PDA

View Full Version : [Frage] INFO: Forum downtime


phlow
17-05-2003, 21:42
Hi

Heute wurde das Forum von ein paar ganz lustigen Mitstudenten (nehm ich mal an) na sagen wir mal "gehackt".

Diese Person(en) kamen in Besitz eines Datenbank-dumps von Ordo und haben die MD5 codierten Passwörter ausgelesen und sich damit Zugang zum Adminpanel verschafft.

Dies bedeuetet: sie können jedes Passwort auslesen! Also ändert bitte eure Passwörter.

Ich sag nur eins dazu:
ich hab keine Zeit für solche Kinderein. Mich kotzt sowas an und ich lasse mir ungern meine sowieso schon mehr als spärlcihe Freizeit durch solche Aktionen rauben.

Mich würde nur interessieren, was Leute dazu bewegt, ein Forum, das dafür da ist, Mitstudenten zu helfen und das wir in unserer Freizeit betreuen zu sabotieren. (Für mich schaut das aus wie eine Informatiktechnische "Schwanzlängendemonstration" (sorry), ... )

cya Phlow (der auch ein unsichers Passwort mit nur 5 Stellen und 1 Zahl benutzte, weil ihm net klar war, dass heutzutage schon Forumspasswörter aus 10 stellen 3 zahlen 5 sonderzeichen und sonswas bestehen müssen ... au ja, lasset uns gemeinnützige Organisationen hacken :mad: )

catwoman
17-05-2003, 22:26
so eine schweinerei!!! an den pranger mit euch "hackern"!!! ach was, viel zu wenig!! *grübelgrübel*

danke, phlow, das das forum wieder so schnell online ist!!
hab grad einen schock bekommen, daß das ev. länger dauert & wir haben ja nächste woche wieder algodat-übung! uah, ich brauch einen schnaps!

qmp
17-05-2003, 22:34
huch, das ist ja wirklich lahm! Hab mich schon gewundert warum ich mein Passwort ändern muss...

Man sollte noch erwähnen dass wenn man das Forumspasswort auch für andere Accounts verwendet hat (z.B. white pages), sollte man diese jetzt auch ändern.

Wie sind sie denn an den Dump rangekommen, von Ordos Privatrechner oder direkt vom Forumsserver?

Usher
17-05-2003, 22:40
ja würde mich auch interessieren wie so ein "Hack" möglich sein soll...wer hat da nicht aufgepasst? ;)

Und war das nur bei meinem Avatar so, dass es geändert wurde? Wenn wer ein Problem mit mir hat, dann lasst uns das doch bitte mit den Fäusten regeln - und nicht mit einem David Hasselhoff Foto neben meinen Postings rofl. Das war ja echt tief *g*

catwoman
17-05-2003, 22:47
ja würde mich auch interessieren wie so ein "Hack" möglich sein soll...wer hat da nicht aufgepasst? ;)

Und war das nur bei meinem Avatar so, dass es geändert wurde? Wenn wer ein Problem mit mir hat, dann lasst uns das doch bitte mit den Fäusten regeln - und nicht mit einem David Hasselhoff Foto neben meinen Postings rofl. Das war ja echt tief *g*
schade, daß ichs nicht gesehen habe.

mein avatar war/ist noch da.

mars
17-05-2003, 23:05
Ich will diese Aktion nicht in Schutz nehmen, bei der Grösse und Bekanntheit dieses Forums darf man aber nicht davon ausgehen, dass nur "good guys" unterwegs sind. Angesichts dieser Tatsache finde ich es dann schon etwas befremdlich, wenn gerade ein Admin, der mit der Grösse dieses Forums ja auch eine gewisse Verantwortung trägt, ein einfaches Passwort hat.

phlow
17-05-2003, 23:08
Und war das nur bei meinem Avatar so, dass es geändert wurde? Wenn wer ein Problem mit mir hat, dann lasst uns das doch bitte mit den Fäusten regeln - und nicht mit einem David Hasselhoff Foto neben meinen Postings rofl. Das war ja echt tief *g*
war nur deiner und 1 weiterer (da kennt dich wohl wer ;) ....)

Georg Kraml
17-05-2003, 23:18
Angesichts dieser Tatsache finde ich es dann schon etwas befremdlich, wenn gerade ein Admin, der mit der Grösse dieses Forums ja auch eine gewisse Verantwortung trägt, ein einfaches Passwort hat.

