Seite 1 von 3 123 LetzteLetzte
Ergebnis 1 bis 20 von 45
  1. #1
    Dangerous Utopian

    gulli:Redaktion

    Avatar von Annika_Kremer
    Registriert seit
    Aug 2008
    Beiträge
    4.321
    NewsPresso
    131 (Genius)

    Standard Ernste Sicherheitslücke in SchülerVZ entdeckt (Update)

    Im sozialen Netzwerk SchülerVZ gibt es eine Sicherheitslücke, die das Auslesen von Account-Daten, Cookies und privaten Nachrichten sowie das Unterschieben von Schadcode ermöglicht. Die Lücke kam durch die kürzlich erfolgte Einführung klickbarer Links zustande.

    zur News

  2. #2
    Computec Avatar von TUNNY
    Registriert seit
    Sep 2007
    Ort
    Switzerland
    Beiträge
    148

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Naja mal ganz ehrlich, auf welcher Seite wurde noch nie eine Lücke gefunden?

    Google? Ne die wurde auch mal auseinander genommen von den Türken und Chinesen.

  3. #3
    Drogenberater i.e.D. Avatar von TalkToFrank
    Registriert seit
    Feb 2009
    Beiträge
    1.344

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    nur ist es bei einer Seite auf der sich schon leute von 12+ Jahren bewegen besonders kritisch da diese nicht immer klare Vorstellungen haben, in was sie geraten könnten.

  4. #4
    B*tch, please ! Avatar von CommandeRip
    Registriert seit
    Nov 2007
    Ort
    Bernambucko
    Beiträge
    1.104

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Zitat Zitat von TalkToFrank Beitrag anzeigen
    nur ist es bei einer Seite auf der sich schon leute von 12+ Jahren bewegen besonders kritisch da diese nicht immer klare Vorstellungen haben, in was sie geraten könnten.
    Es hängt nicht davon ab, wie alt die Leute sind, sondern wie viele private Informationen sie im Internet preisgeben - egal ob auf SchülerVz, bei Facebook, Google, eBay und so weiter, und so fort.

  5. #5
    Dangerous Utopian

    gulli:Redaktion

    (Threadstarter)

    Avatar von Annika_Kremer
    Registriert seit
    Aug 2008
    Beiträge
    4.321
    NewsPresso
    131 (Genius)

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Nicht nur. Wenn dir beispielsweise Malware untergejubelt wird, ist das unabhängig von deiner Einstellung zur informationellen Selbstbestimmung ein Problem. Und das wäre mit diesem Angriff im Bereich des Möglichen, wenn Exploits ausgenutzt werden.

  6. #6
    Drogenberater i.e.D. Avatar von TalkToFrank
    Registriert seit
    Feb 2009
    Beiträge
    1.344

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Das sind natürlich auch mit Gründe...aber speziell bei Schuelervz sollte man aufgrund des Minderjährigen Publikums mehr Vorsicht walten lassen.

  7. #7
    Mitglied
    Registriert seit
    Jun 2003
    Beiträge
    3.570

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Hat sich der erste Hacker nicht aufgehängt?

    edit:// nicht zu Ende gelesen.

    Ich bin so wütend über die Sorglosigkeit im Umgang mit persönlichen Daten im Internet, wie man machtlos gegenüber der Masse ist, die blindlings über eine Autobahn stoplert.
    Geändert von Baddezzed (06. 06. 2010 um 21:08 Uhr)

  8. #8
    Priv8
    Gast

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    HIER gibt es noch einen Artikel zu diesem Thema, der euch als Quelle hat.

    Letztenendes könnten auf "Armin", falls er wirklich so heißt, nun extreme schwiegigkeiten zukommen.
    Es wurde gegen Hackerparagraphen verstoßen!!!

    Außerdem sind die Infos zur Lücke 2much, jeder der sich halbwegs mit XSS auskennt, wird die Lücke nun anfangen zu nutzen - auch die wirklich bösen Jungs.

    Das kommt ja schon an ein Full Disclosure ran. Gulli.com hätte erst die Lücke melden sollen, warten bis sie geschlossen wird und im Anschluss hier schreiben.
    Dann wäre auch nichts unter den teppich gekehrt worden, ihr hättet eure Schlagzeile, und die Gefahr bestünde nicht für 10000e von Benutzern, dass ihnen Malware untergejubelt wird, da es sich tatsächlich um eine Persistent XSS handelt!

  9. #9
    Great Wizzard
    Registriert seit
    Nov 2009
    Ort
    Unseen University
    Beiträge
    253

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Sehe ich das richtig, man kann überall da Code injecten, wo man Links posten kann?
    Dann müsste man ja nur ein Script unterschieben, dass den Cookie ausliest und diesen dann nutzt, um Accounts zu "infizieren" und sich von diesen aus weiter zu verschicken. In kurzer Zeit könnte man so wohl jedes Mitglied des SchülerVZ erreichen und dann auch durch diverse Exploits versuchen, Malware auf die Systeme der Opfer zu bringen. Alternativ könnte man auch eifnach ein sich selbst verbreitendes Script, das nebenbei noch z.B. gulli.com/index.php lädt, schreiben und somit nen ziemlich verheerenden DDos-Angriff durchführen.

