PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Boerse.to gehackt?



Wuppi
20.10.14, 11:46
Aus den weiten des I net

Offenbar ist es kürzlich gleich mehrfach gelungen, das Warez-Forum Boerse.to zu hacken. Den Tätern gelang es sowohl die Statistiken des Analyse-Tools Piwik abzugreifen, als auch über eine SQL-Injection Zugriff auf den Webserver selbst zu erhalten. Seit der gestrigen Bekanntgabe der Lücken bei SzeneBin wurden die Lücken wahrscheinlich ausgemerzt.
Bei Szenebin.org meldet sich einer der Hacker zu Wort. Er geht davon aus, dass die Lücken zwischenzeitlich geschlossen wurden. Insbesondere die Verwendung des Analyse-Tools Piwik wird in seinem Thread heftig kritisiert. Es passe nicht zusammen einerseits Anonymität und absolute Sicherheit zu garantieren und andererseits jeden Schritt der Besucher im Detail zu überwachen. Über eine Sicherheitslücke von Piwik konnte der Zugang des Administrators erlangt werden. Das Open Source Analyse-Tool ist noch immer bei Boerse.to installiert.

Hautdenlucas
21.10.14, 06:39
Das Analyse-Tool stammt nicht von Börse, sondern ist Eigentum des BKA

Bobby
21.10.14, 12:15
Das ist ja interessant?

Gibt`s für die BKA-Behauptung auch eine Quelle?

Gruß

Bobby

Duke
21.10.14, 19:36
Das ist ja interessant?

Gibt`s für die BKA-Behauptung auch eine Quelle?

Gruß

Bobby


Frage dich mal lieber warum solche Seite obwohl bekannt eine Darseinberechtigung erhalten und nicht sofort vom Netz genommen werden .


Langsam ist surfen im Netz gefährlicher als beim Bankraub den Ausweis zu verlieren .

mastercrdler
25.10.14, 08:29
Viel BLABLA überlegt doch einmal ein normaler Server legt "immer" Serverlogs an. Wenn ihr ANONYM im Internet sein wollt hilft nur soetwas wie JAP oder TOR