Noja... keiner von uns hat wirlich überall wirlich vorbildlich supersichere Passwörter, oder? Abgesehen davon: ich persönlich finde das Verhalten der Administratoren in jeder Hinsicht vorbildlich:

Sie haben den Hack mehr oder weniger sofort bemerkt - was zeigt, dass sie das Forum verantwortungsvoll beaufsichtigen und technisch im Griff haben.
Sie haben unverzüglich auf den Hack reagiert.
Sie haben insbesondere proaktive Schadensbegrenzung betrieben und unverzüglich eine öffentliche, unbeschönigende Warnung herausgegeben - ohne falsche Rücksicht darauf, dass sie das vielleicht ein paar verschreckte User kosten könnte.


Das alles sind keine Selbsverständlichkeiten. Ich kenne einen österreichischen Mailprovider, dessen Datenbank (Mails, Passwörter, Privatadressen, Transaktionslogs, einfach alles) aufgrund katastrophaler Bugs seit zwei über zwei Jahren vollkommen öffentlich ist, der auf wiederholte Bugreports mit nichts als feindselig-ignoranter Untätigkeit reagiert und der sich kategorisch weigert, seine User zu warnen. Ja, so etwas gibt es auch.

Hut ab, Leute.

Usher
17-05-2003, 23:22
*g* also ich hab da ja schon Verdachtsmomente, wer aller dazu imstande wäre sich einen Spass zu erlauben (keine Namen *ggg*).

Erm, wurde eigentlich außer bisschen Unfug zu treiben (Avatare...), irgendwas "angestellt"?
Wer war denn der zweite, der "betroffen" war? (Glaub's zwar nicht, aber vielleicht kann ich ja eine Assoziation herstellen)

Nachtrag: ok, weiß schon, wer der 2. Betroffene war :)

mars
17-05-2003, 23:35
Noja... keiner von uns hat wirlich überall wirlich vorbildlich supersichere Passwörter, oder? Abgesehen davon: ich persönlich finde das Verhalten der Administratoren in jeder Hinsicht vorbildlich:


Du hast schon recht mit deiner Aufzählung und dem Verhalten der Admins, dies ändert jedoch nichts an der Tatsache, dass die Passwörter zu schwach waren. Da es sich um md5 codierte Passwörter handelt, und die meines Wissens nach, nur durch Brute Force zu knacken sind, müssen sie schon recht einfach gewesen sein, um sie in vernünftiger Zeit zu entschlüsseln.

Jemand, der einen guten Besen zum Aufräumen (aka Schadensbegrenzung) hat, ist nicht zwangsläufig ein ordentlicher Mensch.

Stellt sich am Ende noch immer die Frage, wie man überhaupt zu den Passwortlisten kommen konnte.

catwoman
17-05-2003, 23:42
*g* also ich hab da ja schon Verdachtsmomente, wer aller dazu imstande wäre sich einen Spass zu erlauben (keine Namen *ggg*).

Erm, wurde eigentlich außer bisschen Unfug zu treiben (Avatare...), irgendwas "angestellt"?
Wer war denn der zweite, der "betroffen" war? (Glaub's zwar nicht, aber vielleicht kann ich ja eine Assoziation herstellen)

Nachtrag: ok, weiß schon, wer der 2. Betroffene war :)
und, hattest du richtig geraten??

Usher
17-05-2003, 23:49
Ich kenne den zweiten zwar, aber ich kann kein Verbindungsglied herstellen...da ist nur schlimmy jimmy der uns beide kennt, aber schlimmy jimmy würde sowas niie niee niee machen *g*.

Ich würde eher tippen, dass jemand Clark Kent -einen meiner Lieblingshelden- oder Louis Lane nicht mag. Wie kann man Louis Lane nicht mögen? Ts, schande! *g* Aus Protest kommen beide wieder her - sofort :)

bla
17-05-2003, 23:59
Da es sich um md5 codierte Passwörter handelt, und die meines Wissens nach, nur durch Brute Force zu knacken sind, müssen sie schon recht einfach gewesen sein, um sie in vernünftiger Zeit zu entschlüsseln.


