gis.at von AnonAustria gehacked - Seite 7

Seite 7 von 15 - Forum: Internet & Provider auf overclockers.at

URL: https://www.overclockers.at/internet-provider/gis-at-von-anonaustria-gehacked_225251/page_7 - zur Vollversion wechseln!


Cuero schrieb am 25.07.2011 um 14:26

die vbulletin-passwörter sind salted, das ist schon mal um ein eck mehr als sony zustandegebracht hat :D


Brom schrieb am 25.07.2011 um 14:34

Zitat von böhmi
Das Vertrauen auf einer so eben gehackten Seite meine Daten in ein Forumular zu füllen, ist nicht gerade groß.

Oder ist das offline auszufüllen und einzuschicken?

EDIT: ah, ok. Seite ist eh noch down und es ist offline einzuschicken.

pdf zum laden:
http://ge.tt/9xhjrC6/v


watercool schrieb am 25.07.2011 um 14:36

Zitat von Anima
ich finds ur witzig, diese machtlosigkeit der GIS :D
jetzt müssen DIE mal forderungen nachkommen!

wie meinst du das?

Irgendwo hab ich ein Statement von der GIS gelesen das sie ohnehin vorgehabt haben die genaue Zahl zu veröffentlichen und das gestellte Ultimatum von Anonymus natürlich nichts damit zu tun hat.


böhmi schrieb am 25.07.2011 um 14:45

Zitat von Brom
pdf zum laden:
http://ge.tt/9xhjrC6/v

thx, werde ich zuhause gleich machen.
@work ist googledocs leider geblockt, siemens ist wohl etwas paranoid...


grond schrieb am 25.07.2011 um 14:47

Zitat von watercool
Irgendwo hab ich ein Statement von der GIS gelesen das sie ohnehin vorgehabt haben die genaue Zahl zu veröffentlichen und das gestellte Ultimatum von Anonymus natürlich nichts damit zu tun hat.

irgendwie fällt mir schwer denen zu glauben


Smut schrieb am 25.07.2011 um 14:48

Zitat von Cuero
die vbulletin-passwörter sind salted, das ist schon mal um ein eck mehr als sony zustandegebracht hat :D
nein sind sie nicht. ist einfach md5(klartextpasswort). salting wäre z.b. md5(user:klartextpasswort).

aber selbst mit dem einfachen md5 hash ist das sicherheitslevel sehr hoch. auch höher als in vielen businessapplikationen, die ich so kenne :D


smashIt schrieb am 25.07.2011 um 17:21

Zitat von Umlüx
ich selbst weiss ehrlich gesagt noch nicht, was ich von ANON wirklich halten soll.

sei einfach froh das es sie gibt
die machen ihre erfolge wenigstens publik damit die betroffenen firmen reagieren müssen

ich möcht ja nicht wissen wieviele hacker schon vor denen bei der gis eingetrungen sind und sich nur über die daten gefreut haben :eek:


Anima schrieb am 25.07.2011 um 22:17

aber jetzt mal ehrlich, was kann man mit solchen daten anfangen?
konten leer räumen eher nicht.
und wieso sollts mich stören wenn irgendwer meinen namen und meine adresse hat? is sowieso öffentlich zugänglich (manual lookup in der h4cker database nr1, dem _telefonbuch_ :eek:)


kleinerChemiker schrieb am 25.07.2011 um 22:28

Zitat von Smut
nein sind sie nicht. ist einfach md5(klartextpasswort). salting wäre z.b. md5(user:klartextpasswort).

aber selbst mit dem einfachen md5 hash ist das sicherheitslevel sehr hoch. auch höher als in vielen businessapplikationen, die ich so kenne :D

einfaches md5() ist imho nicht gerade hohes Sicherheitslevel. Nur weil viele es noch schlechter machen, hebt es die Sicherheit nicht an. Mittels Rainbowtables/Google kannst du vermutlich 80% und mehr der PW in Klartext umwandeln.


MuP schrieb am 25.07.2011 um 22:29

Zitat von Anima
aber jetzt mal ehrlich, was kann man mit solchen daten anfangen?
konten leer räumen eher nicht.
und wieso sollts mich stören wenn irgendwer meinen namen und meine adresse hat? is sowieso öffentlich zugänglich (manual lookup in der h4cker database nr1, dem _telefonbuch_ :eek:)

gab mal in einer der letzten CT's eine liste, für wieviel diese Daten aufm Schwarzmarkt verkauft werden... bei 300k kommt da schon ein schönes sümmchen raus


fatmike182 schrieb am 25.07.2011 um 22:32

da ist man sein geld ziemlich schnell los…
Was brauchst du, wenn du online was kaufst? Genau die Daten, die in der DB waren.
Bis auf maximal den IP Bereich unterscheidet dich nix von der echten Person.


Anima schrieb am 25.07.2011 um 22:35

Zitat von fatmike182
da ist man sein geld ziemlich schnell los…
Was brauchst du, wenn du online was kaufst? Genau die Daten, die in der DB waren.
Bis auf maximal den IP Bereich unterscheidet dich nix von der echten Person.
so oft scheint das nicht vorzukommen, zumindest hab ich noch nie von einem derartigen fall gehört?
außerdem glaub ich nicht, dass du auf den kosten sitzen bleibt, wenn jemand illegal in deinem namen eine überweisung von deinem konto durchführt...


Smut schrieb am 25.07.2011 um 22:35

Zitat von kleinerChemiker
einfaches md5() ist imho nicht gerade hohes Sicherheitslevel. Nur weil viele es noch schlechter machen, hebt es die Sicherheit nicht an. Mittels Rainbowtables/Google kannst du vermutlich 80% und mehr der PW in Klartext umwandeln.
eh klar, aber für das einsatzgebiet wohl in ordnung. 80% halte ich aus eigener erfahrung als eher hochgegriffen - aber klar, rainbowtables beschleunigen den angriff ungemein. salten könnte man, dadurch bräuchte man gleich eine deutlich größere rainbowtable.


Cuero schrieb am 25.07.2011 um 22:42

zmd. auf vbulletin.com steht, dass sie salted sind

md5(md5($password).$salt);

https://www.vbulletin.com/forum/sho...?highlight=salt


kleinerChemiker schrieb am 25.07.2011 um 22:43

@fatmike182: Für eine Online Überweisung braucht man außerdem noch einen TAN!

@Smut: Salten ist gut, was auch hilft, ist mehrmaliges hashen und längere Hash zu nehmen (md5 -> sha1 -> sha256...).




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025