News Sicherheitslücke bei MSI: Hunderttausende Kunden­daten aus Garantie­fällen offen­gelegt

Hurricane.de

Lt. Commander
Registriert
Okt. 2009
Beiträge
1.210
  • Gefällt mir
Reaktionen: DJMadMax, TigerherzLXXXVI, Kitsune-Senpai und 10 andere
MSI verkauft auch Router für rund 250 Euro, also wären eigentlich vom "Fach".
 
  • Gefällt mir
Reaktionen: nazgul77, Dimitri Kostrov, Rockstar85 und 6 andere
Wenn ich sowas immer wieder lese, weiss ich warum ich ein freund davon bin so wenig wie möglich dienste/Accounts im Netz zu haben, weil je mehr accounts rumgeistern, desto größer ist das Risiko eines Leaks.
Ich habe zum Glück keine MSI Produkte
 
  • Gefällt mir
Reaktionen: Wallwatcher, ALPHA-S, hanjef und 31 andere
Ich frage mich, was da alles schief laufen muss, damit das überhaupt passieren kann.

Netzwerk so konfiguriert, dass eine intranet-Subdomain von außen ohne VPN zugänglich ist UND kein Login/SSO aktiv damit der Zugang nur für befugte Mitarbeiter möglich ist.

Ziemlich unglaublich.
 
  • Gefällt mir
Reaktionen: DJMadMax, ALPHA-S, nazgul77 und 22 andere
Ich möchte hier nochmals darauf hinweisen, dass auch Zotac hier letztens Mist gebaut hat, aber im Gegensatz zu MSI immerhin dann deutlich schneller reagiert hat. Trotzdem ist jedem Zotac Kunden, der schon einmal einen Garantiefall angestoßen hat, dieses Video angeraten:

 
  • Gefällt mir
Reaktionen: DJMadMax, Bert, BorstiNumberOne und 2 andere
Ich hoffe MSI bekommt eine Mrd Strafe und hat noch Jahre an den Zahlungen zu schaffen. Ich hoffe auch stark das die Verantwortlichen ihre Posten los sind und sie sich vor Gericht erst einm erklären müssen. So etwas geht einfach nicht
 
  • Gefällt mir
Reaktionen: Tobias123
Oh man, jede Woche so eine Meldung
 
  • Gefällt mir
Reaktionen: Tr0nism, Bert, FeelsGoodManJPG und 3 andere
@Ganjaware Router verkaufen ist was anderes als Router absichern! MSI produziert, wie alle anderen auch, Massenware die beim ersten Start und/oder bei der Ersteinrichtung von jetzt auf gleich einfach nur funktionieren soll.

Auch hier sieht man mal wieder, dass es absolut sinnlos ist irgendwelche Zertifikate für BSI Grundschutz oder ISO27001 zu haben. Auch wenn MSI keine Zertifizierung durchlaufen haben sollte.

Tech-Firmen sind auf Compliance ausgelegt und nicht auf Security!
 
  • Gefällt mir
Reaktionen: Dimitri Kostrov, Kitsune-Senpai, aid0nex und 2 andere
Wie lange dauert es eigentlich noch bis es endlich horrende Strafen für Sicherheitslecks gibt (wie bei GDPR bspw.)? Oder habe ich da etwas verpasst?
 
  • Gefällt mir
Reaktionen: Wallwatcher, ALPHA-S, Kitsune-Senpai und 3 andere
Daten sind das neue Gold ;)
 
  • Gefällt mir
Reaktionen: _b1nd, aid0nex, Restart001 und 2 andere
@Hurricane.de
Weiß Steve davon dass ihr das nicht mal 24 Stunden alte Video von YT gezogen und auf euren eigenen Server gelegt habt, womit ihm Klicks und Werbeeinnahmen entgehen ?
EDIT: Hat sich erledigt. Wurde im Artikel geändert. 👍


@ Topic.
Na dann bin ich ja fast froh, dass die beiden Maonboards die ich in den letzten 25 Jahren von MSI hatte nie ein RMA Fall waren....
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Cat Toaster, Kinman und Whoracle
Ganjaware schrieb:
MSI verkauft auch Router für rund 250 Euro, also wären eigentlich vom "Fach".
Und so wie die Vergleiche in den Kommentaren regelmäßig hinken, könnte Computerbase ein Sanitätshaus sein :freak:

@Topic: Eigentlich wirklich absurd, erst Zotac, nun MSI. Da kann man ja fast froh sein, dass ASUS‘ Garantieabwicklung selbst „nur“ mies ist und nicht auch noch die Daten öffentlich zugänglich online stellt.
Warum sind RNA und Intranet nicht zumindest hinter einer robots.txt versteckt; warum ist eine Intranet-Seite überhaupt ohne Authentifizierung zugänglich?
 
  • Gefällt mir
Reaktionen: Haffke und RaptorTP
@tomgit Die robots.txt kann man in die Tonne kloppen, die wird regelmäßig von allem und jedem ignoriert!
Und eine Seite des Intranet hat überhaupt nicht aus dem Internet erreichbar zu sein.

Ein über das Internet erreichbares Intranet ist per Definition kein Intranet!
 
  • Gefällt mir
Reaktionen: Kitsune-Senpai, M4deman, ComputerJunge und 5 andere
Warum hab ich bei solchen Meldungen immer Bill Murray vor Augen der seinen Wecker erschlägt??? i got you babe!

Seine Daten für sich zu behalten ist mittlerweile echt eine Herkulesaufgabe. Heute die eine Firma, Morgen die nächste. Meine Daten sind zum Glück nicht mehr Wert als die der meisten Menschen. Ich versuche möglichst wenig Daten rauszurücken, aber letztlich bist du doch einfach nur Machtlos gegen diese Art von Inkompetenz. Mir bleibt traurigerweise nur noch zu hoffen dass es mich einfach nicht erwischt wenn mit den Daten Scheisse gebaut wird.
 
Zuletzt bearbeitet: (Ergänzung)
  • Gefällt mir
Reaktionen: Wallwatcher, DJMadMax, Sardok und eine weitere Person
@Zer0DEV Stimme dir bei ersterem zu, jedoch sollten die Inhalte nicht über eine einfache Google-Suche gefunden werden können. Dass andere Crawler das finden könnten, ist mir auch klar.
Bei letzterem stimme ich dir nur halb zu. Gibt aber auch Wege, da den Zugang abzusichern.

Özil schrieb:
Service so schlecht, dass man keine Angst haben muss, dass die RMA-Kommunikation leaken könnte, weil man es eh meidet? :D
 
  • Gefällt mir
Reaktionen: Tr0nism, AlanK, Jaffech und 8 andere
paganini schrieb:
Ich hoffe MSI bekommt eine Mrd Strafe und hat noch Jahre an den Zahlungen zu schaffen. Ich hoffe auch stark das die Verantwortlichen ihre Posten los sind und sie sich vor Gericht erst einm erklären müssen. So etwas geht einfach nicht
Der Scammer weiß dann, du du eine kaputte Grafikkarte hattest
 
  • Gefällt mir
Reaktionen: iron_monkey
Zurück
Oben