Zum Inhalt wechseln


Foto

Turbulente Tage - Wir sind wieder da!


  • Please log in to reply
23 Antworten in diesem Thema

#1 Phantomal

Phantomal

    Diplomator

  • Administrator
  • 5.154 Beiträge
  • Ich besitze:WeTab 3G 32GB & 2GB RAM
  • Betriebssystem:Windows 10
  • Modifikationen:120 GB OCZ Noctis SSD

Geschrieben 18 November 2012 - 12:57 Uhr

Liebe Community,

es liegen einige turbulente Tage hinter uns. Ich möchte daher versuchen in diesem Topic ein wenig Licht ins Dunkel zu bringen. Vor allem für diejenigen, die nicht auf unserer Facebookseite vorbeigeschaut haben:

Am Morgen des 9. November 2012 haben wir festgestellt, daß das Forum einem Hackerangriff zum Oper gefallen ist. Während Passwörter verschlüsselt gespeichert werden, und somit für niemanden brauchbar sind, konnte der Angreifer aber unsere CSS Stylesheets manipulieren, und ein iframe mit Ziel auf eine Virenschleuder einbauen. Aus diesem Grund blieb uns nichts anderes übrig, als das Forum so schnell wie möglich abzuschalten.

Das nächste Problem war dann, daß Lucky kurz nach bekanntwerden des Problems auf Facebook sein Ausscheiden aus dem Adminteam bekanntgegeben hat. Dies hat mich, und sicherlich viele andere, schwer getroffen. Er wird dazu sicherlich noch etwas schreiben, jetzt wo das Forum wieder online ist.

Aufgrund dieser neuen Rahmenbedingungen, habe ich mit Valentin besprochen, daß Forum, die Domains und alles drum und dran zu übernehmen. Somit ist das was ihr hier seht nun von mir gehostet. Um auf Nummer sicher zu gehen, daß wir uns jetzt nicht wieder Reste des Angriffs einschleppen, habe ich das DB Backup von Mittwoch dem 7. November eingespielt. Es fehlen also ca. 36 Stunden. An dieser Stelle übrigens ein großes Dankeschön an Valentin, der den Umzug sehr hilfsbereit, schnell und unkompliziert begleitet hat.


Liebe Grüße,

André
  • 3
Apparate von Menschen für Menschen gemacht... können Fehler haben.

#2 Eifelhesse

Eifelhesse

    Kreidekritzler und Rotstiftschwinger

  • Wiki Team
  • PIPPIPPIPPIPPIPPIPPIPPIP
  • 2.546 Beiträge
  • LocationBerndorf / Eifel
  • Ich besitze:WeTab 3G 32GB
  • Betriebssystem:WeTab OS
  • Modifikationen:Dockingstation - Dank ans Team ;-) Stage-Repository

Geschrieben 18 November 2012 - 13:15 Uhr

Danke an alle Beteiligten - schön, wieder hier sein zu können :lol:


edit:

:wub:

Bearbeitet von Eifelhesse, 18 November 2012 - 13:26 Uhr.

  • 1

Root-Shell - es gibt ja den Recovery-Stick! * AVerTV Digi Volar EX * Compiz-Fusion * SmartGuyBook-Stand
***
Wer lesen kann, ist klar im Vorteil...
***
Nichts von dem, was RvN schreibt ist ernst zu nehmen, das kann von jedem Mod oder Admin inklusive otti bestätigt werden.
Warnung vor dem Mann mit der Mütze und dem Bart.


#3 Halvar

Halvar

    Foren-Experte

  • Wiki Team
  • PIPPIPPIPPIPPIPPIP
  • 694 Beiträge
  • Ich besitze:WeTab 3G 32GB & 2GB RAM
  • Betriebssystem:Android & Windows 8
  • Modifikationen:Intel 310 SSD, 2 GB

Geschrieben 18 November 2012 - 13:25 Uhr

Juhu, es ist wieder da!

Herzlichen Dank für das entschlossene Handeln, die Übernahme des Forums und die ganze Arbeit des Umzugs!

