216.73.216.165 Homepage von Stefan
Opel Olympia Rekord R3

Stefan

pauker.at

Schwedisch Deutsch
2010-02-23
pauker gehackt
Heute Nacht wurde der pauker gehackt.
Viele Email Adressen und Passwörter wurden gestohlen! 
Auf pauker.at habe ich alle Passwörter zurückgesetzt. 
Unter http://pauker.at/user2.php/login kann man sich das neue Passwort zuschicken lassen. 

Wichtig:
Sollte das gleiche Passwort auch auf kritischen Systemen verwendet werden (z.B. paypal), auch dort ändern!
Der Verbrecher hat den Angriff von IP 114.237.139.215 gestartet. (chinesischer Server)
Diese Sicherheitslücke ist geschlossen, aber ich muss alle Programme nochmal prüfen. 

Ich habe alle Benutzer, die in den letzten 2 Jahren bei pauker eingeloggt waren, informiert.
Das sind immerhin 45.000 - und meine Mailbox quillt über.
Ich hätte mir einen tolleren Anlass für ein Massenmail gewünscht.
Das Zuschicken des neuen Passwortes kann sich verzögern.
z.B. erlaubt yahoo nur 100 Mails von pauker pro Stunde. Ich habe 3800 verschickt - d.h. es dauert 38 Stunden bis alle ankommen.
Was kann passieren:
- das Angriffsszenario kann man 1:1 im Internet nachlesen. (Ein altes pauker Programm war nicht dicht).
- es könnte also ein script-kiddy gewesen sein - dann passiert nichts.
- wenn es 'normale' Profis waren, sammeln sie e-mail Adressen um Viagra und Co. anzupreisen. Der Spamfilter macht das schon.
- gute Profis klappern evtl. noch paypal etc. ab
- Auftragsarbeit: wenn es jemand speziell auf den pauker abgesehen hat, kann er jetzt mit den gesammelten Passwörtern nichts mehr anfangen.

Passwort ändern:

> Deine Daten > So kennt man Dich bei pauker.at > Passwort ändern


Passwort Passwort

neuer Beitrag offen +/-aktuelle Seite
und sage dir, lieber Stefan, einen herzlichen Dank für deine Arbeit und deine Mühe.

Liebe Grüße von Orsetto
20964790
 
Merci, mon ami!
Hi Stefan und alle Mitwirkenden!

Danke für die schnelle Überarbeitung!

Ich lese grad "Limit", da werden unangenehme Assoziationen wach :-(((

Holzauge, sei wachsam... ;-)

Kiitos ja heippä!

Stefani

PS: können wir User irgendwie helfen?
20964732
 
DANKESCHÖN
Hey Stefan!
Du hast wohl in den letzten 2 Tagen nonstop an deinem "Baby" gearbeitet.
Sooo ein Aufwand wegen solchen Deppen.
Ich weiss garnicht,was ich ausser Danke jetzt sagen soll.
Du bist grossartig;wirklich toll,wie schnell du wieder alles hinbekommen hast.

lg
aksam guenesi
20964589
 
Öhm...
Warum standen die Passwörter überhaupt im Klartext in der Datenbank? Bei einem vergessenen Passwort kann man auch einfach ein neues zusenden...
20964510
Re: Öhm...
Wo sollen sie denn sonst stehen, wenn sie zur Überprüfung Deiner Eingabe verfügbar sein müssen!?

Dir Stefan, vielen Dank, dass Du es so schnell bemerkt hast und die Sicherheitslücke gleich schließen konntest.

LG Anjali
20964518
Re: Öhm...
Normalerweise speichert man statt des Passworts nur einen sogenannten Hash - den kann man mit dem eingegebenen Passwort vergleichen, der ist auch eindeutig, aber man kann das Passwort daraus nicht rekonstruieren. Einziger Nachteil ist entsprechend dass man dem Benutzer nicht sein altes Passwort zuschicken kann, was ja aber auch nicht nötig ist.
Das tut man im genau solche Probleme zu vermeiden, abgesehen von den gesammelten Mailadressen wäre die Datenbank für den Hacker damit wertlos...
20964624
Re: Öhm...
Wer den Schaden hat, muss sich um Spott und Hohn nicht sorgen.
20972703
 
Danke
Da hattest du aber eine menge Arbeit. Ist immer wieder traurig das Menschen so was machen müssen. Aber du hast ja alles wieder hinbekommen. Danke dafür!
20964084
 
