Computer Hardware Forum - TweakPC

Computer Hardware Forum - TweakPC (https://www.tweakpc.de/forum/)
-   News (https://www.tweakpc.de/forum/news/)
-   -   [News] Über 1 Million Nutzerdaten bei SchülerVZ gehacked? (https://www.tweakpc.de/forum/news/72958-ueber-1-million-nutzerdaten-schuelervz-gehacked.html)

TweakPC Newsbot 16.10.2009 17:20

Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
[SIZE=4][b]Über 1 Million Nutzerdaten bei SchülerVZ gehacked?[/b][/SIZE]
[SIZE="1"][COLOR="Silver"]16.10.2009 17:19 - ID 17017[/COLOR][/SIZE]

Angeblich sollen Hacker über eine Million Datensätze aus den Datenbanken von SchülerVZ entwendet haben, darunter auch Profilbilder.

[url=http://www.tweakpc.de//news/17017/ueber-1-million-nutzerdaten-bei-schuelervz-gehacked/]Über 1 Million Nutzerdaten bei SchülerVZ gehacked?[/url]

Mother-Brain 16.10.2009 18:08

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
sowas bekommt man mit nem guten wget Befehl sogar ohne Probleme hin, also wieso der Aufstand.


Gibt 1000 Anleitungen, die beschreiben auch wie man ne website laden kann, mit wget, kann man auch cookies etc. mit übermitteln, die Medien machen aber aus einer Mücke immer einen Elefanten.

n0abuse 16.10.2009 18:20

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
HAHA, die Profile sind öffentlich, die meisten jedenfalls, mich hat gewundert das darüber noch keine echten News waren. Ein Bot der mit deinem Profil die anderen der Reihe nach durchsucht ist schnell gemacht..

Damit haben die 'Bösen' gute Profile für Werbung.
Dein Name, Alter, Hobbies, Lieblings - Film, Musik, Bücher.
Wüsste Ich wie man damit Geld macht, dann würde ich versuchen jedes einzelne Profil zu analysieren (schadet ja keinem)

DaKarl 16.10.2009 18:23

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Was genau soll da jetzt eigentlich gehacked worden sein bzw. wo liegt überhaupt das Problem?
So wie ich das verstehe wurden von irgendwem einfach die öffentlich sichtbaren Daten von einer vielzahl an Nutzern gesammelt. Wer seine Daten öffentlich sichtbar macht muss doch immer mit sowas rechnen?!

dr_Cox 16.10.2009 18:27

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Genau gegen sowas gibt es auf vielen Seiten Sicherheitsvorkehrungen. Wie z.B. eine gewisse Maximalanzahl an Seitenabrufen, ab denen dann eine zeitliche Verzögerung bis zu weiteren möglichen Aufrufen einsetzt oder die Eingabe eines Captchas nötig wird usw.
Wenn jemand 1 Mio (etwa ein Viertel aller SchülerVZ Profile) Profile crawlen kann, ohne dass das auffällt (hallo, wer bitte ruft auch nur 10.000 Profile ab?), dann liegt da bei der Datensicherheit enorm was im Argen.

LG

Exit 16.10.2009 18:29

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Die Leute rechnen mit gar nix. Die Tun immer noch so, als wären sie Anonym und die Betreiber solcher Portale sind alles Heilige.

Da hilft leider alles predigen nichts mehr - die Leute wollen es nicht anders.

Mother-Brain 16.10.2009 18:32

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Geld kann man leider als Leihe damit nicht machen, wenn du aber bei einer Firma angestellt bist und dann externe Kundendaten sammeln kannst ;) Wirklich verboten ist es ja nicht... Ich finde es Klasse. Habe selbst kein solchen Profil, dewegen geht es mir am Ar*** vorbei ;)

dr_Cox 16.10.2009 18:33

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Ich bin mir sicher, dass es gegen die Nutzungsbedingungen verstößt ;)

LG

n0abuse 16.10.2009 18:47

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
In eine Datenbank gefasst sieht keiner mehr wer letzendlich die Daten 'aufgefangen' hat, wenn man sich schlau anstellt jedenfalls. ;-)

chrisr15 16.10.2009 19:15

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Bin auch noch (hatte es mir bei den neuen AGB lange überlegt) dabei, in jedem Telefonbuch findet man mehr Daten über mich (ist nur für Freunde freigegeben).

Robert 16.10.2009 21:39

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
[quote=Exit;644379]Die Leute rechnen mit gar nix. Die Tun immer noch so, als wären sie Anonym und die Betreiber solcher Portale sind alles Heilige.

Da hilft leider alles predigen nichts mehr - die Leute wollen es nicht anders.[/quote]

Ganz genau Exit, Du sprichst mir aus der Seele. Mein erster Gedanke zu dem Kommentar

"Es wurden keine Adressdaten usw. gestohlen"

Wieso zum Geier muss man bei so einem VZ Adressdaten eingeben. Vermutlich haben die Leute dort noch ihre Konto Nummern hinterlegt, damit sie die nicht vergessen!

Muss man im TweakPC Forum Adressdaten eingeben? Nö, muss man hier seinen echten Namen Preis geben. NEIN! Das interessiert uns als Betreiber doch alles gar nicht. Weil wir eben keine Kohle mit unseren User Daten machen.