  10. #10
    Chefredakteur

    gulli:Redaktion

    Avatar von Ghandy
    Registriert seit
    Jun 2006
    Ort
    Wo es mir gefällt!
    Beiträge
    6.462
    NewsPresso
    278 (Phänomen)

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Zitat Zitat von Baddezzed Beitrag anzeigen
    Hat sich der erste Hacker nicht aufgehängt?
    Nein, wird er nicht - wir schützen unsere Quellen!

  11. #11
    Priv8
    Gast

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Zitat Zitat von Ghandy Beitrag anzeigen
    Nein, wird er nicht - wir schützen unsere Quellen!
    Bedeutet das: Gezielte Falschinformationen (Armin, Mitglied des SchülerVZ)?

    Wenn er Mitglied des SVZ ist, wird ihn das Team dort schnell ausfindig machen, die Speichern alle Eingaben. Es reichen einige Abfragen in der mysql und dann finden sie ihn.

    Ich bin gespannt.

  12. #12
    Co-Moderator Avatar von buggerman
    Registriert seit
    Jul 2005
    Beiträge
    8.933

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Ghandy, er meint den User, der sich wirklich in der Zelle erhangen hatte (Medien berichteten).

    Sehr informative News! Danke Annika.

  13. #13
    Dangerous Utopian

    gulli:Redaktion

    (Threadstarter)

    Avatar von Annika_Kremer
    Registriert seit
    Aug 2008
    Beiträge
    4.321
    NewsPresso
    131 (Genius)

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Ja, da hat Ghandy was verwechselt. Es ging um "exit" bei der Bemerkung mit dem Aufhängen. Und bei dem stimmt es leider.

  14. #14
    like a boss! Avatar von MagixXxX
    Registriert seit
    Nov 2008
    Ort
    Niedersachsen
    Beiträge
    2.356

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Naja, schuelerVZ hat eh dauernd Probleme, anstatt sich um Sicherheitslücken zu kümmern arbeitet das Team an neuen features die eigentlich sinnlos erscheinen und meißt gar nicht richtig funktionieren *hust* Plauderkasten(der hängt sich zu 90% eh immer auf) *hust*

  15. #15
    bru2k
    deaktiviertes Benutzerkonto

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Sollte man für das auffinden sowie aufdecken von Sicherheitslücken nicht dankbar sein? Studi/SchülerVz gehört für diese Arroganz bestraft, mehr gibt es dazu nicht zu sagen.
    Wie sehr man jemanden unter Druck setzen muss das jener sich das leben nimmt scheint mir unvorstellbar und es überkommt mich der pure Hass auf die Betreiber und verantwortlichen dieser Seiten.

  16. #16

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Die Captchas wurden vor ein paar Monaten übrigens KOMPLETT entfernt wegen ein paar quengelnden Kindern die zu dumm waren sie einzugeben... oO

  17. #17
    Pirat Avatar von Shadow27374
    Registriert seit
    Jun 2005
    Beiträge
    2.764
    NewsPresso
    1 (Talent)

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Zitat Zitat von VaLLe95 Beitrag anzeigen
    Die Captchas wurden vor ein paar Monaten übrigens KOMPLETT entfernt wegen ein paar quengelnden Kindern die zu dumm waren sie einzugeben... oO
    Die waren aber auch so nervig das ich diesen Schritt begrüße. Es muss andere Wege geben.

  18. #18
    Chefredakteur

    gulli:Redaktion

    Avatar von Ghandy
    Registriert seit
    Jun 2006
    Ort
    Wo es mir gefällt!
    Beiträge
    6.462
    NewsPresso
    278 (Phänomen)

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Zitat Zitat von Annika_Kremer Beitrag anzeigen
    Ja, da hat Ghandy was verwechselt. Es ging um "exit" bei der Bemerkung mit dem Aufhängen. Und bei dem stimmt es leider.
    ja, so meinte ich das auch!

  19. #19
    immer feste druff Avatar von Knuffbox
    Registriert seit
    Mar 2010
    Ort
    Raum-Zeit-Kontinuum
    Beiträge
    191

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Nicht auf Links von Unbekannten klicken. Punkt

    Aber die VZs sollte da mal bei der Bibliothek nachbessern, jetzt wo die Probleme bekannt sind.

  20. #20
    Mitglied
    Registriert seit
    Sep 2007
    Beiträge
    279

    Standard Re: Ernste Sicherheitslücke in SchülerVZ entdeckt

    Wer sich bei solchen Netzwerken anmeldet, dem sind seine Daten und Datenschutz doch eh egal.

    Ich begrüße solche Sicherheitslücken. Etwas Abschreckung vor diesem Mist kann nicht schaden.

    Edit:
    Zitat Zitat von Priv8 Beitrag anzeigen
    Das kommt ja schon an ein Full Disclosure ran. Gulli.com hätte erst die Lücke melden sollen, warten bis sie geschlossen wird und im Anschluss hier schreiben.
    Dann wäre auch nichts unter den teppich gekehrt worden, ihr hättet eure Schlagzeile, und die Gefahr bestünde nicht für 10000e von Benutzern, dass ihnen Malware untergejubelt wird, da es sich tatsächlich um eine Persistent XSS handelt!
    Daraus würde aber niemand lernen.

Seite 1 von 3 123 LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •