daten dauerhaft auf onlinefähigen Rechnern sichern.
Problem gelöst. Die Kosten? Ein Praktikant.
 
Das man heute noch dafür zahlt rall ich ja auch nicht ganz aber kreditkartendaten unverschlüsselt zu speichern ist mehr als fahrlässig.

Die mails offen legen finde ich allerdings auch nicht ok. Das hilft niemandem außer irgendwelchen zwielichtigen Gestalten.
 
Wer für Pornografie bezahlt hats irgendwo auch verdient :D. Auf der anderen Seite sollte man solche Seiten schließen, die so mit den den Kundendaten umgehen.
 
Tuetensuppe schrieb:
Bist du auch dafür, ab sofort in jedes Geschäft eingebrochen wird und in jede Bank nur um zu beweisen, wie unsicher das Ganze ist?

Dir ist scon klar, dass es dafür sogar bezahlte Diebe gibt, die das Testen? Nein! Jetzt weißt du's ;) Die nehmen das noch auf und zeigen es dem Chef. Denn dafür bezahlt er sie. Das Diebesgut wird natürlich wieder zurück gebracht.

can320 schrieb:
Wieso haben Porno Server so viele Löcher? :lol:

DAmit auch viele "reinkommen" :lol:


@Topic: Aber ganz ehrlich, wenn ich einer Pornoseite meine KK Daten gebe, MUSS ich doch damit rechnen, dass entweder die selber die verzocken, oder diese BESTIMMT nicht sicher damit umgehen.
 
unique28 schrieb:
Gibt es zwischenzeitlich anonyme Kreditkartendienste?
Wirecard VISA
Nutze ich persönlich für den Android Market.
Nur zum Empfehlen, die haben NIX von mir, weder Name noch Anschrift.


Rob83 schrieb:
Dann knack mal das System einer Bank.
Während meiner Ausbildung (Informatik) wurde uns u.a. OpenVMS beigebracht.
Dieses OS -so sagte mein Lehrer- nutzen Banken und es sei eins der sichersten OSs überhaupt.

Nun ja, auf die Frage (war nicht ganz so ernst gemeint) ob er (der Lehrer) die Sicherheitsmechanismen umgehen könnte, hat der Lehrer nur geschmunzelt und bejaht.
Ich muss aber auch sagen, der Typ beschäftigt sich damit seit den 80ern und auch Privat, absoluter Nerd^^
 
Zuletzt bearbeitet:
Der tip mit wirecard VISA ist top, aber dein lehrer ist ein kleiner angeber.
Lass dich doch nicht so beeindrucken! ;)
 
Ich frage mich ehrlich gesagt wieso eigentlich keinem mal ein Licht aufgeht wie unzeitgemäß und unsicher das Bezahlsystem "Kreditkarte" ist. Damit dann ausgerechnet im Internet etwas zu bezahlen liegt zumindest mir unendlich fern.
 
@z.b. Tuetensuppe , aber auch alle anderen, die gegen die bösen Hacker wettern.


Macht euch bitte mal kundig, was Hacker eigentlich sind, was sie machen und was sie bezwecken wollen, bevor ihr hier so stumpfsinnig Unsinn herumtrompetet.

P.S.: und ich meine hier ECHTE Hacker und keine Scriptkiddies und anonymous-DDOS-"Rebellen"
 
Generell... Ich hätte ja sehr sehr starke Bedenken meine Kreditkarte bei einer Pornoseite einzutippen. Das ist einfach eine so unseriöse Branche. Das ist ja ein bisschen so, als würde man bei einem Zuhälter an einer düsteren Straßenecke seine EC-Karte durch ein Lesegerät ziehen, um dessen Dienstleistungen zu zahlen.

Und generell: ist es nicht so, dass man "Material" sämtlicher Coleur quasi kostenlos im Netz bekommt? Die Pornoindustrie stirbt doch nicht umsonst gerade (bzw. Schrumpft ganz gewaltig).
Die Kunden sind wahrscheinlich genauso aus dem letzten Jahrhundert, wie die Produzenten. Habe mal eine Woche in einem Erotikshop gejobbt (Ferienjob :lol:) und ja - die Kunden sind aus dem letztem Jahrhundert. 90% der Pornofilmkäufer sind so typische zwielichtige, leicht schmantige Typen in den 50ern. Und das bei den Preisen dieser Filme...

Sorry das war ein bisschen Offtopic. Diese Hacker... Ich habe kein Verständnis für diese Leute. Selbst wenn sie behaupten, sie wollen nichts böses damit tun. Wenn die das ganz als ihr Hobby bezeichnen, muss man aber auch beachten, dass das ganze illegal ist! Das geht einfach nicht. Wir alle halten uns an gesellschaftliche Konventionen (siehe Ehtikuntrricht!) - wir halten uns alle an die Gesetze und ermöglichen uns gegenseitig ein sicheres Leben. Und auch im Internet muss man sich an diese Konventionen halten. Das ist als würde ich hobbymäßig Crystal Meth kochen oder so - ich will es ja nicht benutzen sondern nur aus technischem Interesse herstellen.