Ganz im Gegenteil zu diesen ganzen Single, Konkakt und was weiss ich Portalen, deren ganzes Geschäftsmodell nur darauf basiert, so viel wie möglich über die User zu erfahren um diese Informationen dann Gewinnbringend zu verkaufen oder für Werbezwecke einzusetzen.

chrisr15 16.10.2009 21:41

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Es gibt bei StudiVZ kein Eingabefeld für die Adresse - keine Ahnung wo die gestohlenen herkommen sollen.

daddycool 16.10.2009 23:13

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Gegenfrage: Welchen Sinn würde eine single, Kontakt oder ähnliche Seite haben, wenn man nicht etwas über sich Preis gibt? Keinen. ;-)
Man muss also selber abwägen, ob man sich da überhaupt anmeldet und ob es zum Kennenlernen von Gleichgesinnten nicht ausreicht,
wenn man z.B. eine Nachbarstraße aus dem gleichen Viertel angibt (falls Adressdaten angezeigt werden.)

Ob diese Seiten irgendwelche Sicherheitsvorkehrungen getroffen haben (die noch dazu auch wirklich wirksam sind),
erfährt man meistens ja erst hinterher- also im Schadensfall.

Ansonsten stimme ich voll dr_Cox zu. Wenn jemand so eine Riesenmenge Daten abgreifen kann, liegt beim Betreiber was im Argen ...
oder er ist am Verkauf der Datensätze beteiligt.

n0abuse 17.10.2009 08:21

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
@Dr.Cox, doch es gibt dort eine Sicherheitsvorkehrung (vllt auch mehrere), das mit den Captchas, aber der ihre Sicherheit wird überbewertet mitlerweile, nahezu jeder talentierte Programmierer der sich mit der Materie beschäftigt lässt die einfach von einem Bot 'lesen'.

Rapidshare, zu seiner Zeit wo Sie noch Captchas nutzten, war die erste 'große' (mir bekannte) Seite die richtig hart davon getroffen wurde, in Spitzenzeiten hatten die jede Woche ein neues Captchas, dass dazugehörige Anticaptcha kam meist nur wenige Stunden später per Update rein.

Dort gibt es keine Adressen, aber ist trotzdem Perfekt für Padophille, dort sind Bilder von 'dir', dein Name und deine Schule und damit dieses Assoziale Pack auch noch ihre Opfer nach Alter suchen kann gibts dort ein Geburtsdatum, Das gekoppelt mit ein klein wenig Social Engine - oh mein Gott, wenn ich mir das nur Vorstelle.

dr_Cox 17.10.2009 10:43

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Das sind auch nur Basissicherheitssysteme, die ich mal beispielhaft angeführt habe. Bei so vielen Abrufen muss beim Betreiber die rote Lampe angehen... aber vielleicht freut man sich dort auch mehr über so viele Page Impressions :inflames:

LG

Pilzkopf 17.10.2009 15:39

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Naja, möglich diese Daten abzugreifen ist es ohne Probleme, auch bei den Sicherheitslösungen.

Man nehme ein Botnet von 2000 Rechnern (5-20€), dazu den passenden Bot, dann is das ne Sache von 5 Minuten. Bei so vielen PCs helfen weder IP-Sperren noch Captchas.

Und falls sie über den Acc sperren wollen:
SVZ-Accounts sind bei Stealer-Nutzern Abfall, die wandern entweder in den Free-Bereich, oder man verkauf auf Anfrage. Dann aber im 10000-er Pack zu 10€.

Mr.Freez 17.10.2009 21:41

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Selberschuld wenn man im Internet alle seine Daten angiebt.
Ich finde da ist weniger mehr =).
Man muss ja nicht gleich die genau Adresse Alter und so angeben^^[COLOR="Silver"]

----------

[/COLOR]Gegen die meisten Stealer hilf auch PWs nicht einspeichern.=)
Fürn Botnetz wird denk ich ein Keylogger zu aufwendig sein.[COLOR="Silver"]

----------

[/COLOR]Auser der Browser ist gehijack.

chrisr15 17.10.2009 21:52

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
[quote]Man muss ja nicht gleich die genau Adresse Alter und so angeben^^[COLOR=Silver]
[/COLOR][/quote]
Man kann in den *VZ seine Adresse nicht angeben, man findet sie dafür im Telefonbuch. Was einem das Alter bring, weis ich auch nicht.

Ich würde mir eher sorgen machen, wenn man sich später wo bewirbt, dass man dann wegen einer Gruppenzugehörig, abgelehnt wird. (Aber da sind wir wieder beim Thema: selber schuld wer soetwas freigibt)

Mr.Freez 18.10.2009 14:56

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
Ja is mir schon bekannt ich meine nur generell =)

Fakk-asrock 04.11.2009 19:19

AW: Über 1 Million Nutzerdaten bei SchülerVZ gehacked?
 
[IMG]http://static.pe.schuelervz.net/20091104-177943/lp/Pvz//de/security/img/iconSecurity.png[/IMG]

und ist jetzt iwas passiert?


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:27 Uhr.

Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.