-
20. 08. 2011, 10:21 #1Redakteur
gulli:Redaktion
- Registriert seit
- Jun 2006
- Ort
- Wo es mir gefällt!
- Beiträge
- 7.103
- NewsPresso
- 314 (Phänomen)
- Danksagungen
- 9
CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Ausgerechnet die Partei, die sich derzeit am meisten für mehr Kontrolle und Regulierung des Internets ausspricht, ignoriert über Tage hinweg die Sicherheitshinweise ihrer eigenen Webseite. Beispielsweise über die Subdomain shop.cdu.de können die Computer von Besuchern infiziert und in Folge komplett übernommen werden. Die Bugs sind weiterhin offen, Cyberkriminellen sind Tür und Tor geöffnet.
Wer es ausprobieren will: hier klicken!
zur NewsGeändert von Ghandy (20. 08. 2011 um 10:28 Uhr)
-
20. 08. 2011, 10:30 #2Mitglied
- Registriert seit
- Dec 2005
- Beiträge
- 6
- Danksagungen
- 0
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Das verlinkte Beispiel funktioniert bei mir nicht (Opera 11.50). Weiss jemand, wieso? (Screenshot)
-
20. 08. 2011, 10:56 #3Redakteur
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Jun 2006
- Ort
- Wo es mir gefällt!
- Beiträge
- 7.103
- NewsPresso
- 314 (Phänomen)
- Danksagungen
- 9
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Gerade nochmal probiert mit Firefox, geht.
-
20. 08. 2011, 10:59 #4
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Also bei mir eben mit IE 9 getestet.
Der erkennt das XSS und unterbindet es
-
20. 08. 2011, 11:13 #5
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Chromium verhindert das Video auch, mit FF gehts aber wiegesagt
.
Auf das die CDU auch dieses jahr das Land gegen die Wand fährt!
-
20. 08. 2011, 11:23 #6
-
20. 08. 2011, 11:26 #7Ein Herz für Katzen
- Registriert seit
- Mar 2007
- Ort
- NRW/OWL
- Beiträge
- 9.945
- NewsPresso
- 1 (Talent)
- Danksagungen
- 10
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Wird sie wohl kaum.
Dazu haben sie erstens zu viele Stammwähler, die mit dem Internet (fast) nichts am Hut haben und sowieso glauben, alle Überwachungsgeschichten würden sich nur gegen "die bösen Anderen" richten.
Zweitens ist für CDU-Wähler irgendeine Internetsicherheit eher zweitrangig, denen geht es mehr und Zucht und Ordnung und Bestrafung von Bösewichten.
Und was wäre denn die Alternative, wenn die CDU "gegen die Wand" liefe? Wahrscheinlich irgendwas, wo die SPD mit beteiligt wäre, und die sind, was irgendwelche "Sicherheitsgesetze" betrifft, bekanntlich kein Stück besser.
Der Spruch ist zwar schon steinalt, aber er trifft immer noch zu: Würden Wahlen was ändern, wären sie verboten.
MfG Andy
-
20. 08. 2011, 11:56 #8Mitglied
- Registriert seit
- Dec 2006
- Beiträge
- 701
- Danksagungen
- 0
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Firefox 3.6.20 macht nichts. NoScript hats geblockt.
-
20. 08. 2011, 12:06 #9Mitglied
- Registriert seit
- Apr 2011
- Beiträge
- 130
- Danksagungen
- 0
-
20. 08. 2011, 12:14 #10
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Die Webmaster und IT'ler von heute, die als Verantwortliche fungieren, sind ignorant und egoistisch.
Diese hier genannte Lücke habe ich vor Wochen schon an die CDU gemeldet und keine Antwort bekommen. Es ist immer wieder das Selbe.
Mit freundlichen Grüßen,
~bursali
-
20. 08. 2011, 12:29 #11Bedenkenträger
- Registriert seit
- Dec 2006
- Beiträge
- 835
- Danksagungen
- 0
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Ich verstehs nicht, gerade nach den letzten massiven Angriffen (prominenteste Beispiele waren Sony und das BKA) sollte man da doch wesentlich mehr hinterher sein - ich glaube, die ganzen Schnarchnasen unterschätzen die Konnektivität im Internet. "Wird schon kein böser Bube feststellen" - vielleicht läd auch schon ein chinesischer* Surfer die Datenbank des CDU-Shops runter.