Halvar
  • 1

#4 simsemann

simsemann

    Mitglied

  • Members
  • PIPPIP
  • 37 Beiträge
  • LocationSoest
  • Ich besitze:WeTab Wifi 16GB & 2GB RAM
  • Betriebssystem:WeTab OS

Geschrieben 18 November 2012 - 13:33 Uhr

Wie sagte schon Arnie? "I´ll be back!" Gut, dass ihr wieder da seid. Willkommen zurück.
Brauche nämlich Hilfe. Werde mal sofort einen Threat aufmachen ;-)
  • 1
- Sei lieb zu Tieren - küss eine Muschi -

#5 williepre

williepre

    Mitglied

  • Members
  • PIPPIP
  • 14 Beiträge
  • LocationRotterdam, Netherlands
  • Ich besitze:WeTab 3G 32GB & 2GB RAM
  • Betriebssystem:WeTab OS

Geschrieben 18 November 2012 - 13:41 Uhr

Great ! Thank you/Dankie/Bedankt/Danke Schön
  • 0
WeTab 3G 32GB (PhoneHouse)
Root-Shell:Yes
Nokia N9, N900, N800 and 770
Maemo & Meego Enthusiast

#6 Tomi

Tomi

    Haudegen

  • Members
  • PIPPIPPIP
  • 88 Beiträge
  • LocationEsslingen
  • Ich besitze:WeTab 3G 32GB & 2GB RAM
  • Betriebssystem:Windows 10

Geschrieben 18 November 2012 - 14:03 Uhr

Hallo,

schön das das Forum wieder online ist !

Super.
  • 0

#7 hamstiglue

hamstiglue

    Nag-e-Tier

  • Super Moderator
  • 4.784 Beiträge
  • LocationGießen
  • Ich besitze:WeTab 3G 32GB & 2GB RAM
  • Betriebssystem:WeTab OS & Windows 7
  • Modifikationen:Stage-Repo, Intel 80GB SSD

Geschrieben 18 November 2012 - 15:12 Uhr

Wow, das ging jetzt doch ganz schnell. Super Arbeit Phantomal!
  • 0
there's no place like ::1

#8 khkh99

khkh99

    Mitglied

  • Members
  • PIPPIP
  • 17 Beiträge
  • Location80809
  • Ich besitze:WeTab 3G 32GB & 2GB RAM
  • Betriebssystem:WeTab OS

Geschrieben 18 November 2012 - 17:04 Uhr

Uff, toll daß Ihr wieder da seit!

Super war, daß das WIKI unbeschadet weitergelebt hat. Habe gestern mit der entsprechenden Anleitung aus dem wiki WIN 7 aufs WeTab gebracht. Das war aufgrund der umfangreichen und genauen Anleitung auch nicht weiter schwer. Und dafür möchte ich mich bei allen Beteiligten sehr herzlich bedanken!
  • 0

#9 KUD

KUD

    Entdecker

  • Members
  • PIPPIPPIPPIP
  • 206 Beiträge
  • Ich besitze:WeTab 3G 32GB
  • Betriebssystem:-

Geschrieben 18 November 2012 - 17:51 Uhr

Und ich dachte schon die Community ist von Apple verklagt worden. B)
  • 0

#10 spiagei

spiagei

    Foren-As

  • Members
  • PIPPIPPIPPIPPIP
  • 342 Beiträge
  • LocationWaging am See in Oberbayern
  • Ich besitze:WeTab 3G 32GB
  • Betriebssystem:WeTab OS & Windows 7
  • Modifikationen:32 GB SD, 2GB RAM, Wetab Tasche :)

Geschrieben 18 November 2012 - 18:46 Uhr

Hurra, wir sind wieder da.... :-D
  • 0
Gode la Vita e la WeTab :)

#11 geleg dorje

geleg dorje

    Entdecker

  • Wiki Team
  • PIPPIPPIPPIP
  • 168 Beiträge
  • LocationMayen
  • Ich besitze:WeTab 3G 32GB
  • Betriebssystem:WeTab OS
  • Modifikationen:Kodan Schutzschild :-)

Geschrieben 18 November 2012 - 19:24 Uhr

Hallo
Schön dass das Forum wieder online ist.
Vielen Dank an alle die daran gearbeitet haben.

Bearbeitet von geleg dorje, 18 November 2012 - 20:03 Uhr.

