-
01. 01. 2010, 23:32 #1
3dSupply Opfer eines Angriffs
Zum Opfer eines Angriffs mit anschließendem Datenverlust wurde der unter Zockern und Internet-Fans beliebte T-Shirt- und Zubehör-Versand 3dSupply. Offenbar wurde vom 26C3 aus die Datenbank des Unternehmens gehackt.
zur News
-
01. 01. 2010, 23:42 #2
Re: 3dSupply Opfer eines Angriffs
YMMDumgesehen und ein Scherzprodukt eingestellt (T-Shirt: 'I hacked 3dsupply and all I got was this lousy shirt')
Echt genial
-
01. 01. 2010, 23:42 #3Mitglied
- Registriert seit
- Jul 2008
- Beiträge
- 56
Re: 3dSupply Opfer eines Angriffs
Geht doch: Fehler eingesehen, Schaden eingegrenzt, kein großes Rumgezicke, Hack und erwünschte Reaktion erfolgreich.
Nur schade, dass immer zuerst Schaden entstehen muss, bevor etwas passiert.
-
01. 01. 2010, 23:46 #4
Re: 3dSupply Opfer eines Angriffs
...Lieber Kunde,
am 30.12.2009 zwischen 0 und 4 Uhr wurde unser Shopsystem vom 26C3 aus angegriffen. Die Hacker konnten dabei eine SQL Injection Lücke ausnutzen um Teile unserer Datenbank abzufragen.
Wir konnten den Angriff genau nachvollziehen und es sind maximal folgende Daten von dir abgefragt worden:
- Nickname
- diese Emailadresse
Unsere persönliche Annahme ist, dass die Daten nicht missbraucht werden werden. Dennoch macht es Sinn dich zu informieren.
Der Rest des Angriffs war vom Muster her eine Proof of Concept Attacke. Die Hacker konnten sich in unseren Shopadminbereich einloggen, haben sich dort aber nur umgesehen und ein Scherzprodukt eingestellt (T-Shirt: "I hacked 3dsupply and all I got was this lousy shirt".
Wir haben folgende Maßnahmen ergriffen bevor der Shop wieder angeschaltet wurde:
1. Vorsoglich alle Kundenprofile gelöscht.
2. Die Lücke geschlossen.
3. Unseren Adminlogin geändert und umgelegt.
Die erste Maßnahme bedeutet, dass dein Kundenprofil in unserem Shop jetzt gelöscht ist. Also wenn du nochmal bestellen willst, dann wird dein Login nicht mehr funktionieren. Das ist kein Bug, sondern ein Feature .
Wir hoffen, dass du uns trotzdem weiterhin dein Vertrauen schenkst und den Shop mal wieder besuchst. Dieses Jahr wird sich auch einiges Spannendes tun bei uns und wir werden das alte Shopsystem durch ein neues ersetzen.
Viele Grüße und ein frohes neues Jahr,
Marius Laabs und das 3DSupply Team
http://www.3dsupply.de/
-
02. 01. 2010, 00:09 #5Blogger
- Registriert seit
- Feb 2009
- Beiträge
- 88
Re: 3dSupply Opfer eines Angriffs
Zwei interessante Fakten:
1. Im 26C3-Wiki ist 3DSupply nicht zu finden.
2. Weder auf 3DSupply.de, noch im 3DSupply-Blog ist über den Vorfall etwas zu lesen. Sowas nennt man wohl Kundentransparenz?
Theorie: Vielleicht hat da auch jemand statt ein Backup der Datenbank zu machen diese gelöscht und schiebt es dem 26C3 nun in die Schuhe, wer weiß?
Oh und ist keinem von euch eigentlich die Ähnlichkeiten zu diesem T-Shirt aufgefallen?
-
02. 01. 2010, 00:30 #6Mitglied
- Registriert seit
- Dec 2007
- Beiträge
- 152
Re: 3dSupply Opfer eines Angriffs
Hmm, das hab ich gefunden: http://tinyurl.com/yftr9tc
-
02. 01. 2010, 00:32 #7Mitglied
- Registriert seit
- May 2006
- Beiträge
- 68
Re: 3dSupply Opfer eines Angriffs
Bestimmt nur ein Medien-Hack :P
-
02. 01. 2010, 00:38 #8Dangerous Utopian
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.321
- NewsPresso
- 131 (Genius)
-
02. 01. 2010, 00:46 #9Mitglied
- Registriert seit
- May 2006
- Beiträge
- 68
-
02. 01. 2010, 01:30 #10
Re: 3dSupply Opfer eines Angriffs
Die Guten müssen aber doch ganz schön in Panik gewesen sein, was man an diesem Schreibfehler sieht:
[irony]Nein, ich gehe davon aus, dass die Meldung an die User gar nicht erfolgt wäre, wenn der Spruch "I hacked 3dsupply and all I got was this lousy shirt" nicht zu cool gewesen wäre, um ihn zu verheimlichen.[/irony]Unsere persönliche Annahme ist, dass die Daten nicht missbraucht werden werden.
Aber den gleichen Eindruck habe ich bekommen, als ich mal mit deren Support geschrieben habe: Dort sitzen vernünftige Leute, die einen Blick für die Realität haben und die fair gegenüber ihren Kunden stehen, auch wenn dabei das Image ihres Shops angekratzt werden könnte.
-
02. 01. 2010, 04:13 #11Mitglied
- Registriert seit
- Nov 2009
- Beiträge
- 528
Re: 3dSupply Opfer eines Angriffs
Finde es ne witzige Aktion, und das mit dem T-Shirt finde ich super.
Kann man das noch kaufen??
-
02. 01. 2010, 06:39 #12Gesperrt
- Registriert seit
- Feb 2008
- Beiträge
- 4.659
Re: 3dSupply Opfer eines Angriffs
Wo siehst du da einen Schreibfehler? Ich sehe da eher bei dir einen Verständnisfehler.Die Guten müssen aber doch ganz schön in Panik gewesen sein, was man an diesem Schreibfehler sieht:
Zitat:
Unsere persönliche Annahme ist, dass die Daten nicht missbraucht werden werden.
-
02. 01. 2010, 08:03 #13
-
02. 01. 2010, 09:36 #14Zyniker, Wachkomatiker
- Registriert seit
- Dec 2007
- Beiträge
- 2.842
Re: 3dSupply Opfer eines Angriffs
Seit gestern werden wir alle mittels "ELENA" gehackt!
... und diese Datenbank benötigt bestimmt keinen Schutz!
-
02. 01. 2010, 14:36 #15
Re: 3dSupply Opfer eines Angriffs
Guten Tag
Ich weiß nicht ob die Gulli Redaktion, dass schon geschrieben hat. Aber die "Thor Steinar"-Datenbank wurde geklaut. Wollte ich nur mal erläutern, da anscheinend einiges wieder gehackt wird
Auszug aus dem Standard:
"Thor Steinar"-Mode gilt in rechtsextremen Kreisen als sehr beliebt
Hacker aus dem Umfeld des 26. Chaos Communication Congress (26C3) in Berlin haben offensichtlich die Web-Datenbank von thorsteinar.de geknackt und im Internet veröffentlicht. Ein Vertreter der Website nannte die Aktion einen "kapitalen Diebstahl persönlicher Daten" und betonte, dass "rechtliche Schritte zur Feststellung der Täter bereits eingeleitet wurden"
http://derstandard.at/1259282892342/...inar-Datenbank
Dlwer
-
02. 01. 2010, 14:37 #16
-
02. 01. 2010, 15:27 #17
Re: 3dSupply Opfer eines Angriffs
Naja, ich versuche mal, es zu erklären: Ein einfaches "werden" würde bedeuten, man gehe davon aus, dass die Daten derzeit nicht missbraucht werden würden (Gegenwart). Jedoch gehen die Shopbetreiber davon aus, dass die Daten nicht missbraucht "werden werden" (Zukunft). Ich bin zwar kein Deutschlehrer oder Germanist, aber ich hoffe mal, es war trotzdem verständlich.