Bei der Gruppe hier muss man ja noch sagen: vielleicht sorgt es ja dafür, dass diese furchtbare Firma ihre Server doch noch sicher macht, bevor die echt bösen Jungs kommen.

Am schlimmsten sind diese Pseudo Weltverbesserer von Anonymus oder so. In Europa und Nordamerika und anderen westlich geprägten Nationen haben wir das große Glück einer weitgehenden Meinungsfreiheit. Und ich finde es ist die Aufgabe eines jeden informierten und interessierten Bügers dafür zu sorgen mit legalen Mitteln die Menschenrechte zu verteidigen. Und ich würde mal behaupten in der EU ist es weitgehend ohne Probleme möglich ein Schildchen zu bemalen und auf die Straße zu gehen. Gerade die Deutschen tun sich damit aber besonders schwer. Ist ja auch viel einfacher vom dunklen Zimmer über der Tastatur mit ner Tiefkühlpizza in der Hand das Establishment zu "bekämpfen" (entschuldigt den Stereotyp).
Meiner Meinung nach wäre es sogar gerechtfertigt im Falle der Etablierung einer Dikatatur (vor allem in D) zur Waffe zu greifen als Demokrat (ich komme aus dem Osten... Meinen leiblichen Großvater habe ich nie kennengelernt, weil er nach dem 17. Juni für 10 Jahre in Bautzen verschwunden ist und danach in den Westen abgeschoben wurde, weil er an einer "Antisowjetischen Vereinigung zum Sturz des Arbeiter- und Bauernstaates" beteiligt war, mein Vater war Major der Grenztruppen in Potsdam (für mich eine Erbschande) und hat geholfen ein ganzes Volk zu internieren und meine Mutter hat kurz vorm Mauerfall nochmal in Arrest gesessen, weil sie in ihrem Betrieb diverse "Führerbilder" abgenommen hat und ordentlich demonstrierte) - was will ich damit sagen: ich verachte Zensur, Diktatur und weiß wirklich, wirklich, wirklich wie wichtig Demokratie ist und würde dafür auch kämpfen - aber ich verachte Kriminelle genauso. Und wir BRD Bürger haben großes Glück an der richtigen Stelle geboren zu sein. Es gibt einfach keine Rechtfertigung für irgendwelche kindischen Hackeraktionen. Wenn wir für unsere Freiheiten kämpfen wollen, ist es unsere Pflicht das so lange es geht mit legalen Mitteln zu tun, so lange wir können. Gerade eben auch, um der Regierung keinen Grund zu geben das Netz zu zensieren. Bekomme auch immer einen ziemlichen Hass, wenn irgendwelche behütet und in Freiheit aufgewachsenen jungen Menschen, die Diktatur nur aus der Entfernung kennen behaupten, wir leben in einer. Schlimmer sind nur diese typischen "anti-alles" Hobbykommunisten unter den Studenten, die das System nur aus der Theorie kennen (in selbiger klingt der Kommunismus ja auch relativ verlockend - aber bisher sind dabei immer nur menschenverachtende, gleichgeschaltete Diktaturen bei rausgekommen und aus "Wohlstand für alle" wurde dann auch immer nur "alle sind gleich arm aber manche dann doch privilegiert") und am schlimmsten ist es dann, dass diese Hobbykommunisten fast immer aus der Mittel- und Oberschicht kommen und sich nachdem sie ihre roten Lappen geschwenkt haben mit ihren 2000€ Macbooks auf Facebook vernetzen oder das gleich vor Ort bei Starbucks mit dem Smartphone machen. Analog zu den in den Wolken Lebenden Ökofaschisten - keine Kernkraft, Öl, Kohle und Staudämme aber die Windräder und Hochspannungsleitungen sollen dann aber bitte nicht ihrer Nachbarschaft stehen.
Wobei dieses Pamphlet hier nur meine subjektive Meinung darstellt und sich nur auf dir Lage in freiheitlichen Staaten darstellt.

Hacking in menschenverachtenden Diktaturen und geschlossenen Gesellschaften hingegen ist wichtig und richtig. Aber das ist schwierig - immer eine Gradwanderung, wo Diktatur anfängt und aufhört. Ich denke es ist überall angebracht, wo die Herrschenden kritische Stimmen auszuschalten (mit allen möglichen Mitteln) versuchen und die Medien von selbigen kontrolliert sind. Und damit meine ich nicht diese Medienoligarchie, wie sie bei uns auch vorherrscht. Der Unterschied ist, ob es auch möglich ist sich andere Infos zu besorgen.

