phpBB User ACHTUNG

Offtopic Forum für alles mögliche außer stupiden Dummlaber. Ex DT64 und Robotron.
Antworten
Benutzeravatar
Verbale Randale
Rote Socke
Rote Socke
Beiträge: 5389
Registriert: 04.12.05 - 04:14
Wohnort: Airfurt
Kontaktdaten:

phpBB User ACHTUNG

Beitrag von Verbale Randale »

hab gerde ne mail bekommen...
Die folgende E-Mail erhältst du von einem Administrator von phpBB.de. Wenn diese E-Mail unerwünschten Inhalt (Spam) enthält, dann kontaktiere bitte den Webmaster unter:

webmaster@phpbb.de

Schick dazu bitte die ganze Nachricht, Header inklusive, mit.

Die Nachricht findest du hier:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Hallo zusammen,

heute haben wir leider weniger erfreuliche Nachrichten für euch. Gestern wurde ein gezielter Angriff auf phpBB.de gefahren. Wir müssen derzeit davon ausgehen, dass durch diesen Angriff die Benutzerdaten (Benutzername, E-Mail-Adresse und MD5-Hash des Passworts) der auf phpBB.de registrierten Benutzer offengelegt wurden. In wie weit diese Daten missbräuchlich verwendet wurden/werden, ist uns derzeit nicht bekannt - allerdings kann nicht ausgeschlossen werden, dass diese Daten verkauft werden.

Ihr solltet daher davon ausgehen, dass eure oben genannten Daten öffentlich sind und insbesondere das Passwort ändern. Denkt bitte auch an die Stellen, wo ihr das gleiche Passwort verwendet und insbesondere den betroffenen E-Mail-Account. Durch einen Brute-Force-Angriff ist es möglich, dass euer Passwort entschlüsselt wird / wurde.

Weitere Informationen: http://www.phpbb.de/viewtopic.php?t=164184

Wir möchten uns bei euch für die entstandenen und entstehenden Umstände vielmals entschuldigen. Ihr könnt euch sicher sein, dass uns diese Situation extrem peinlich ist. Weitere Informationen werden wir ggf. unter oben genannter Adresse veröffentlichen.

Viele Grüße,

euer phpBB.de-Team
www.nubreaks.com - Home to Breaks and Breakbeat Music
Benutzeravatar
KaoZhEAd
Genosse
Genosse
Beiträge: 3784
Registriert: 31.03.04 - 19:38
Wohnort: Jay Jay City
Kontaktdaten:

Beitrag von KaoZhEAd »

Brute-Force-Angriff? Da müssen die aber leistungsstarken rechner haben, sonst sitzen die ewig...
btw, gehört ins robotron ^^
[url=http://www.freaksound-fm.de][b]Freaksound FM[/b][/url]
[url=http://www.myspace.com/ampheeeh][b]myspace[/b][/url]
Benutzeravatar
Verbale Randale
Rote Socke
Rote Socke
Beiträge: 5389
Registriert: 04.12.05 - 04:14
Wohnort: Airfurt
Kontaktdaten:

Beitrag von Verbale Randale »

stimmt dann bitte modz ma verschieben aber vllt doch shadow hier lassen (heißt das so?)

weil viele vllt au nur hier rein guck0rn^^
www.nubreaks.com - Home to Breaks and Breakbeat Music
Benutzeravatar
Batman
Aktivist
Aktivist
Beiträge: 1456
Registriert: 13.02.07 - 14:53
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Batman »

KaoZhEAd hat geschrieben:Brute-Force-Angriff? Da müssen die aber leistungsstarken rechner haben, sonst sitzen die ewig...
btw, gehört ins robotron ^^
was hat bruteforce auf einer webseite mit rechnerpower zu tun? :<

eher wurde sicher wieder eine weitere sicherheitslücke von phpbb ausgenutzt.
Benutzeravatar
KaoZhEAd
Genosse
Genosse
Beiträge: 3784
Registriert: 31.03.04 - 19:38
Wohnort: Jay Jay City
Kontaktdaten:

Beitrag von KaoZhEAd »

naja die gesicherten pw's sinja sicher mit nem was weiss ich wieviel stelligen schlüssel gesichert, un der rechner probiert solange alle kombinationen bis sie stimmt... un es is halt mathematisch garantiert das er irgendwann den richtigen code knacken muss so hab ich das mal gelesen... soll aber echt ewigkeiten dauern bei zb nen 64 bit schlüssel geknackt is..