*nur beispielhaft
-
20. 08. 2011, 12:48 #12Mitglied
- Registriert seit
- Jul 2011
- Beiträge
- 22
- Danksagungen
- 0
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Seit April 2009 ist den CDU-Jungs die Lücke bekannt - eine Antwort bekam ich nie.
Die CDU meint wohl das Senioren aus dem Mund riechen: http://goo.gl/8Qoik (evtl. das Fenster etwas größer ziehen, für den Hintergrund)
-
20. 08. 2011, 12:48 #13
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Mein Opa hätte gesagt:
a) Verlogener Suffhaufen
b) Wenn man alle Politiker in einen Sack steckt und mit dem Knüppel draufhaut trifft es garantiert den Richtigen
Ich bin echt im falschen Film
-
20. 08. 2011, 12:49 #14Mitglied
- Registriert seit
- Jul 2011
- Beiträge
- 72
- Danksagungen
- 0
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Da muss ich dir Recht geben. Genau das erlebt man leider recht oft.
Es gibt aber auch andere Fälle.
Die Schwachstelle in der Demonstration ist ja - wie im Beitrag erwähnt - nicht die Einzige.
Da haben sich ein paar angesammelt. Zum Teil wurden die Seiten nun auf das Hauptportal
umgeleitet.
Was die Sache mit den Sicherheitsfunktionen betrifft - gerade im IE 9 - wird es später
eine Demonstration als Video geben. Natürlich werden wir nen Teufel tun und in dieser
Sache eine offene Anleitung präsentieren. Darum auch nur das einfache Iframe mit Video
im Beispiel.
-
20. 08. 2011, 13:01 #15Redakteur
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Jun 2006
- Ort
- Wo es mir gefällt!
- Beiträge
- 7.103
- NewsPresso
- 314 (Phänomen)
- Danksagungen
- 9
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Interessant, da finden sich schon alleine hier bei uns 3 Leute, die der CDU den Fehler gemeldet haben. Na, ich bin ja mal gespannt, ob sich jetzt nach dem Artikel etwas tun wird. ;-)
-
20. 08. 2011, 13:16 #16
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Vielleicht ist die Lücke ja absichtlich drin und sie warten nur darauf das einer Schaden anrichtet. Dann hätten sie direkt wieder Futter für ihre feuchten Überwachungsträume ...
-
20. 08. 2011, 13:18 #17Ein Herz für Katzen
- Registriert seit
- Mar 2007
- Ort
- NRW/OWL
- Beiträge
- 9.945
- NewsPresso
- 1 (Talent)
- Danksagungen
- 10
-
20. 08. 2011, 13:40 #18Mitglied
- Registriert seit
- Jul 2011
- Beiträge
- 72
- Danksagungen
- 0
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Wie versprochen das kurze Video zum IE 9 (Infektion trotz XSS-Schutz):
http://www.sicherheit-online.org/Akt...shinweise.html
-
20. 08. 2011, 13:44 #19Wutbürger
- Registriert seit
- Apr 2007
- Ort
- Mittelfranken
- Beiträge
- 1.844
- NewsPresso
- 1 (Talent)
- Danksagungen
- 0
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
Ach was, als wenn die sowas ernstnehmen würden und dann noch von euch, die sind sicher nicht so gut auf gulli zu sprechen

P.S
ich krieg das hier:
NoScript hat einen möglichen CrossSite-Scripting-versuch (XSS) von http:board.gulli.com gefiltert
Artikel findet er selbst auch nicht auf der Seite.
(ich glaub soviel Zugriffe wie heute hatte der shop noch nie
)
-
20. 08. 2011, 15:15 #20user124deaktiviertes Benutzerkonto
Re: CDU: Ja zur Vorratsdatenspeicherung, eigene IT-Security offenbar unwichtig
ich bekomm gleich nen kotzanfall... warum ausgerechnet die merkel?
schramm, pispers, priol, schmickler - da gibts auch videos, und da braucht man nicht mal untertitel, UND die jungs sehen auch noch besser aus!
-


Zitieren


mehr lesen...







Facebook als Business-Plattform...
Heute, 12:16 in gulli:news