Board gehackt

Das Board wurde offensichtlich gehackt. Keinen kotzt das mehr an als mich. Ich habe daher das einzig Sinnvolle getan und das Board vorerst abgeschaltet.

Sämtliche Inhalte sind noch vorhanden, es wird in den kommenden Tagen eine Rundmail an sämtliche Nutzer rumgehen, dass empfohlen wird das Passwort zu ändern. Dem ersten Anschein nach zu urteilen bestand auch Zugriff auf die Datenbank, weshalb mit verstärktem Spamaufkommen an eure E-Mail-Adressen zu rechnen ist.

Da das Board als Spamschleuder genutzt wurde, musste ich es vom Netz nehmen.

zurück zum Seitenanfang


Ursachen

2009-05-14 gegen 20:00 Uhr: Ursachen sind geklärt. Es handelt sich um Sicherheitslücken in SMF. Dazu gibt es zwei Quellen: Die eine bei SMFPortal.de und die andere bei Simplemachines.org. Ich finde das ja echt tolles Krisenmanagement, dass da keine Warnmail an die bei Simplemachines.org registrierten Nutzer rausging. Wie könnte man seine Nutzer auch warnen! Warum muss man die Dinge eigentlich echt immer selbst machen, ...

2009-05-14 gegen 18:00 Uhr: Die Ursachen sind momentan ungeklärt. Ich gehe aber davon aus mir kein schuldhaftes Verhalten vorwerfen zu müssen. Das Board läuft auf einem eigenen Account, weshalb alle anderen Teile der Seite nicht in Mitleidenschaft gezogen wurden. Sowohl mein Benutzerpasswort wie auch sämtliche sonst verwendeten Passwörter können als überaus sicher angesehen werden. Auf dem Board laufen keinerlei Mods und die Software ist auf aktuellem Stand (SMF 1.1.8). Sämtliche von mir initiierten FTP-Verbindungen liefen verschlüsselt, einzig das Login auf der Seite ist unverschlüsselt, weshalb es hier zu Problemen kommen könnte. Ein Login von fremden Rechnern aus fand auch niemals statt (Keylogger).

zurück zum Seitenanfang


Konsequenzen

2009-05-14 gegen 21:30 Uhr:

2009-05-14 gegen 20:00 Uhr:

2009-05-14 gegen 18:00 Uhr:

zurück zum Seitenanfang


Valid XHTML 1.0 TransitionalValid CSS!Impressum