Steht doch da dasse sich alle daten geklaut haben un natürlich wurden die codierten pw's / emailaddy / was weiss noch alles auf nen anderen rechner gesichert un dann nach un nach via brute-force entschlüsselt..
[url=http://www.freaksound-fm.de][b]Freaksound FM[/b][/url]
[url=http://www.myspace.com/ampheeeh][b]myspace[/b][/url]
Benutzeravatar
Batman
Aktivist
Aktivist
Beiträge: 1456
Registriert: 13.02.07 - 14:53
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Batman »

KaoZhEAd hat geschrieben:naja die gesicherten pw's sinja sicher mit nem was weiss ich wieviel stelligen schlüssel gesichert
falsch. die passwörter sind als md5-hash gespeichert.
un der rechner probiert solange alle kombinationen bis sie stimmt... un es is halt mathematisch garantiert das er irgendwann den richtigen code knacken muss so hab ich das mal gelesen... soll aber echt ewigkeiten dauern bei zb nen 64 bit schlüssel geknackt is..
für md5-hashs gibt es rainbow-tables. das macht es viel einfacher.
Steht doch da dasse sich alle daten geklaut haben un natürlich wurden die codierten pw's / emailaddy / was weiss noch alles auf nen anderen rechner gesichert un dann nach un nach via brute-force entschlüsselt..
dort stand nur, dass die daten geklaut wurden. vermutlich über eine typische phpbb lücke.

letztendlich: warum muss das jetzt hier stehen? wird zukünftig jeder hack eines forums hier gepostet? :P
Benutzeravatar
Verbale Randale
Rote Socke
Rote Socke
Beiträge: 5389
Registriert: 04.12.05 - 04:14
Wohnort: Airfurt
Kontaktdaten:

Beitrag von Verbale Randale »

sei doch ma nioch so bäse^^

immerhin sind heir mehr als genug phpbbuser angemedetet un find is schonmal ratsam sowas zu wissen
www.nubreaks.com - Home to Breaks and Breakbeat Music
Benutzeravatar
Joshi
Aktivist
Aktivist
Beiträge: 1187
Registriert: 22.09.07 - 06:11
Wohnort: süden

Beitrag von Joshi »

ChinChillah hat geschrieben:sei doch ma nioch so bäse^^

immerhin sind heir mehr als genug phpbbuser angemedetet un find is schonmal ratsam sowas zu wissen
naja, die die dort angemeldet sind bekommen doch die mail ;) :lol:

aber ich häts nich gewusst weil ich da nich angemeldet bin, also danke ;)
Benutzeravatar
KaoZhEAd
Genosse
Genosse
Beiträge: 3784
Registriert: 31.03.04 - 19:38
Wohnort: Jay Jay City
Kontaktdaten:

Beitrag von KaoZhEAd »

Batman hat geschrieben:
KaoZhEAd hat geschrieben:naja die gesicherten pw's sinja sicher mit nem was weiss ich wieviel stelligen schlüssel gesichert
falsch. die passwörter sind als md5-hash gespeichert.
un der rechner probiert solange alle kombinationen bis sie stimmt... un es is halt mathematisch garantiert das er irgendwann den richtigen code knacken muss so hab ich das mal gelesen... soll aber echt ewigkeiten dauern bei zb nen 64 bit schlüssel geknackt is..
für md5-hashs gibt es rainbow-tables. das macht es viel einfacher.
Steht doch da dasse sich alle daten geklaut haben un natürlich wurden die codierten pw's / emailaddy / was weiss noch alles auf nen anderen rechner gesichert un dann nach un nach via brute-force entschlüsselt..
dort stand nur, dass die daten geklaut wurden. vermutlich über eine typische phpbb lücke.