Also bitte: Dieses illegale Hacking ist in einem solchen Falle illegal und gehört gesellschaftlich geächtet.
Wenn es sich hingegen gegen ein Drogenkartell oder irgendwelche autoritären Regime richtet, ist es denke ich(!) okay.
Und natürlich sind die Fähigkeiten der "echten" Hacker im Gegensatz zu den Scriptkiddies auch bemerkenswert. Wenn diese Fähigkeiten dann von der Industrie bezahlt werden um Sicherheitslücken zu finden ist es auch okay.
Das einzig akzeptable in diesem Bereich wäre es noch, wenn die Hacker Sicherheitslücken ausspähen ohne dann wirklich einzubrechen und irgendwelche Daten zu stehlen und das ganze dann dem Hoster mitteilen.

Ich weiß, dass der Post sehr kontrovers ist - es ist nur meine subjektive Meinung und soll als Denkanstoss dienen.

E:

@1337 g33k

Stimmt leider. Das Problem ist, dass es eben viele Webseitenbetreiber absolut nicht interessiert.
Ich nehme mal an, dass der Webmaster von CB eine Lücke sofort stopfen würde, wenn man jetzt eine Mail schreib "Man kann die Forendaten so und so abgreifen.". Aber so unglaublich viele Unternehmen interessiert es einfach nicht. Ich denke das liegt auch daran, dass viele Webseiten einfach nur von Dienstleistern betrieben werden. Eben eine Auftragsarbeit samt "Pflege und Support" und es ist ja klar, dass diese Dienstleister und deren Webdesigner nur das absolute Minimum tun, wenn meinetwegen Pornoseite A einen Flatrate Tarif zahlt für das Betreuen der Seite. Wie mehrfach gesagt: Gewinnmaximierung - Pornoseite A will möglichst wenig für seinen Webauftritt ausgeben und der Dienstleister will möglichst wenig Arbeitszeit investieren und einen möglichst hohen Anteil an der "Flatrate" abgreifen.

Ich denke selbst wenn man Sony einen Monat vor dem Anonymus Angriff sämtliche Sicherheitslücken samt Codezeile genannt hätte, wäre nichts passiert und man hätte es als nichtig abgetan.

Der Gesetzgeber (vor allem die "tolle" Verbraucherschutzzentrale) sollte mal dafür sorgen, dass Kundendaten zu einer Art Heiligtum erklärt werden. Es ist klar, dass man nichts geben einen massiven Angriff tun kann - aber so etwas wie Passwort und Anschrift und vor allem Zahlunsdaten unverschlüsselt auf einen schlecht gesicherten Server sollte mit massiven Strafzalungen belegt werden. Im Falle eines Diebstahls, der auf Schluderei beim Unternehmen zurückzuführen ist sollten dann eben Konsequenzen durchgesetzt werden.
Aber sowas geht bei diesem internationalen Geschäft eben nicht. Man schafft es ja nicht mal zu verhindern, dass jeder 14-Jährige innerhalb von zwei Minuten gratis Hardcorepornos finden kann "Ja ich bin über 18".
 
Zuletzt bearbeitet:
Cat Toaster schrieb:
Ich frage mich ehrlich gesagt wieso eigentlich keinem mal ein Licht aufgeht wie unzeitgemäß und unsicher das Bezahlsystem "Kreditkarte" ist. Damit dann ausgerechnet im Internet etwas zu bezahlen liegt zumindest mir unendlich fern.

Weltweit einsetzbar und gültig. Sofort belastbar.
Dann ja lieber mit KK bezahlen als so nem Verrein wie beispielsweise Paypal auch nur ein Cent zu geben. (Am besten sind die, die über die KK ablästern und Paypal in den Himmel loben und da dann ihre KK-Daten eingeben :lol:).
 
@[F]L4SH: Deine Meinung in allen Ehren. Was aber definitiv nicht klappt ist den Hoster/Betreiber auf die Lücken hinzuweisen. Lücken werden erst gestopft, wenn es schon zu spät ist. So auch hier.
 
Naja also einige Pornos von Playground finde ich eigentlich ganz okay, z.B. Fly Girls, Sanatorium, Pirates oder so. Ich weiß ja nicht, was ihr so an Pron schaut, aber sooo schlecht sind die Teile nun auch wieder nicht.

bzgl der allgemeinen Skepsis mit den Kreditkaarten: Was soll schon groß passieren, wenn meine KK-Daten abgegriffen werden? Kontaktiere ich die Bank, reklamiere und lasse den Betrag gutschreiben. Fertig. Manchmal gibts daraufhin gleich ne neue KK per Post. Passiert jeden Tag abertausende Male. Willkommen im 21. Jahrhundert. Standard.

Und irgendwie muss man ja bezahlen. Wie solls denn sonst laufen. Per Bankeinzug? Welchen Vorteil hat man da? Kann auch jemand die Kontodaten abgreifen und unberechtigt abbuchen. Muss man auch die Bank kontaktieren und zurückbuchen lassen. Same, same.

Klar, Paysafecard z.B. wäre anoymer, aber wer macht sich die Mühe? Kenne keinen einzigen.
 
Zurück
Oben