Gehackt !?

03.12.2007 21:47
avatar  Rheinline ( Gast )
#1 Gehackt !?
Rh
Rheinline ( Gast )

Hallo,

Heute gegen 20:00 Uhr wurde mein Forum gehackt. Darauf hin wollte ich mal fragen, wie sicher ist HPM eigentlich. Ich weiß, dass es keinen 100%igen Schutz gibt, aber wie kann man sich da gegen schützen. Dann wollte ich fragen, kann man den jenigen ausfindig machen, der dies begangen hat. Wenn ja, wie kann ich vorgehen. Soweit ich weiß ist das doch Strafbar oder?

Damit ihr wisst wo von ich rede, hier mal ein Zitat was zur Zeit im Forum steht. Vorab sei noch gesagt, dass alles gelöscht wurde. Keine Bereich sind mehr da, keine Mitglieder usw. Nur ein Admin kann sich anmelden und hat zugriff auf den Admin-Berich

In Antwort auf:
|> [] R 3 Pwn4g3! hacked by TooLateToCall911 Don't use HPM! This is the 65th board wich got hacked by our group. Thankz to google and Microsoft Windows Vista Home Basic. P.S. I don't expect miracles, but a "thank you" would be nice ;) Contact me at info@hacksector.net


Später kam noch das:

In Antwort auf:
brought to you by ToLateToCall911, cause my AK47 schows you the way to heaven! "vergessen" is a very insecure password!


Hier noch der Link zum Forum: http:// 127644.homepagemodules.de/


 Antworten

 Beitrag melden
03.12.2007 22:22 (zuletzt bearbeitet: 03.12.2007 22:37)
#2 RE: Gehackt !?
avatar
Administrator
Wie lauteten alle Nicks mit Admin Rechten?
Hatten Sie HTML für Mitglieder / Gäste freigeschaltet?
Ist Ihr PC sowie Ihr Passwort sicher gewesen?

Bislang konnte kein Fehler n der Sicherheit festgestellt werden. Jeder "Angriff" wurde genau überprüft und fand in bisher 100% der Fällen durch ein bekanntes bzw. leicht erratenes Passwort statt.

Melden Sie sich bitte außerdem per E-Mail: bei mir mit Ihrer Anschrift, damit wir eine Anzeige bei der Polizei vorbereiten können. Die Chancen stehen gut, da genug verwertbare Verbindungsdaten gespeichert wurden.
Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
03.12.2007 22:36 (zuletzt bearbeitet: 03.12.2007 22:39)
#3 RE: Gehackt !?
avatar
Administrator
In Antwort auf:
"vergessen" is a very insecure password!

Sollte das stimmen, wäre zumindest die Frage nach dem wie geklärt - es ist jedoch kein Hindernis zu einer Anzeige.
Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
04.12.2007 08:20
#4 RE: Gehackt !?
Se
Mitglied

hier mit einem Tool dieses Passwort zu knacken ist wohl nicht sehr schwer gewesen.
wenn es wirklich "vergessen" gewesen sein sollte. mein PW besteht grundsätzlich aus
Zahlen und Buchstaben! Trotz alledem finde ich es doch sehr bedenklich!!!
Nicht jeder Anwender von HPM Foren hat schwere PW`s. Meist denken die Anwender erst garnicht
soweit das es einem auch passieren kann. Ja gut mal ehrlich...war für denjenigen wahrscheinlich auch nur reiner Zeitvertreib und Langeweile. Hacker verfolgen doch eher andere Ziele als ein Forum.


 Antworten

 Beitrag melden
04.12.2007 10:20
#5 RE: Gehackt !?
avatar
Administrator

In Antwort auf:
hier mit einem Tool dieses Passwort zu knacken ist wohl nicht sehr schwer gewesen.

Es ist hier nicht möglich mit einem "Tool" Passwörter massenhaft zu probieren - nach 10 Versuchen ist die Eingabe eines Captchas nötig, also reine Handarbeit gefragt.

Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
04.12.2007 10:26
#6 RE: Gehackt !?
Se
Mitglied

Ok...wieder schlauer geworden...wußte ich nicht!
na dann vielleicht Verplappert oder zuviele nicht Seriöse ADMIN`s


 Antworten

 Beitrag melden
04.12.2007 15:51
avatar  Siemens ( Gast )
#7 RE: Gehackt !?
Si
Siemens ( Gast )

Wohl eher ersteres. Dort gab es nur 3 Administratoren. (Diese kannten sich scheinbar alle sehr gut)


 Antworten

 Beitrag melden
04.12.2007 16:04
#8 RE: Gehackt !?
Se
Mitglied

Fragen über fragen...mich würde auf jedenfall das ende vom Lied Interessieren!!!


 Antworten

 Beitrag melden
04.12.2007 16:16
avatar  ( Gast )
#9 RE: Gehackt !?
Gast
( Gast )

Ich denke mal, dass da die Script-Kiddies wieder zugeschlagen haben. Nerviges Pack.


 Antworten

 Beitrag melden
04.12.2007 16:34
avatar  Lynn
#10 RE: Gehackt !?
Ly
Mitglied

Hi zusammen

Ich schaue immer, dass das Passwort aus Buchstaben und Zahlen besteht und das Wort als solches erfunden ist und höchstens in einer mir unbekannten Sprache zufällig existiert. Reicht das als Schutz? Oder sollten noch irgendwelche Satzzeichen wie Ausrufezeichen dabei sein?

Liebe Grüße
Lynn

 Antworten

 Beitrag melden
04.12.2007 16:43
#11 RE: Gehackt !?
avatar
Mitglied

naja in Musikforen z.B. wären Before4 , 4Beatles oder 5Stones usw, sicher leicht zu erraten/errechnen. Sollte möglichst kein "sinnvolles Wort" zustande kommen. Nicht selten wird ja sogar "admin" als Paßword genutzt Das ist dann mehr als sträflich.


 Antworten

 Beitrag melden
04.12.2007 16:49 (zuletzt bearbeitet: 04.12.2007 16:49)
avatar  Lynn
#12 RE: Gehackt !?
Ly
Mitglied
Wie oft muss man eigentlich sein Passwort im Monat wechseln? Die Tools könnten ja einen Monat lang in Abständen ausprobieren.
Liebe Grüße
Lynn

 Antworten

 Beitrag melden
04.12.2007 16:51
avatar  Siemens ( Gast )
#13 RE: Gehackt !?
Si
Siemens ( Gast )

Werden die Passwörter hier eigentlich MD5 oder SHA1-VErschlüsselt? Oder ganz anders?


 Antworten

 Beitrag melden
04.12.2007 17:44
#14 RE: Gehackt !?
avatar
Administrator

Der stolze Täter (Ein Student aus Düsseldorf) ist mittlerweile eindeutig zu ermitteln.
Thema geschlossen.

Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!