Naja stimmt nicht ganz du kannst mit hilfe von tricks (entwickelt von Hans Dobbertin) Kollisionen verursachen dadurch brauchst du das originale pw gar nicht. Angeblich geht das auf einem Pentium PC innerhalb von 10h.
Deswegen waren auch Fake-Attacken bei eMule möglich (verwendet MD4 Hashes).

mars
18-05-2003, 00:08
Naja stimmt nicht ganz du kannst mit hilfe von tricks (entwickelt von Hans Dobbertin) Kollisionen verursachen dadurch brauchst du das originale pw gar nicht. Angeblich geht das auf einem Pentium PC innerhalb von 10h.
Deswegen waren auch Fake-Attacken bei eMule möglich (verwendet MD4 Hashes).

Dadurch wird offensichtlich das Verfahren mit mdx Schlüsseln ad absurdum geführt, um man muss sich fragen, ob ein so geschütztes System überhaupt noch sicher sein kann.

Wohl nur dann, wenn der db-Dump unter Verschluss bleibt...

plutonium239
18-05-2003, 01:17
Danke an all die, die es das Forum wieder so schnell hingekriegt haben!!!
Leute ihr seid echt Spitze!!!

PS: An das Frontschwein: Ohne deine HIlfe würden sauviele Leute ALgodat nicht packen, außerdem solltest du mal die Vorlesung übernehmen, dein Vortragsstil hats echt drauf!!! :thumb::thumb::thumb:

boy-kot
18-05-2003, 01:58
vielen dank für die schnelle reaktion !

supa dass es wieder up ist !


supa arbeit ! :p

war ein kleiner schock :ahhh::verycool:

jjan
18-05-2003, 02:04
Also ich muss auch sagen, zum Glück ist das Forum wieder da! Ich würde das Studium sonst nie packen, ich war auch extrem schockiert. Aber so wie unser Kollege Plutonium sollte man irgendwie doch nicht vorgehen. Auge um Auge, Zahn um Zahn ist nicht mehr aktuell.

Auf jeden Fall gratuliere ich Phlow und Co, dass sie es so schnell wieder geschafft haben, den Schaden zu beheben!

Echt spitze! :thumb:

Flowyes
18-05-2003, 03:53
Auch von mir ein großes Dankeschön... :thumb:

DAO
18-05-2003, 13:05
ich war nicht im forum unterwegs als es passierte :D
aba dennoch finde ich es beschaemend wenn jemand so seine (virtuelle)penislaenge demonstrieren will
das forum is gemeinnuetzig und gratis ohne werbung und aehnlichen crap
da koennte der jenige gleich alle free/net/open bsd mirror attakiern und die isos
gegen winxp isos tauschen, waehre auch nichts anderes :(

Nucle
18-05-2003, 16:38
Muss auch mal meinen Senf dazugeben - ich will da net herumsudern hilft eh nix - STIMME ALLEN ZU FRECHHEIT :D.

ABer super das es wieder up ist !




@plutonium239

Gewalt... is auch keine Lösung

Ordovicium
18-05-2003, 17:33
Zuerst einmal 1000 Dank an Phlow, dass er sich sofort gekümert hat.
Die Email die der Hacker geschickt hat hätte er sich sparen können. Das sind wieder solche Leute die die Szene durch den Dreck ziehen. Ein Screenshot vom Adminpanel, und ein Hinweis, dass es Sicherheitslöcher gibt hätte es auch getan.
Ich habe schon alle möglichen Szenarien durchgedacht, aber ich kann es mir nicht erklären, wieso man Studenten die diese Seite als Hobby betreiben ärgern muss.
Ich gebe zu, dass ich einen Fehler mit meinem Passwort (vielleicht ein bischen kurz) gemacht habe, und es dem Hacker erleichtert wurde, aber trotzdem, wozu??????????? :shout: :shout:

Ich werde aber sicherlich nicht mein Amt als Admin zurücklegen, wie ich aus einige Mails erfahren durfte :mad:


EDIT: @Hacker: Beim nächsten Mal wird es schwieriger.

Your results
Congratulations, you have selected a strong password

Arthur Dent
18-05-2003, 18:27
EDIT: @Hacker: Beim nächsten Mal wird es schwieriger.

