-
06. 06. 2010, 19:50 #1
Ernste Sicherheitslücke in SchülerVZ entdeckt (Update)
Im sozialen Netzwerk SchülerVZ gibt es eine Sicherheitslücke, die das Auslesen von Account-Daten, Cookies und privaten Nachrichten sowie das Unterschieben von Schadcode ermöglicht. Die Lücke kam durch die kürzlich erfolgte Einführung klickbarer Links zustande.
zur News
-
06. 06. 2010, 19:56 #2
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
Naja mal ganz ehrlich, auf welcher Seite wurde noch nie eine Lücke gefunden?
Google? Ne die wurde auch mal auseinander genommen von den Türken und Chinesen.
-
06. 06. 2010, 20:03 #3
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
nur ist es bei einer Seite auf der sich schon leute von 12+ Jahren bewegen besonders kritisch da diese nicht immer klare Vorstellungen haben, in was sie geraten könnten.
-
06. 06. 2010, 20:16 #4
-
06. 06. 2010, 20:22 #5Dangerous Utopian
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.321
- NewsPresso
- 131 (Genius)
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
Nicht nur. Wenn dir beispielsweise Malware untergejubelt wird, ist das unabhängig von deiner Einstellung zur informationellen Selbstbestimmung ein Problem. Und das wäre mit diesem Angriff im Bereich des Möglichen, wenn Exploits ausgenutzt werden.
-
06. 06. 2010, 20:48 #6
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
Das sind natürlich auch mit Gründe...aber speziell bei Schuelervz sollte man aufgrund des Minderjährigen Publikums mehr Vorsicht walten lassen.
-
06. 06. 2010, 21:02 #7Mitglied
- Registriert seit
- Jun 2003
- Beiträge
- 3.570
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
Hat sich der erste Hacker nicht aufgehängt?
edit:// nicht zu Ende gelesen.
Ich bin so wütend über die Sorglosigkeit im Umgang mit persönlichen Daten im Internet, wie man machtlos gegenüber der Masse ist, die blindlings über eine Autobahn stoplert.Geändert von Baddezzed (06. 06. 2010 um 21:08 Uhr)
-
06. 06. 2010, 21:03 #8Priv8Gast
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
HIER gibt es noch einen Artikel zu diesem Thema, der euch als Quelle hat.
Letztenendes könnten auf "Armin", falls er wirklich so heißt, nun extreme schwiegigkeiten zukommen.
Es wurde gegen Hackerparagraphen verstoßen!!!
Außerdem sind die Infos zur Lücke 2much, jeder der sich halbwegs mit XSS auskennt, wird die Lücke nun anfangen zu nutzen - auch die wirklich bösen Jungs.
Das kommt ja schon an ein Full Disclosure ran. Gulli.com hätte erst die Lücke melden sollen, warten bis sie geschlossen wird und im Anschluss hier schreiben.
Dann wäre auch nichts unter den teppich gekehrt worden, ihr hättet eure Schlagzeile, und die Gefahr bestünde nicht für 10000e von Benutzern, dass ihnen Malware untergejubelt wird, da es sich tatsächlich um eine Persistent XSS handelt!
-
06. 06. 2010, 21:06 #9Great Wizzard
- Registriert seit
- Nov 2009
- Ort
- Unseen University
- Beiträge
- 253
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
Sehe ich das richtig, man kann überall da Code injecten, wo man Links posten kann?
Dann müsste man ja nur ein Script unterschieben, dass den Cookie ausliest und diesen dann nutzt, um Accounts zu "infizieren" und sich von diesen aus weiter zu verschicken. In kurzer Zeit könnte man so wohl jedes Mitglied des SchülerVZ erreichen und dann auch durch diverse Exploits versuchen, Malware auf die Systeme der Opfer zu bringen. Alternativ könnte man auch eifnach ein sich selbst verbreitendes Script, das nebenbei noch z.B. gulli.com/index.php lädt, schreiben und somit nen ziemlich verheerenden DDos-Angriff durchführen.
-
06. 06. 2010, 21:19 #10Chefredakteur
gulli:Redaktion
- Registriert seit
- Jun 2006
- Ort
- Wo es mir gefällt!
- Beiträge
- 6.462
- NewsPresso
- 278 (Phänomen)
-
06. 06. 2010, 21:24 #11Priv8Gast
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
-
06. 06. 2010, 21:33 #12
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
Ghandy, er meint den User, der sich wirklich in der Zelle erhangen hatte (Medien berichteten).
Sehr informative News! Danke Annika.
-
06. 06. 2010, 21:36 #13Dangerous Utopian
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.321
- NewsPresso
- 131 (Genius)
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
Ja, da hat Ghandy was verwechselt. Es ging um "exit" bei der Bemerkung mit dem Aufhängen. Und bei dem stimmt es leider.
-
06. 06. 2010, 22:12 #14
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
Naja, schuelerVZ hat eh dauernd Probleme, anstatt sich um Sicherheitslücken zu kümmern arbeitet das Team an neuen features die eigentlich sinnlos erscheinen und meißt gar nicht richtig funktionieren *hust* Plauderkasten(der hängt sich zu 90% eh immer auf) *hust*
-
06. 06. 2010, 22:23 #15bru2kdeaktiviertes Benutzerkonto
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
Sollte man für das auffinden sowie aufdecken von Sicherheitslücken nicht dankbar sein? Studi/SchülerVz gehört für diese Arroganz bestraft, mehr gibt es dazu nicht zu sagen.
Wie sehr man jemanden unter Druck setzen muss das jener sich das leben nimmt scheint mir unvorstellbar und es überkommt mich der pure Hass auf die Betreiber und verantwortlichen dieser Seiten.
-
06. 06. 2010, 23:21 #16
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
Die Captchas wurden vor ein paar Monaten übrigens KOMPLETT entfernt wegen ein paar quengelnden Kindern die zu dumm waren sie einzugeben... oO
-
07. 06. 2010, 06:22 #17
-
07. 06. 2010, 08:19 #18Chefredakteur
gulli:Redaktion
- Registriert seit
- Jun 2006
- Ort
- Wo es mir gefällt!
- Beiträge
- 6.462
- NewsPresso
- 278 (Phänomen)
-
07. 06. 2010, 08:54 #19
Re: Ernste Sicherheitslücke in SchülerVZ entdeckt
Nicht auf Links von Unbekannten klicken. Punkt

Aber die VZs sollte da mal bei der Bibliothek nachbessern, jetzt wo die Probleme bekannt sind.
-
07. 06. 2010, 09:15 #20Mitglied
- Registriert seit
- Sep 2007
- Beiträge
- 279


Zitieren

mehr lesen...







"Wir können nichts dazu" -...
Gestern, 21:23 in gulli:news