News Open Subtitles: Hacker erbeutet Daten von 6,8 Millionen Nutzern

MichaG

Redakteur
Teammitglied
Registriert
Juli 2010
Beiträge
13.364
Wir wurden gehackt.“ Deutlicher können es die Betreiber der Plattform Open Subtitles nicht machen, auf der Untertitel-Dateien für Filme und Serien angeboten werden. Der Angreifer erlangte Zugriff auf sämtliche Nutzerdaten von circa 6,8 Millionen Accounts, die nun im Internet aufgetaucht sind.

Zur News: Open Subtitles: Hacker erbeutet Daten von 6,8 Millionen Nutzern
 
  • Gefällt mir
Reaktionen: bierbuddha, PietVanOwl, DirtyHarryOne und 2 andere
Wow.. benötigen so viele Menschen Untertitel? Der Wahnsinn.. Gottseidank nutze ich für jeden Account eine separate Mail Adresse sowie ein komplett anderes Kennwort... welches ich auch nicht manuell eintippe und möglichst überall 2FA!
 
  • Gefällt mir
Reaktionen: Aldaris, Newbie_9000, cruse und 6 andere
Gehackt? Ein Super-Admin hatte ein unsicheres Passwort... Der gehört verantwortlich gemacht.

Aber so sieht man mal wieder, dass ach so tolle ultrasupersicherheitsüberlange Kennwörter auch keinen allgemeinen Schutz bieten, wenn die Administratoren es eben nicht machen, auch wenn sie natürlich in gewissem Sinne gerechtfertigt sind, verglichen mit den beliebtesten Passwörtern Deutschlands.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: c9hris, Schmarall, evilhunter und 2 andere
Wie gut das ich mich da vor ein paar Monaten angemeldet habe .....


Mittlerweile wird aber auch überall ein Zugang erwartet aber einen gewissen Schutz können die nicht gewährleisten.
Zumindest war es ein Passwort das ich sonst nirgends verwende.
 
  • Gefällt mir
Reaktionen: Newbie_9000 und m4c1990
Nach knapp einem halben Jahr kommen die erst auf die Idee ihre User zu informieren, dass diese ihre PW ändern sollen??
 
  • Gefällt mir
Reaktionen: pix0n, IHEA1234, Astrogath und 11 andere
Wird mal Zeit dass solche Admins zur Verantwortung gezogen werden.
Ab 100k Nutzer müsste man dann halt gewisse Auflagen haben, wenn man logins speichert oder irgend so etwas.
Aber stand heute kann ich ja noch so Vorsichtig sein, wenn ein Admin einfach verantwortungslos so die Passwörter speichert, dann kann ich auf meiner Seite wenig tun.

Das Internet ist halt immernoch in der Zeit des Wilden Westen, da kann jeder tun was er möchte (bis auf wenige Gesetze)
 
  • Gefällt mir
Reaktionen: IHEA1234, Chuck-Boris, DirtyHarryOne und 2 andere
Noch nie davon gehört, aber warum sollte man auf so einer - zumindest laut Namen - offenen Datenbankplattform überhaupt Kundendaten sammeln?
 
kallii schrieb:
Wow.. benötigen so viele Menschen Untertitel? [...]
Wenn die Untertitel exakt mit dem phonetischen Text übereinstimmen, sind sie eine der besten Methoden Fremdsprachen zu lernen. Echter Audio-Text mit vorhandenem, lesbaren Skript ist unschlagbar.

@ "unsicheres Passwort eines Superadministrators"

Danke, dass jetzt eine eingermaßen sichere und noch menschlich memorisierbare Satz-zu-Zeichen-Passwörter in den Wortbucheinträgen der Passwortknacker gelangt sind, weil eine Fachkraft dermaßen unvorsichtig war.
 
  • Gefällt mir
Reaktionen: Felix94, sp00n.82, Newbie_9000 und 2 andere
Mit MD5 ungesalzen Passwörter hashen ist aber auch ähnlich dämlich wie Erpressern zu trauen oder als Admin ein offensichtlich schwaches Passwort zu verwenden - insgesamt also absolut kein Mitleid für so viel Unfähigkeit...
 
  • Gefällt mir
Reaktionen: pix0n, Felix94, sp00n.82 und 4 andere
Einer Lösegeldforderung waren die Betreiber nicht nachgekommen und so landeten die Daten im Internet

Demnach haben die Angreifer ein Lösegeld in Bitcoin verlangt und versprochen, nicht an die Öffentlichkeit zu gehen und die Daten zu löschen. Dem Angebot habe man zugestimmt, obwohl es sich um eine recht hohe Summe gehandelt habe.
https://www.golem.de/news/datenleck-opensubtitles-gehackt-2201-162548.html

@MichaG wer hat nu recht?
 
