BrainyBaby
www.loseregen.de
- 9 Mai 2006
- 163
- 4
heute wurde leider eine größere anzahl unserer user gehackt:
Es ist folgendermaßen abgelaufen.
Der typ der das ganze angeleiert hat, hat per PN ein script verschickt, dass den loseregen-cookie der betroffenen user jeweils an einen server verschickt hat, wo er es auslesen konnte. das waren diese ominösen PN's die euch ausgeloggt haben.
Dadurch hatte er die möglichkeit viele PW's zu sammeln und dann die Lose auf ein Konto zu überweisen wo der klamm-account auch gehackt wurde. Von da hat er es auf klamm ausgezahlt und von dort aus weiter überwiesen. Wie es von dort aus weiter gegangen ist, kann ich euch leider nicht sagen, weil wirs dort nicht selbst zurückverfolgen können.
Wie es jetzt weitergeht wird sich in näherer Zukunft klären.
Unsere Folgerungen:
Userüberweisungen werden in Zukunft mit einem extra-pw gesichert so dass nur der accountbesitzer selbst userüberweisungen machen kann
und
das pn-system wird dahin geändert, dass darin keinerlei scripts mehr ausgeführt werden können sondern nur noch reiner text.
(wird momentan programmiert)
tost7 geht morgen vormittag zur polizei und wird anzeige erstatten, damit auch rechtliche schritte eingeleitet werden können!
Die änderungen am script und am pn-system werden wir auf allen unseren seiten durchführen damit so etwas nicht nochmal passieren kann! Somit hoffen wir in zukunft größtmögliche Sicherheit für unsere user gewährleisten zu können!
€dit: tost und ich haben entschieden die verlorengegangen lose an unsere user aus eigener tasche zu erstatten!
Es ist folgendermaßen abgelaufen.
Der typ der das ganze angeleiert hat, hat per PN ein script verschickt, dass den loseregen-cookie der betroffenen user jeweils an einen server verschickt hat, wo er es auslesen konnte. das waren diese ominösen PN's die euch ausgeloggt haben.
Dadurch hatte er die möglichkeit viele PW's zu sammeln und dann die Lose auf ein Konto zu überweisen wo der klamm-account auch gehackt wurde. Von da hat er es auf klamm ausgezahlt und von dort aus weiter überwiesen. Wie es von dort aus weiter gegangen ist, kann ich euch leider nicht sagen, weil wirs dort nicht selbst zurückverfolgen können.
Wie es jetzt weitergeht wird sich in näherer Zukunft klären.
Unsere Folgerungen:
Userüberweisungen werden in Zukunft mit einem extra-pw gesichert so dass nur der accountbesitzer selbst userüberweisungen machen kann
und
das pn-system wird dahin geändert, dass darin keinerlei scripts mehr ausgeführt werden können sondern nur noch reiner text.
(wird momentan programmiert)
tost7 geht morgen vormittag zur polizei und wird anzeige erstatten, damit auch rechtliche schritte eingeleitet werden können!
Die änderungen am script und am pn-system werden wir auf allen unseren seiten durchführen damit so etwas nicht nochmal passieren kann! Somit hoffen wir in zukunft größtmögliche Sicherheit für unsere user gewährleisten zu können!
€dit: tost und ich haben entschieden die verlorengegangen lose an unsere user aus eigener tasche zu erstatten!