  • 0
Wenn du wissen willst, wer du warst, dann schau, wer du bist.
Wenn du wissen willst, wer du sein wirst, dann schau was du tust.
Guru Rinpoche

#12 Winux

Winux

    Foren-Gottheit

  • Super Moderator
  • 3.697 Beiträge
  • LocationBerlin
  • Ich besitze:WeTab 3G 32GB
  • Betriebssystem:Windows 10
  • Modifikationen:Aktuell: Win10TP, vorher Extlinux-Tripleboot: Seadot OS, Android, Wetab OS

Geschrieben 18 November 2012 - 20:01 Uhr

Na dann mal wieder an die (Mod-)Arbeit... vielen Dank Phantomal für Deinen Einsatz
  • 0

Sed quis custodiet ipsos custodes?


#13 1st1

1st1

    Foren-Experte

  • Members
  • PIPPIPPIPPIPPIPPIP
  • 945 Beiträge
  • LocationRhein-Main
  • Ich besitze:WeTab 3G 32GB & 2GB RAM
  • Betriebssystem:Windows 8
  • Modifikationen:ExoPC-Bios, 2GB, SSD 120GB, Win8Pro, Android X86, kein WeTab-OS

Geschrieben 18 November 2012 - 21:56 Uhr

Sauber und Super!!!
  • 0
1ST1

It's not a bug, it's a feature. [Jack Tramiel, Atari Corp.]

#14 tabman

tabman

    Foren-As

  • Members
  • PIPPIPPIPPIPPIP
  • 286 Beiträge
  • LocationLeipzig (Germany)
  • Ich besitze:WeTab Wifi 16GB & 2GB RAM
  • Betriebssystem:Android
  • Modifikationen:128 GB SSD, 1x interner SDHC-Card Reader + 64 GB SD

Geschrieben 18 November 2012 - 23:22 Uhr

1) ...... daß das Forum einem Hackerangriff zum Oper gefallen ist.......
2) ....Während Passwörter verschlüsselt gespeichert werden, und somit für niemanden brauchbar sind......


1) "Man" interessiert sich für uns, aber die Admins haben es zeitnah im Griff, Danke.

2) Das dachte ich auch, zumindest bis zum 13.11.2012. Dort: http://www.infosic2012.de/ wurde mir und ca. 400 anderen Zuhörern in einem knallvollen Hörsaal aber was ganz anderes erklärt und life demonstriert.

In der Regel sind die Passwörter nicht verschlüsselt in dem Sinne sondern als Hashwert abgelegt, oder irre ich mich da? Zur "Sicherheit" von Hashwerten möchte ich mich nicht auslassen, nur so viel, sicher sind die nicht. Es ist nur eine Frage von Rechenpower (GPU Rechner) und Zeit, je nach Länge des Passwortes.

Also lieber das Passwort ändern. Und hoffentlich nutzt hier keiner das Passwort aus der Community für sein Onlinebanking o.a. ansonsten wird es eine lage Nacht mit vielen neuen Passwörtern ;-)

Keine Panik - aber - gesunde Vorsicht!

PS: Danke an die Admins für den klaren Hinweis auf den Hackerangriff und möglicherweise gestohlene Passwortdateien, ist keine Schande, anders als Heimlichtuerei und Verschweigen nach dem Motto: "Das kommt bei uns nicht vor"
  • 0
WeTab 16 GB WiFi, 128 GB SSD, 2 GB RAM, 1x interner mPCIe SDHC Card Reader mit 64 GB SDHC, Android X86 4.4.4, cap. Touchpen statt fettiger Wurstfinger, ext. Tastatur KeySonic mit Trackball (2,4GHz), 3G WiFi Modem (Huawei E585) für mobiles Internet, LaCie Noppenpolstertasche, high-tech Fotoobjektiv-Mikrofaserpflegetuch.

#15 otti

otti

    Neuling ;-)

  • Moderator
  • 3.428 Beiträge
  • LocationNiederrhein
  • Ich besitze:WeTab 3G 32GB & 2GB RAM
  • Betriebssystem:WeTab OS & Windows 7

Geschrieben 18 November 2012 - 23:37 Uhr

[..]In der Regel sind die Passwörter nicht verschlüsselt in dem Sinne sondern als Hashwert abgelegt, oder irre ich mich da?[...]

nach jahren mit rainbow tables sollte das abspeichern von hash-werten mit salt wohl pflicht sein - zumindest dürften gesalze hashs immer noch recht zeitaufwendig oder teuer zu knacken sein...
  • 0

#16 tabman

tabman

    Foren-As

  • Members
  • PIPPIPPIPPIPPIP
  • 286 Beiträge
  • LocationLeipzig (Germany)
  • Ich besitze:WeTab Wifi 16GB & 2GB RAM
  • Betriebssystem:Android
  • Modifikationen:128 GB SSD, 1x interner SDHC-Card Reader + 64 GB SD

Geschrieben 18 November 2012 - 23:55 Uhr

...zeitaufwendig oder teuer zu knacken sein...