  • Gefällt mir
Reaktionen: IHEA1234, Newbie_9000, UNDERESTIMATED und 2 andere
Verstehe ich auch nicht! Warum Lösegeld? Ist doch keine schlimme Seite. Damals diese Seitensprungseite, dass verstehe ich. Manche Leute wollten nicht geoutet werden! Aber Untertitel? Mhhh
 
  • Gefällt mir
Reaktionen: Mcr-King
kallii schrieb:
Wow.. benötigen so viele Menschen Untertitel? Der Wahnsinn..
Als deutscher ist das seltsam, weil bei uns alles synchronisiert wird.

Aber in Ländern mit unpopulärer Sprache gibts vieles nur auf Englisch mit Untertitel, z.B. in Kroatien.
Oder eben auch nicht, dann kannste Englisch oder hast halt Pech. Oder nutzt Open Subtitles.
 
  • Gefällt mir
Reaktionen: netzgestaltung, Wasserhuhn und Mcr-King
Oh Wow! 6 Monate überlegen wie man es am besten formuliert und dann einfach "Wir wurden gehacked minimi-heul-bitte-nicht-hauen" Das Wort Datenschutz scheint ein Fremdwort für die zu sein, wahrscheinlich fehlt der "Untertitel"...
 
0x8100 schrieb:
Widerspricht sich doch nicht, wenn sie das Angebot angenommen aber am Ende doch nicht bezahlt haben ;)

h00bi schrieb:
Als deutscher ist das seltsam, weil bei uns alles synchronisiert wird.
Korrigiert mich wenn falsch liege, aber die Seite wird in erster Linie für Animes und co. genutzt, also da, wo Serien auf Japanisch erscheinen und nie den deutschen Markt oder erst viel später sehen werden. Und da wird nur selten "offiziell" gesyncht.
 
Passwörter, Nutzernamen, E-Mail-Adressen, IP-Adressen und Herkunftsländer zu den erbeuteten Daten
LeetX1337, Hack0rPyrate, irgendwas von temp-mail.org, DS-Lite, VPN, Tonga.
Wie war denn da die Lösegeldforderung?
 
  • Gefällt mir
Reaktionen: gaelic
Seh da jetzt quasi kein Problem; für solche Seiten verwendet man eben irgendeine mail adresse plus ein Wegwerfpasswort. Und mehr wars dann ja auch nicht: Nutzername: jo eh; IP: schön aber wertlos; Land: ditto.
 
kicos018 schrieb:
Widerspricht sich doch nicht, wenn sie das Angebot angenommen aber am Ende doch nicht bezahlt haben ;)
das könnte natürlich stimmen. laut golem waren sie bereit zu zahlen, haben hilfe der angreifer bekommen und haben dann evtl. nicht gezahlt und vielleicht wurden deshalb die daten veröffentlicht. ein bericht über den genauen ablauf wäre hilfreich.
 
  • Gefällt mir
Reaktionen: Termy
Kleiner69 schrieb:
Nach knapp einem halben Jahr kommen die erst auf die Idee ihre User zu informieren, dass diese ihre PW ändern sollen??
Ja finde ich auch eine Frechheit. Wo sind denn die tollen Strafen bzgl. DSVGO.

Ich finde es eh schon eine Frechheit von der Webseite, dass man überhaupt einen Account benötigt um die Untertitel herunterzuladen. Mein wichtigstes Addon in Kodi. Zum Glück random generiertes PW dort, also tuts nicht weh, aber ärgerlich trotzdem.
 
  • Gefällt mir
Reaktionen: netzgestaltung, Newbie_9000 und Kryss
Brink_01 schrieb:
Mittlerweile wird aber auch überall ein Zugang erwartet aber einen gewissen Schutz können die nicht gewährleisten.
Zumindest war es ein Passwort das ich sonst nirgends verwende.

Damit verfolgst du aber imo die falsche Strategie... du solltest dich bei so Diensten mit Wegwerf-Emails registrieren PLUS Passwort dass du sonst nirgends verwendest...

Ich hatte mich da mit einer Müllmail-Adresse und separatem Passwort registriert, mir also völlig Wayne, auch wenn das mit Hack im AUGUST (!!!) absolut lächerlich von den Betreibern ist. DAS gehört strafrechtlich verfolgt wenn es hier zu weiteren Hacks kommt imo weil grob fahrlässig.



vg Chris
Ergänzung ()

Falc410 schrieb:
Mein wichtigstes Addon in Kodi.

Nicht das wichtigste bei mir, aber manchmal braucht man es für südkoreanische Geheimtipps (meine nicht Squid Game...). Aber genau dafür brauche ich diesen Dienst auch im Kodi.

vg Chris
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Newbie_9000 und Brink_01
Zurück
Oben