falscher-sperrstatus
Goto Top

Whatsapp und Avira gehackt: You Got Pwned

Wäre es nur WhatsApp wäre es nicht verwunderlich, dass deren System so offen wie ein Scheunentor ist war bereits bekannt. Das aber nichtmal Avira es schafft sich selbst vor Hackern zu schützen sollte allen Avira AV und kostenlose propritäre AVs können gut sein Jüngern die Augen öffnen.

http://www.gulli.com/news/22486-whatsapp-und-avira-gehackt-you-got-pwne ...

Content-Key: 218804

Url: https://administrator.de/contentid/218804

Printed on: April 26, 2024 at 07:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Oct 08, 2013 at 16:02:16 (UTC)
Goto Top
Member: Lochkartenstanzer
Lochkartenstanzer Oct 08, 2013 updated at 23:24:13 (UTC)
Goto Top
Nunja,

prinzipiell ist es sehr schwer sich gegen gezielte Attacken zu schützen. Und webserver sind nunmal ein leichtes Angriffsziel, eben weil die nicht ganz dichtmachen dürfen. Ein defacement ist zwar nicht so doll, aber doch eine ganz andere Qualität wie Sourceode-Klau oder der Klau von Seeds von SecureID-Tokens.

Solange es nur der Web- und nicht der Downloadserver ist: Frisch installieren und gut is.

lks
Member: Xolger
Xolger Oct 08, 2013 at 19:11:30 (UTC)
Goto Top
Es wurden ja nicht die Server der Firmen gehackt, sondern ein oder einige DNS Server gekapert und die Einträge zu Avira, usw. geändert.
Siehe letzter Satz auf gulli.com:
"Kommentare im Netz legen nahe, dass nur Googles DNS Server Probleme bereitete. Nutzte man OpenDNS, so gelangen Besucher ohne Umleitung direkt auf die gewollten Seiten."

Gruß Xolger
Member: der-von-der-EDV
der-von-der-EDV Oct 09, 2013 at 06:06:00 (UTC)
Goto Top
Guten Morgen,

Heise beschreibt das Problem etwas näher. Ein Server Admin kann sich nur schwer davor schützen, er könnte maximal den Domainhoster wechseln.

http://heise.de/-1974698

der von der EDV
Member: Lochkartenstanzer
Lochkartenstanzer Oct 09, 2013 at 06:19:48 (UTC)
Goto Top
Hab ich dann später auch gelesen, daß der domain-provider das problem war und nicht die "angegriffenen". Davor kann man sich üebrhaupt nicht schützen., solange die DNS-Struktur so "offen" ist.