Ob es so klug ist alles seine Passwörter unverschlüsselt an irgendeine Seite zu schicken?

mars
18-05-2003, 18:33
Ob es so klug ist alles seine Passwörter unverschlüsselt an irgendeine Seite zu schicken?

Tatsächlich, die Seite arbeitet komplett ohne Verschlüsselung. Was soll man da noch sagen...

Faceless
18-05-2003, 18:59
EDIT: @Hacker: Beim nächsten Mal wird es schwieriger.
"Beim nächsten Mal"?!?! Wird es also noch einmal vorkommen, dass du all unsere Daten offen auf einen Server ablegst, an die jeder rankommt? Laut phlow haben die Hacker sich sogar eine Liste aller Mail-Adressen besorgt - respekt Ordo! Nur gut, dass sie das Forum nicht vernichtet haben, sondern nur Unsinn getrieben haben.

Naja, bin also gespannt Ordo, wann du wieder so eine "IT-Spezialist *träum*"-mäßige Leistung ablieferst, wenn du sie sogar schon ankündigst.

catwoman
18-05-2003, 19:13
wenn dir am forum was nicht paßt, kannst ja die konsequenzen daraus ziehen & deinen account abmelden.

jjan
18-05-2003, 19:16
wenn dir am forum was nicht paßt, kannst ja die konsequenzen daraus ziehen & deinen account abmelden.

Stimmt. Ordo bemüht sich wenigstens. Es stellt sich schon die Frage, ob Typen wie Faceless die Sache besser machen würden!

Immer diese Nörgler - immerhin haben die Admins - wie Georg schon erwähnte - super reagiert! :thumb:

Arthur Dent
18-05-2003, 19:21
wenn dir am forum was nicht paßt, kannst ja die konsequenzen daraus ziehen & deinen account abmelden.

Einerseits wird uns das Forum kostenfrei zur Verfügung gestellt und dafür sollten wir auch dankbar sein. Das heißt aber anderseits nicht, dass man keine Kritik üben darf. So sind offensichtlich all unsere E-Mail Adressen in böse Hände geraten, worin ich eine Verletzung des Datenschutzes sehe. Wir können nur froh sein, dass es bei der Anmeldung nicht notwendig war sensiblere Daten - wie etwa Adresse und Telefonnummer - anzugeben.

Faceless
18-05-2003, 19:22
wenn dir am forum was nicht paßt, kannst ja die konsequenzen daraus ziehen & deinen account abmelden.
ja stimmt, ich könnte mich abmelden! ... für dich käme das natürlich nicht in frage, da du ohne das forum das studium nicht bestehen würdest :p

und jjan: :D :thumb:

jjan
18-05-2003, 19:26
ja stimmt, ich könnte mich abmelden! ... für dich käme das natürlich nicht in frage, da du ohne das forum das studium nicht bestehen

Wow, heute einen fiesen Tag erwischt, oder was? Ich habe die Schnauze voll von diesen Besserwissern, die glauben, dass nur die intellektuelle Elite ein Existenzrecht besitzt ...

Faceless
18-05-2003, 19:28
Wow, heute einen fiesen Tag erwischt, oder was? Ich habe die Schnauze voll von diesen Besserwissern, die glauben, dass nur die intellektuelle Elite ein Existenzrecht besitzt ...
Danke mein Moralapostel :shinner:

mars
18-05-2003, 19:30
Das heißt aber anderseits nicht, dass man keine Kritik üben darf.

Die Reaktion auf Kritik nimmt teilw. bedenkliche Züge an. "Wer nicht für uns ist, ist gegen uns", sind wir wirklich schon so weit? Dass jemanden, der mit etwas deutlicheren Worten die reale Situation beschreibt, gleich der Abgang aus dem Forum nahegelegt wird, befremdet mich wirklich.

Ordovicium
18-05-2003, 19:43
Ok, leute. Wir sollten wieder auf eine friedliche Ebene kommen.
Ja, es gab Sicherheitslöcher, und ja, die bekannten sicherheitslöcher wurden gestopft. Wir sind um eine Erfahrung reicher und wissen nun, dass wir in Zukunft mehr aufpassen müssen.