Und Respekt!!
20963815
 
DANKE
vielen dank, und überhaupt für alles mega coole seite. danke, danke, danke.....
20963774
re: DANKE
Es ist traurig zu sehen das Pauker immer wieder in irgendeiner Weise angegriffen wird - diese Seite ist so wertvoll und hilfreich ...
Vielen Dank für deine Mühe Stefan ...
Liebe Grüße,
Rabia
20964368
 
Seite:  4     2 
2011-08-25
ScriptKiddie
2011-01-17
Speed matters
2010-11-29
Das fremdenfeindlichste Land Europas
2010-10-26
Spielregeln
2010-10-21
Spammer
2010-10-20
Performanceprobleme durch Suchmaschine
2010-09-06
Technische Probleme im Forum
2010-08-23
für alle iphone Besitzer
2010-06-21
Serverausfall
2010-05-23
Forum
2010-05-16
Spider zwingt pauker in die Knie
2010-05-11
Swahili
2010-05-03
Öffis
2010-03-10
Bitte Rechtschreibung prüfen
2010-02-24
pauker was hacked
2010-02-23
pauker gehackt
2010-02-06
Doppelte Einträge
2010-01-10
Neue Funktionen
2009-12-20
10 Jahre pauker
2009-12-07
Ein paar Verbesserungen
2009-11-25
Troll
2009-07-24
Privatchat mit Kontakten
2009-05-18
Faktensuchmaschine
2009-05-12
Ein bisschen Statistik: Sprachen auf pauker.at
2009-04-06
Simultanes Nachschlagen im Wörterbuch
2009-03-24
Was mich freut - pauker.at
2009-03-01
Neue Option im Forum
2009-02-16
Performance
2009-01-29
Server down
2008-12-14
Verben konjugieren
2008-11-28
pauker hat nicht funktioniert
2008-11-12
Kirchenlatein
2008-11-10
der Weischinger (deutsch - ungarisch)
2008-11-06
Kleine Änderungen
2008-10-29
betrügerische persönliche Nachricht von Benutzer naeema2fahad
2008-10-23
Chat mit Übersetzung
2008-10-22
Chat
2008-10-14
Deklinieren in Latein
2008-09-19
Deklinieren in finnisch
2008-09-12
Deklinieren
2008-09-03
Google Chrome, Firefox, Safari und Opera
2008-08-31
Vista
2008-08-16
Indexanzeige
2008-06-17
kleine Änderungen
2008-06-03
Editor für
2008-05-29
Blog Editor
2008-05-18
Wörter in den Foren verlinkt
2008-05-17
Linux Sicherheitsleck behoben
2008-05-16
Neue Funktion in den Foren
2008-04-15
mein erster Verkaufseintrag bei ebay
2008-03-18
SAP Programmierung
2008-03-10
Monitor Software
2008-02-27
Neue Funktionen
2008-01-31
stockholm.pauker.at
2008-01-15
Neuer Bilderserver
2008-01-15
Warum paukerin.com und nicht mehr pauker.at
2007-12-13
Bilderserver
2007-12-11
Weihnachtsgeschenk
2007-11-20
barcelona - firenze - istanbul
2007-11-19
Mac user werden sich freuen
2007-11-05
Pressemitteilung
2007-10-24
Performance
2007-10-04
alte Browser und Fehler
2007-08-22
Im Namen des Terrors
2007-08-21
pauker.at als Tipp des Tages bei Computerbild.de
2007-08-20
Lektionen vertonen
2007-08-11
Blog
2007-07-30
Video
2007-06-19
Forensuche
2007-06-16
Längenbeschränkung
2007-06-11
Vokabeltrainer
2007-06-06
Registrierungszwang für neue Einträge
2007-05-30
Muttersprachler verzweifelt gesucht
2007-05-24
Schwaz-Weißes Mientzile
Katzen
2007-05-09
TON - ein Meilenstein!
2007-05-07
[img:...]
2007-05-03
Langsamer pauker?
2007-04-30
Automatisches Wörterbuchnachschlagen
2007-04-06
Wörterbuch download
2007-02-13
Statistik
2007-02-12
Bilderserver
2007-01-30
Foren
2007-01-24
Statistik
2007-01-18
neuer Server
2007-01-12
paukerin.com
Technische Probleme
2007-01-08
Encodierung
2007-01-01
Polnisch-Wörterbuch
2007-01-01
Probleme mit dem alten Server
2006-12-30
Blog