@Dlwer: Fragt sich, was die Hacker damit vorhaben und ob von der Datenbank ein Backup existiert.
-
02. 01. 2010, 16:57 #18Dangerous Utopian
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.321
- NewsPresso
- 131 (Genius)
Re: 3dSupply Opfer eines Angriffs
Haben wir nicht, da es zu dem Zeitpunkt, wo wir es auf dem Schirm hatten (wir hatten über die Feiertage verständlicherweise eh immer kleine Besetzung) ohnehin schon überall berichtet worden und damit für uns nicht mehr interessant war. Davon abgesehen (das ist aber meine persönliche Meinung) reicht das Geflame im Wikileaks-Thread auch gerade; noch eine Schlammschlacht zum Thema "darf man Nazis hacken" muss nicht sein.
-
02. 01. 2010, 18:26 #19Mitglied
- Registriert seit
- Dec 2008
- Beiträge
- 81
Re: 3dSupply Opfer eines Angriffs
allein die Fragestellung "Darf man Nazis hacken" wenn TS gehackt wird is doch schon voreingenommen

und ja sorry, ich fang grad an das Thema hier auch auszugraben.
-
02. 01. 2010, 22:53 #20Mitglied
- Registriert seit
- Oct 2007
- Beiträge
- 1
Re: 3dSupply Opfer eines Angriffs
@Cayenne
Es ist zwar korrekt, aber eine Verschandelung der deutschen Sprache auf die schlimmste Weise -.-
Nicht alles was korrekt ist, muss unbedingt so Verwendung finden.
Im deutschen kann man Futur ohne Probleme mit Präsens ausdrücken, also nur ein "werden", was auch wesentlich schöner ist...


Zitieren
Aber einmal 'werden' ergäbe genau so viel Sinn. Auch damit würde man schon ausdrücken, dass man davon ausgeht, dass eben nichts weiteres geschieht.
mehr lesen...







"Wir können nichts dazu" -...
Gestern, 21:23 in gulli:news