Georg Kraml
18-05-2003, 19:58
Du hast schon recht mit deiner Aufzählung und dem Verhalten der Admins, dies ändert jedoch nichts an der Tatsache, dass die Passwörter zu schwach waren. [...] Jemand, der einen guten Besen zum Aufräumen (aka Schadensbegrenzung) hat, ist nicht zwangsläufig ein ordentlicher Mensch.

Stimmt schon. Ich seh's aber eher umgekehrt: Jemand, der seine Wohnungstür nicht gut genug verbarrikadiert - vielleicht weil er in einer guten Gegend wohnt und deshalb keinen Grund sieht, sich vor Vandalenakten zu fürchten - ist nicht zwangsläufig ein unordentlicher Mensch.

Ja, die Admins waren vielleicht unvorsichtig und möglicherweise vielleicht eventuell unter Umständen sogar provokant unvorsichtig. Aber sie haben prompt und menschlich vorbildlich reagiert und damit bewiesen, dass das von uns in sie gesetzte Vertrauen trotz ihres Missgeschicks/Blunders/Wasauchimmer gerechfertigt ist.

Georg Kraml
18-05-2003, 20:15
Einerseits wird uns das Forum kostenfrei zur Verfügung gestellt und dafür sollten wir auch dankbar sein.

Wahr.

Das heißt aber anderseits nicht, dass man keine Kritik üben darf.

Auch wahr.

So sind offensichtlich all unsere E-Mail Adressen in böse Hände geraten, worin ich eine Verletzung des Datenschutzes sehe. Wir können nur froh sein, dass es bei der Anmeldung nicht notwendig war sensiblere Daten - wie etwa Adresse und Telefonnummer - anzugeben.

Naja... Emailadressen sind jetzt wirklich keine wahnsinnig sensible Sache. Ich weiss schon, einige wenige Leute hier scheinen sehr sehr großen Wert auf ihre Anonymität zu legen, aber den überwiegend meisten dürfte es mehr oder weniger wurscht sein. Und argumentierbarerweise sensible Daten wie Adresse oder Telefonnummer haben die Admins eben vernünftigerweise nie verlangt. Also...

Georg Kraml
18-05-2003, 20:16
Die Reaktion auf Kritik nimmt teilw. bedenkliche Züge an. "Wer nicht für uns ist, ist gegen uns", sind wir wirklich schon so weit? Dass jemanden, der mit etwas deutlicheren Worten die reale Situation beschreibt, gleich der Abgang aus dem Forum nahegelegt wird, befremdet mich wirklich.

In aller Freundschaft und ohne böse sein zu wollen: IMHO übertreibst du. Ein paar Leute auf beiden Seiten der Diskussion sind etwas aufgekratzt, und es sind ein paar hässliche Bemerkungen durch die Gegen geflogen. Aber ich kann hier weder ein "Wer nicht für uns ist, ist gegen uns" erkennen, noch, dass irgendjemand ernsthaft versucht, irgendjemand anderen rauszuekeln.

Wir sollten das gute Gesprächsklima, das wir hier haben und das verglichen sowohl mit anderen Onlineforen als auch mit gewissen Informatiker-Mailinglisten wirklich vorbildlich sachlich und kooperativ ist, nicht durch künstliches Aufschaukeln einiger ang'fressener Bemerkungen gefährden.

Arthur Dent
18-05-2003, 20:23
Naja... Emailadressen sind jetzt wirklich keine wahnsinnig sensible Sache. Ich weiss schon, einige wenige Leute hier scheinen sehr sehr großen Wert auf ihre Anonymität zu legen, aber den überwiegend meisten dürfte es mehr oder weniger wurscht sein. Und argumentierbarerweise sensible Daten wie Adresse oder Telefonnummer haben die Admins eben vernünftigerweise nie verlangt. Also...

Da stimme ich dir zu. Allerdings habe ich in meinem ursprünglichen Posting vergessen zu erwähnen, dass ja auch die Passwörter aus dem Forums-Dump ausgelesen werden können.

Das ist insofern schlimm, da viele - inklusive mir (*selbst auf die Finger klopf*) - aus Bequemlichkeit für das Forum das selbe Passwort wie etwas für die E-Mail Adresse oder für die Whitepages verwendet haben.

hal
18-05-2003, 22:05
Das alles sind keine Selbsverständlichkeiten. Ich kenne einen österreichischen Mailprovider, dessen Datenbank (Mails, Passwörter, Privatadressen, Transaktionslogs, einfach alles) aufgrund katastrophaler Bugs seit zwei über zwei Jahren vollkommen öffentlich ist, der auf wiederholte Bugreports mit nichts als feindselig-ignoranter Untätigkeit reagiert und der sich kategorisch weigert, seine User zu warnen. Ja, so etwas gibt es auch.

