"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

The Pirate Bay gehackt

mat 09.07.2010 - 12:31 5334 8
Posts

mat

Administrator
Legends never die
Avatar
Registered: Aug 2003
Location: nö
Posts: 25376
click to enlarge
Eine Gruppe argentinischer Hacker hat sich mit dem Thema "The Pirate Bay" beschäftigt und ist durch einige SQL-Injections in das Backend des Torrent-Portals eingedrungen. Dank vollen Zugriffsrechten auf die Datenbank wurden IPs, Mailadressen und MD5-Passwörter aller User, sowie deren Torrent-Uploads gestohlen.

Obermotz

Fünfzylindernazi
Avatar
Registered: Nov 2002
Location: OÖ/RI
Posts: 5262
Bist du deppert, für die Daten macht dir die Content Mafia sicher ein gutes Angebot :D

Nico

former person of interest
Registered: Sep 2006
Location: -
Posts: 4082
das video hätten sie sich sparen "müssen".

tinker

SQUEAK
Avatar
Registered: Nov 2005
Location: NÖ
Posts: 5200
Mich wunderts grad, dass sies mit SQL-Injections geschaft haben?! :eek:

fatmike182

Agnotologe
Registered: Oct 2005
Location: VIE
Posts: 4223
yup, das ist tatsächlich peinlich für piratebay.
Mittlerweile angeblich eh schon gefixed.

mat

Administrator
Legends never die
Avatar
Registered: Aug 2003
Location: nö
Posts: 25376
Zitat von tinker
Mich wunderts grad, dass sies mit SQL-Injections geschaft haben?! :eek:
Zitat
According to our source at The Pirate Bay, who didn’t want to give out too many details at the moment, the hackers were only able to execute the SQL injections after they gained access to the admin panel.
Gute Frage wie sie dann überhaupt ins Admin Panel gekommen sind, oder? :p

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16632
wahrscheinlich über einen benutzer mit weniger rechte, irgendeinem mod z.b.
ist eine nicht zu unterschätzende schwachstelle. ua. kann man damit oft cross-site-scripting einschleusen.

NeseN

Nobody f*ks with DeJesus!
Avatar
Registered: Feb 2003
Location: Fl3d3rMau5LanI)
Posts: 4028
mich wundert das TPB scheinbar noch immer warez zu hauf "verlinkt". ich hatte vermutet das nach dem prozess da ruhe einkehren wird.

EG

thinking with portals
Avatar
Registered: May 2004
Location: 11**
Posts: 3918
Zitat von mat
Gute Frage wie sie dann überhaupt ins Admin Panel gekommen sind, oder? :p

Social Engineering würd ich mal schätzen.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz