ShaaitanTX Geschrieben 29. September 2006 Geschrieben 29. September 2006 Als ich gestern Abend einer Bekannten bei einem Problem helfen wollte sollte sie sich WinRAR saugen. Sie ging auf die Seite und sagte sie könne nichts finden. Also ging ich selbst hin - und sieh da: WinRAR.de wurde gehackt, mit einem simplen grauen Bild wo drauf stand "wer" es war usw. Hat ja jeder schonmal gesehen. Grad wollt ich das einer Mitauszubildenden zeigen und was ist passiert: WinRAR wurde mittlerweile nochmal von einem anderen Team besucht Zitieren
.vash Geschrieben 29. September 2006 Geschrieben 29. September 2006 Nun, so ein Defacement ist schon ärgerlich, hatte ich auch schon mal - da lag die Seite auf einem Webserver von 1&1 da konnte ich selbst net viel an der Konfiguration ändern und da waren merkwürdigerweise auch keine Scripts drauf die man hätte ausnutzen können. War sehr ärgerlich da ich bis heute nicht weiß woran es lag. Schlimmer ist es wenn Botbetreiber Zugriff auf Deinen Server erlangen und anfangen Gigabyteweise E-Mails zu verschicken. Zitieren
ShaaitanTX Geschrieben 29. September 2006 Autor Geschrieben 29. September 2006 Ärgerlich ist es allemal, wurde zum Glück bisher davor verschont. Aber WinRAR ärgert sich sicherlich noch mehr darüber innerhalb von 24 Stunden gleich 2x besucht worden zu sein ^^ Zitieren
PieDie Geschrieben 29. September 2006 Geschrieben 29. September 2006 Server Status = Hacked Server Security = Low Hacker E-mail = milenia[at]milenia[dot]org Hacker IP = Missing Greetz To : = All Members From Milenia Security Team - Forum- Das wirkt auf mich ein wenig, als wollten die sog. Hacker auf die Missstände bei Winrar.de hinweisen (Server Security = Low), ein richtiges, auf Aufklärung bedachtes Team würde das aber IMO anders machen: Seite heile lassen, und den Betreiber erstmal aufklären. Der Gipfel der Dreistigkeit ist ja die hinterlegte Email-Adresse. Wenn die echt ist: :uli EDIT: Aber WinRAR ärgert sich sicherlich noch mehr darüber innerhalb von 24 Stunden gleich 2x besucht worden zu sein Meines Erachtens kein Kunststück. Da wird der erste Hacker irgendwo geprahlt haben, was er gemacht hat, und jemand anders hat dieselbe Sicherheitslücke ausgenutzt. Fertige Exploit-Kits gibts im Internet ja zuhauf, sodass der Hack mit ein bisschen Ahnung schnell wiederholt werden konnte - meine Meinung. Zitieren
Beelzebub Geschrieben 29. September 2006 Geschrieben 29. September 2006 tja da haben die haxx0rz wieder zugeschlagen bzw geskriptet inzwischen si die seite gar nicht mehr erreichbar... Zitieren
ShaaitanTX Geschrieben 29. September 2006 Autor Geschrieben 29. September 2006 Wahrscheinlich haben sie sie runtergenommen um "den Unrat zu beseitigen". Sah auf jeden fall ganz lustig aus :hells: Zitieren
H4xXôR Geschrieben 29. September 2006 Geschrieben 29. September 2006 Was die "haxx0rz"?? Also ich fühl mich nicht angesprochen! Zitieren
PieDie Geschrieben 29. September 2006 Geschrieben 29. September 2006 tja da haben die haxx0rz wieder zugeschlagen bzw geskriptet inzwischen si die seite gar nicht mehr erreichbar... Ne, inzwischen ist winrar wieder so, wie es soll... War die Site schon immer so hässlich? Das Layout ist ja augenkrebs-fördernd Zitieren
Guybrush Threepwood Geschrieben 29. September 2006 Geschrieben 29. September 2006 Der Gipfel der Dreistigkeit ist ja die hinterlegte Email-Adresse. Wenn die echt ist: :uli Naja kommt ja drauf wo der jenige herkommt. Gibt genug Länder die das nicht interessiert... Zitieren
PieDie Geschrieben 29. September 2006 Geschrieben 29. September 2006 Aber man kann sie auf ne Mailingliste setzen. Dann hacken sie vielleicht die Spamversender Zitieren
Fragment Geschrieben 29. September 2006 Geschrieben 29. September 2006 Der Gipfel der Dreistigkeit ist ja die hinterlegte Email-Adresse. Wenn die echt ist: :uli warum soll die nicht echt sein? crack und releasegroups haben auch ihre mailaddys... die sind auch nicht verfolgbar, deren realnames werden die schon nicht hinterlegt haben ^^ hat jemand einen screen von der defaced site? oder nen mirror? Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.