+ Antworten
Ergebnis 1 bis 5 von 5

Thema: Einbruch in Webseite von Boardsoftware phpBB

  1. #1
    TP-Special Mod webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User Avatar von webmichl
    Registriert seit
    Jun 2001
    Ort
    8°21' O 49°1' N
    Beiträge
    8.635

    Exclamation Einbruch in Webseite von Boardsoftware phpBB

    ...Nach Angaben des Internet Storm Center (ISC) konnte der Eindringling E-Mail-Adressen und die verschlüsselten Passwörter aller Nutzer des Forums auslesen...
    heise online

    Gruß, der Michl



    * * * if you want them to RTFM, make a better FM! * * *


  2. #2
    TP-Greis Boris lebt für das TP und seine User Boris lebt für das TP und seine User Boris lebt für das TP und seine User Boris lebt für das TP und seine User Boris lebt für das TP und seine User Boris lebt für das TP und seine User Boris lebt für das TP und seine User Avatar von Boris
    Registriert seit
    Mar 2001
    Ort
    Stuttgart & Kornwestheim
    Beiträge
    9.420
    Wäre an sich ja nicht schlimm - die Passwörter sind verschlüsselt und ein Salt wird auch genommen bei phpBB3. Wenn nur doch die User wirklich gute Passwörter nutzen würden, wäre eine Bruteforce Methode so gut wie sinnlos.

    Bei phpBB2 sieht das anders aus:
    phpBB3 uses a complex hashing algorithm in order to prevent someone from determining the plaintext value of a password. phpBB2, however, used a much simpler and less secure md5 algorithm to store passwords. This is one of the many reasons why we have decided to no longer support the phpBB2 software. Because hashes cannot be reversed, phpBB3 is set to convert phpBB2 hashes to the new phpBB3 standard during the first user login. Those users who registered while phpBB.com used phpBB2 and did not login on the new phpBB3 board continue to have their password hashes stored in the old format. Passwords stored in the old format are much less secure than those stored in the new format. The attackers have been focusing purely on the passwords stored in the old format.
    Aber auch hier wäre ein gutes Passwort mit "nur" MD5 sehr schwer zu knacken.

    Doch leider haben die wenigsten User ein wirklich gutes Passwort - eher sowas wie "hausamgarten02" ...
    My software never has bugs. It just develops random features ...

    » DevShack - die Website des freien Webentwicklers Boris

  3. #3
    TP-Specialist Stefan lebt für das TP und seine User Stefan lebt für das TP und seine User Stefan lebt für das TP und seine User Stefan lebt für das TP und seine User Stefan lebt für das TP und seine User Stefan lebt für das TP und seine User Stefan lebt für das TP und seine User Stefan lebt für das TP und seine User Stefan lebt für das TP und seine User Stefan lebt für das TP und seine User Avatar von Stefan
    Registriert seit
    May 2005
    Ort
    Bad Saulgau
    Beiträge
    3.817
    Neulich in der Schule ...

    Benutzername: "Sonja Müller"
    Passwort: "Sonja"

  4. #4
    TP-Moderator fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User Avatar von fuchzga
    Registriert seit
    Nov 2007
    Ort
    München
    Beiträge
    1.835
    Gestern bei einer Schulung fürs neue Mailsystem:
    Der Kollege Tutor: "Das Passwort sag ich nicht."
    Es verging einige Zeit bis ich kapiert hab, wie das Passwort lautet...

    (Sorry for OT!)

  5. #5
    TP-Veteran LimaX ist ein richtiges Arbeitstier - DANKE LimaX ist ein richtiges Arbeitstier - DANKE LimaX ist ein richtiges Arbeitstier - DANKE LimaX ist ein richtiges Arbeitstier - DANKE LimaX ist ein richtiges Arbeitstier - DANKE Avatar von LimaX
    Registriert seit
    Dec 2001
    Ort
    Heidelberg
    Beiträge
    1.568
    Vielleicht sollte man dazu sagen, dass es "lediglich" phpBB.com betrifft und nicht phpBB.de?!
    Macht in meinen Augen schon einen Unterschied ...

+ Antworten

Ähnliche Themen

  1. phpbb
    Von counter18 im Forum Traum-Dynamik
    Antworten: 4
    Letzter Beitrag: 25.06.2008, 13:26
  2. phpBB.de?
    Von glowy im Forum Einfach so ...
    Antworten: 2
    Letzter Beitrag: 01.04.2006, 10:46
  3. phpBB
    Von MuschPusch im Forum Traum-Dynamik
    Antworten: 5
    Letzter Beitrag: 13.04.2005, 13:34
  4. Suche Boardsoftware die mehr so Richtung Litfaßsäule geht
    Von Gutschy im Forum Webdesign allgemein
    Antworten: 0
    Letzter Beitrag: 23.07.2004, 21:36
  5. ä ö ü in phpbb
    Von jonemo im Forum HTML & CSS
    Antworten: 1
    Letzter Beitrag: 20.05.2003, 03:01

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51