Ja, o.k., Phantomal hat ja auch bekanntgegeben, was wohl das Ziel des Angriffs war. Wohl eher nicht die Passwortdatei, sondern die Manipulation der Webseite zur "Virenschleuder".
Dennoch, Passwort ändern kann nicht schaden, dann ist eine möglicherweise geklaute Passwortdatei unbrauchbar.
PS: Auf jeden Fall aber toll, dass das wachsame Auge des/der Admins über uns schwebt und promt reagiert!
  • 0
WeTab 16 GB WiFi, 128 GB SSD, 2 GB RAM, 1x interner mPCIe SDHC Card Reader mit 64 GB SDHC, Android X86 4.4.4, cap. Touchpen statt fettiger Wurstfinger, ext. Tastatur KeySonic mit Trackball (2,4GHz), 3G WiFi Modem (Huawei E585) für mobiles Internet, LaCie Noppenpolstertasche, high-tech Fotoobjektiv-Mikrofaserpflegetuch.

#17 otti

otti

    Neuling ;-)

  • Moderator
  • 3.428 Beiträge
  • LocationNiederrhein
  • Ich besitze:WeTab 3G 32GB & 2GB RAM
  • Betriebssystem:WeTab OS & Windows 7

Geschrieben 19 November 2012 - 06:52 Uhr

Ich wollte Dir auch nicht widersprechen: Weder bzgl. des Passwortänders noch bzgl. der Aufmerksamkeit/Reaktion der Admins.
  • 0

#18 Phantomal

Phantomal

    Diplomator

  • Administrator
  • 5.154 Beiträge
  • Ich besitze:WeTab 3G 32GB & 2GB RAM
  • Betriebssystem:Windows 10
  • Modifikationen:120 GB OCZ Noctis SSD

Geschrieben 19 November 2012 - 07:31 Uhr

Huhu,

danke an tabman für die Aufklärungsarbeit :) Unsere Hashes sind gesalzen und es sind auch keine md5 hashes. Mehr dazu aber nicht, bevor "Man" noch auf Ideen kommt :)

Ein regelmäßiger Kennwortwechsel, sowie die Verwendung verschiedener Kennwörter für verschiedene Dienste sollte sich jeder ernsthaft überlegen. Vor allem wenn man bedenkt, wie viele "große" Dienste in letzter Zeit gehacked wurden (z.B. PSN oder Steam, um nur mal zwei zu nennen)


Grüße,

André
  • 0
Apparate von Menschen für Menschen gemacht... können Fehler haben.

#19 Streetmax

Streetmax

    Mitglied

  • Members
  • PIPPIP
  • 20 Beiträge
  • Locationin der Nähe von Aachen
  • Ich besitze:WeTab 3G 32GB
  • Betriebssystem:WeTab OS

Geschrieben 19 November 2012 - 07:36 Uhr

Moin Moin

Schön das wieder alles da ist .....

greetz
Rolf
  • 0

Wetab 32 GB 3G / Lucid-MWE-125
Wetab 32 GB 3G / Lucid-GE-133

Samsung Galaxy Tab 7.7

Samsung Galaxy Note 2


#20 atzensepp

atzensepp

    Foren-As

  • Members
  • PIPPIPPIPPIPPIP
  • 344 Beiträge
  • Ich besitze:WeTab 3G 32GB
  • Betriebssystem:Windows 8
  • Modifikationen:Win 8 Pro, EXOPC Bios, touchscreen firmware v1006h, 2GB Speicher

Geschrieben 19 November 2012 - 10:45 Uhr

Sehr gut gemacht Phantomal! Vielen Dank, dass Du das so schnell hinbekommen hast. Da ich täglich verfolge, was hier läuft, habe ich das Forum vermisst.
  • 0




Besucher die dieses Thema lesen: 0

Mitglieder: 0, Gäste: 0, unsichtbare Mitglieder: 0