-
22. 01. 2013, 11:59 #1Redakteur
gulli:Redaktion
- Registriert seit
- Jun 2006
- Ort
- Wo es mir gefällt!
- Beiträge
- 7.099
- NewsPresso
- 314 (Phänomen)
MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
Eine bislang unbekannte Schwachstelle in Kim Dotcoms One-Click-Hoster ermöglicht es Angreifern, über MEGA massenhaft E-Mails zu verschicken. Die unzureichende Filterung der Registrierung neuer Benutzer macht es Cyberkriminellen leicht, darüber Spam- oder Phishing-E-Mails zu verschicken. Der Absender der E-Mails bleibt dabei stets MEGA, die Identität der Täter bleibt hingegen verborgen.
zur News
-
22. 01. 2013, 13:53 #2
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
Und wo ist da jetzt die dicke "Lücke"? Das einzige Problem was ich sehe ist, dass MEGA weder überprüft, ob es bereits einen User mit dieser E-Mail in Verbindung mit diesem Namen gibt und, dass der Name beliebig lang sein kann und sogar Links enthalten kann.
Der Typ schreibt in seinem Blog, dass er keine genauen Instruktionen geben wird, um diese "Lücke" auszunutzen, aber letztendlich kann das jeder DAU durch reines ausprobieren nachmachen.
Den Bot zu programmieren ist natürlich was anderes, das wird nicht jeder können. Ist allerdings auch nicht wirklich Arbeit.
Sollte natürlich trotzdem schnellstmöglich von MEGA gefixed werden.
-
22. 01. 2013, 13:56 #3Mitglied
- Registriert seit
- Jun 2011
- Beiträge
- 20
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
Wie war das nochmal? Militärisch abgeschirmt
-
22. 01. 2013, 14:13 #4Mitglied
- Registriert seit
- Sep 2011
- Beiträge
- 258
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
Das so etwas, ein absoluter Anfängerfehler ist und man könnte jetzt mutmaßen, das da noch sehr viele weitere Lücken sind, wenn man so etwas schon vergisst einzubauen
.
Auch ist es sehr peinlich, für das was da seit Monaten großspurig versprochen wurde
.
Naja, kommt darauf an welches Militär gemeint war
-
22. 01. 2013, 14:32 #5
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
Stimmt wohl, ist wirklich ziemlicher Anfängerfehler.

Finde es trotzdem schlecht formuliert vom Blog.
-
22. 01. 2013, 14:58 #6
-
22. 01. 2013, 16:27 #7Redakteur
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Jun 2006
- Ort
- Wo es mir gefällt!
- Beiträge
- 7.099
- NewsPresso
- 314 (Phänomen)
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
Da der Versand von E-Mails über MEGA nicht blockiert wird, ist es auf jeden Fall eine Schwachstelle.
Kim & Co. verfügen aber über genügend finanzielle Ressourcen, sollte jemand tatsächlich juristisch wegen dem massenhaften Versand von Spam-Mails oder Phishing-Mails gegen MEGA vorgehen wollen.
-
22. 01. 2013, 16:33 #8
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
Wie gesagt, es ist kein Sicherheitsfehler, der sich aus einem wirklichen Exploit ergibt, es ist einfach nur etwas nicht implementiert worden. Zwei verschiedene Dinge meiner Ansicht nach und die Formulierungen sind dementsprechend nicht passend.
Trotzdem macht es das nicht weniger schlimm, eher im Gegenteil genaugenommen.
-
22. 01. 2013, 17:32 #9
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
-
22. 01. 2013, 20:24 #10Mitglied
- Registriert seit
- Sep 2011
- Beiträge
- 258
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
Nur mal so, wenn es keine Limitirung gibt, könnte man sich dann nicht auch einen benutzernamen machen, der dann selber schon 40 GB (oder mehr) groß wäre? :P
-
22. 01. 2013, 23:19 #11Mitglied
- Registriert seit
- Oct 2012
- Beiträge
- 2
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
Ja, es ist ein Anfängerfehler, die Kryptographie wird dadurch nicht unsicher. Da gibt es schon genug andere Probleme mit.
Ich suche immer noch nach der ominösen XSS-Lücke.
Die angeblich auf Twitter gepostete existiert nämlich nicht, und ich konnte persönlich auch noch keine finden.
-
23. 01. 2013, 07:13 #12
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
MEGA angelegte promotion.
gibt es einen schnelleren Weg, DIE Leute von FRÜHER, die für den damaligen Umsatz gesorgt haben, wieder auf die Seite zu locken?
Genau DIE laden doch später auch wieder Dinge hoch, die andere teuer runterladen müssen.
Kommen die Emails denn wirklich bei jemandem an?
oder meckert der Honey-Pot einfach nur nicht bei der vermeintlichen Anwendung eines Exploits?
-
23. 01. 2013, 11:51 #13
-
24. 01. 2013, 08:36 #14Redakteur
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Jun 2006
- Ort
- Wo es mir gefällt!
- Beiträge
- 7.099
- NewsPresso
- 314 (Phänomen)
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
Bezüglich der Verschlüsselung sind andere Leute da ganz anderer Ansicht als Du.
Wegen der XSS-Lücke würde ich an deiner Stelle den Heiko Frenzel selbst über Twitter kontaktieren.
Anfängerfehler? Kim ist kein Anfänger, das ist auch nicht sein erster Filehoster. Ich kenne ihn noch aus seiner Zeit aus dem Jahr 1994 oder 1993.
-
25. 01. 2013, 00:36 #15Mitglied
- Registriert seit
- Jan 2007
- Beiträge
- 390
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
musste grad festellen das man sogar urls uploaden kann und da wundert der sich warum seine server überlastet sind...
wenn jemand ein backup von youtube haben will oder paar porn seiten wär das kein probelm mehr da man ja sogar relativ einfach freeaccs erstellen kann
-
25. 01. 2013, 08:00 #16Videosdeaktiviertes Benutzerkonto
Re: MEGA: Schwachstelle ermöglicht massenhaften Versand von Spam-Mails
Jeder einigermaßen anständige, nicht mal guter, Hoster lässt Dich per URL hoch laden. Du glaubst offensichtlich, Du gibst dort youtube.com ein und alles wird hochgeladen, ja? Viel Spass dabei youtube in 40GB (Dein Freeacc) zu pressen. Wird dann wohl ne Lebensaufgabe werden.
-


Zitieren

mehr lesen...







Skype: Überprüfung von https-URLs...
Gestern, 21:03 in gulli:news