Und ich kenn eine Person, die sich angeboten hat, bei der Problembehebung zu helfen (weil die Verantwortlichen in etwa so viel davon verstehen wie ich von der speziellen Relativitätstheorie), und dann plötzlich ohne Kommentar den Kontakt abgebrochen hat...

Georg Kraml
18-05-2003, 22:36
Well... ich habe tatsächlich mein möglichstes getan, ihnen zu helfen, sie haben sich aber ganz einfach nicht helfen lassen. Detaillierter, als meine Bugreports waren, können Bugreports nicht sein; einfacher einzubauen, als mein letzter Patch es gewesen wäre, können Patches nicht sein.

Spätestens nach dem letzten Mail einer gewissen Vereinspräsidentin, in dem sie (a) angemerkt hat, dass man von Leuten, die nicht dafür bezahlt werden, auch kein Bugfixing erwarten kann und mir (b) ziemlich offen mit einer Klage gedroht hat für den Fall, dass ich nicht aufhöre, über ihre Fehler zu reden - well, spätestens nach diesem Mail habe ich die Lust verloren, mich dadurch zum Idioten zu machen, dass ich einer Truppe von offensichtlich völlig Unwilligen mit Hilfsangeboten nachlaufe.

OK, genau genommen habe ich sogar nach diesem Mail noch zwei Monate lang versucht, den Betroffenen unter die Arme zu greifen und sie um ein Technikertreffen förmlich angebettelt, nur leider ohne Erfolg, dann hab ich die Lust wirklich und endgültig verloren.

Ich habe in meinen bald drei Jahren Algodat gelernt, dass man Leuten, die sich einfach nicht helfen lassen wollen, auch einfach nicht helfen kann. Die Menschen, an denen mir persönlich was liegt, habe ich inzwischen entweder gewarnt oder eigenhändig aus dem fraglichen Mistsystem evakuiert; eine weitere Verschwendung meiner ohnehin knappen Freizeit mit diesen Userverarschern tue ich mir nicht an.

Puka Ch'ullu
19-05-2003, 00:12
Zum Thema unsichers Passwort mit nur 5 Stellen hier ein WAV aus dem Film Spaceballs:

http://www.geocities.com/Area51/Stargate/9490/12345.wav

Vielleicht haben Spaceballs das Forum gehackt :ahhh:


May the Schwartz be with us!

Flowyes
19-05-2003, 00:22
@Puka Ch'ullu: This page is not available ;) Danke Arthur Dent, jetzt gehts...

Arthur Dent
19-05-2003, 00:27
@Puka Ch'ullu: This page is not available ;)

Das ist scheinbar dieses geocities Feature, wo du nicht von fremden Seiten linken kannst.

Mit wget z.b. geht es wunderbar.

hal
19-05-2003, 01:11
Das ist scheinbar dieses geocities Feature, wo du nicht von fremden Seiten linken kannst.

Mit wget z.b. geht es wunderbar.
Sind solche Hackertools nicht schon längst verboten? :D

Puka Ch'ullu
19-05-2003, 13:44
@ Flowyes:

http://www.geocities.com/Area51/Stargate/9490/12345.wav

Ganz normal runterladen mit:

Ziel speichern unter...
(M$ IE)

catwoman
19-05-2003, 14:47
Einerseits wird uns das Forum kostenfrei zur Verfügung gestellt und dafür sollten wir auch dankbar sein. Das heißt aber anderseits nicht, dass man keine Kritik üben darf. So sind offensichtlich all unsere E-Mail Adressen in böse Hände geraten, worin ich eine Verletzung des Datenschutzes sehe. Wir können nur froh sein, dass es bei der Anmeldung nicht notwendig war sensiblere Daten - wie etwa Adresse und Telefonnummer - anzugeben.
kritik üben schon, nur die frage ist, WIE das passiert.
wenn kritik angreifend geübt wird, kannst es schon vergessen, das wird niemand annehmen. wenn sie konstruktiv geübt wird, ist das wesentlich sinnvoller.

catwoman
19-05-2003, 14:54
ja stimmt, ich könnte mich abmelden! ... für dich käme das natürlich nicht in frage, da du ohne das forum das studium nicht bestehen würdest :p


lol!