letztendlich: warum muss das jetzt hier stehen? wird zukünftig jeder hack eines forums hier gepostet? :P
gut dann lieg ich falsch, danke für die aufklärung ;)
[url=http://www.freaksound-fm.de][b]Freaksound FM[/b][/url]
[url=http://www.myspace.com/ampheeeh][b]myspace[/b][/url]
Benutzeravatar
me11ow
Held der Arbeit
Held der Arbeit
Beiträge: 9068
Registriert: 18.12.03 - 22:53
Wohnort: hab ich
Kontaktdaten:

Beitrag von me11ow »

die md5 hashs stehn oftmals oben im link... bilde mal nen md5 hash für iloveyou oder tommy oder sowas als pwd..

dann google nach den hash... und du findest sie entschlüsselt... den hash zu entschlüsseln ist viel schwieriger als wörtbücher zum hash zu verschlüsseln und die hashs als wörterbuch für gefundene hashs zu verwenden.. daher soll man eben keine einfachen begriffe als pwds nutzen, denn jeder laie kann per google so hashs ma eben knacken.. er braucht nur den verlauf oder zugang zur hashtable in irgendner datenbank und google..
„Wenn die Verhältnisse irre werden, werden die Irren zu Profis“

[20:00:50] MaiKind: bor krass. Volllaufen schreibt ma nu mit 3 f
Benutzeravatar
Batman
Aktivist
Aktivist
Beiträge: 1456
Registriert: 13.02.07 - 14:53
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Batman »

bei irgendeiner aktullen IT zeitschrift liegt eine sehr große rainbow-table dafür dabei. :)
Benutzeravatar
Dobe
Held der Arbeit
Held der Arbeit
Beiträge: 8925
Registriert: 08.01.06 - 14:40

Beitrag von Dobe »

me11ow hat geschrieben:die md5 hashs stehn oftmals oben im link... bilde mal nen md5 hash für iloveyou oder tommy oder sowas als pwd..

dann google nach den hash...
In welchem Link?
Hast Du mal ein Bsp.
Würde gerne mal die Sicherheit überprüfen.
"the sick fish into the drinking water treatment systems"
Benutzeravatar
HaRdCoReEisWuErFeL
Genosse
Genosse
Beiträge: 3166
Registriert: 13.06.04 - 12:39
Wohnort: nicht dort wo du wohnst..
Kontaktdaten:

Beitrag von HaRdCoReEisWuErFeL »

4e4d6c332b6fe62a63afe56171fd3725

da haste hasch...
"Es gibt nur eine Sache auf der Welt die teurer ist als Bildung: Keine Bildung!" - John F. Kennedy
Benutzeravatar
Dobe
Held der Arbeit
Held der Arbeit
Beiträge: 8925
Registriert: 08.01.06 - 14:40

Beitrag von Dobe »

HaRdCoReEisWuErFeL hat geschrieben:4e4d6c332b6fe62a63afe56171fd3725

da haste hasch...
Google Ergebnis: 2 Seiten mit Links zu Niederländischen, Rusischen, Japanischen usw. Hackerseiten.
Nicht mal in Englisch.
"the sick fish into the drinking water treatment systems"
Benutzeravatar
me11ow
Held der Arbeit
Held der Arbeit
Beiträge: 9068
Registriert: 18.12.03 - 22:53
Wohnort: hab ich
Kontaktdaten:

Beitrag von me11ow »

suchergebniss = hash heisst "haha"


probiers halt hiermit: 8f5c853566391602f1a56b305e1d9cd5
„Wenn die Verhältnisse irre werden, werden die Irren zu Profis“

[20:00:50] MaiKind: bor krass. Volllaufen schreibt ma nu mit 3 f
Benutzeravatar
n0xz
FDJ'ler
FDJ'ler
Beiträge: 960
Registriert: 03.11.02 - 17:33
Wohnort: dessau
Kontaktdaten:

Beitrag von n0xz »

http://rasi.ch/index.php?id=42
hier kannste dir hash's generieren lassen^^
cable corps
Antworten