[und noch irgendwas, damits mind 10 zeichen werden]

catwoman
19-05-2003, 15:07
In aller Freundschaft und ohne böse sein zu wollen: IMHO übertreibst du. Ein paar Leute auf beiden Seiten der Diskussion sind etwas aufgekratzt, und es sind ein paar hässliche Bemerkungen durch die Gegen geflogen. Aber ich kann hier weder ein "Wer nicht für uns ist, ist gegen uns" erkennen, noch, dass irgendjemand ernsthaft versucht, irgendjemand anderen rauszuekeln.

meine ich auch.

zusatz: security im internet ist sehr heikel & eine sache, die nicht so nebenbei erledigt werden kann. es soll tatsächlich personen geben, die sich NUR mit diesem thema auseinandersetzen (bruce schneier, peter g. neumann, ...).

MaxAuthority
19-05-2003, 20:29
erstens mal danke @phlow + ordo, dass ihr schnell und richtig reagiert habt, nachdem das passiert ist :thumb:

zweitens: ich kann die hacker schon irgendwie verstehen, dass sie sowas machen. Weil anscheinend haben sie ja nix ernsthaftes kaputt gemacht (außer 2 avatare verstellt). Nicht dass ich sowas jetzt gutheiße, weil das ja wirklich ein gratis-board ist welches leuten helfen soll, aber gerade solche beispiele rütteln leute wieder auf, dass man möglichst unterschiedliche passwörter verwenden soll und nicht gerade ein masterpasswort für alles. Aber wie Ordo schon sagte, hätten sie es auch anders machen können, und nur einen screenshot vom admin panel an Ordo mailen können.

Ist eigentlich irgendjemanden, der auch passwörter für vieles verwendet, irgendwas aufgefallen, dass sich jemand z.b. in sein E-Mail Konto eingeloggt hat, oder unter seinem Namen was gepostet hat?

Jimmy
23-05-2003, 01:08
Ziemlich unprofessionelle Aktion von den/derjenigen - scheint wohl einen allzu abstrakten Sinn fuer Humor zu haben. Derartige "Angriffe" sind nichts weiter als ein Missbrauch der Wissenschaft, verantwortungslos und Aufsehen erregend (allein schon dieser Thread hier). Koennte man mit einem Schlosser vergleichen, der heimlich in Wohnungen und Haeuser einbricht. Tja, was solls aus Fehlern kann man nur lernen, mehr nicht ... *seufz* :confused:

Ich kenne den zweiten zwar, aber ich kann kein Verbindungsglied herstellen...da ist nur schlimmy jimmy der uns beide kennt, aber schlimmy jimmy würde sowas niie niee niee machen *g*.


Ich fasse die obige Aussage des werten Herrn KOOOLLLEEEGEN *gg* mit Ironie auf und bekraeftige hiermit mit dieser "Tat" in keinster Weise in Verbindung zu stehen.


Wie kann man Louis Lane nicht mögen?:)


Was soll ich von einer Frau halten, die mich nicht mehr erkennen wuerde, bloss wenn ich mal keine Brille trag und mit ner abgeschleckten Frisur rumrenn ???? :D :D

lg, jimmy :thumb: :thumb:

PS: Usher das kriegst du irgendwann zurueck ;-) *grrrr*

Usher
23-05-2003, 01:30
ROOOOFL ;o))

schlimmy jimmy ist unschuldig, sag ich ja :)

Was soll ich von einer Frau halten, die mich nicht mehr erkennen wuerde, bloss wenn ich mal keine Brille trag und mit ner abgeschleckten Frisur rumrenn ????

:D Du hast den Strumpfhosenanzug vergessen. Der macht sicher den großen Unterschied. Sie ist eben etwas kurzsichtig, dafür kann sie ja nichts :) - außerdem vor soviel Kameraleuten vergisst man eben schnell was *ggg*.

Sag Jimmy, wie geht's mit der Schlosserausbildung voran? Diese Woche hast Du Prüfung gell? :D :D :D :D :D