Dienstag, 28. Juni 2011 - 08:43
#16

Registriert seit: 31.01.2011
NRW
Oberbootsmann
Beiträge: 902
Trotzdem verstehe ich als Laie nicht wie ich sehen kann ob die meine Daten haben oder nicht.
Dienstag, 28. Juni 2011 - 09:41
#17

Registriert seit: 22.07.2006
orbit des planeten get-low
Kapitänleutnant
Beiträge: 1987
und ich kann erstens nicht verstehen wie leute ein passwort an mehreren stellen nutzen können und zweitens kann ich nicht verstehen wieso passwörter serverseitig im klartext gespeichert werden. wo ist das problem die passwörter mit einer einwegfunktion zu verschlüsseln? dass das nicht mit den emailadressen gemacht werden kann ist logisch, ausser man nutzt eine trapdoorfunktion, wobei deren parameter dann sicher auch irgendwann geklaut werden würden :) aber wenigstens dass passwort, das niemals im klartext benötigt wird muss kann man doch verschlüsselt speichern. ausser man bietet den "service" an sich das passwort zuschicken zu lassen, wobei ich das für schwachsinn halte.
Dienstag, 28. Juni 2011 - 11:28
#18

Registriert seit: 19.01.2007
Kapitän zur See
Beiträge: 4086
Max44: Trotzdem verstehe ich als Laie nicht wie ich sehen kann ob die meine Daten haben oder nicht.
du lädst die datei runter
lädst dir n md5 hash generator runter
lässt von letzterem deine passwörter oder nur das welches du vermutlich dort genutzt zu haben umwandeln
suchst in der csv nach dem hashwert
Ein bisschen eigeninitiative ist gefragt wenn du es wissen willst...
Dienstag, 28. Juni 2011 - 16:10
#19

Registriert seit: 10.01.2008
Kiel
Oberstabsgefreiter
Beiträge: 428
@xnr: Es ist völlig irrelevant mit welcher Methode sie letztendlich auf welche Server gelangt sind. Und DAS ist es, was Du offensichtlich immer noch nicht verstehst: Ich habe das Thema in meinem Post nicht einfach nur auf diese News bezogen (da sie nur eine weitere in einer recht langen Kette ist), sondern das gesamte Paket betrachtet und beurteilt.
Ich habe ebenfalls mal ne Zeit lang BF Heroes gedaddelt, aber ich schrecke nicht (mehr) bei jeder LulzSec-Nachricht auf.
Ich fühle mich bei diesem Thema auch stark an die damalige Sarrazin-Diskussionen erinnert. Und zwar in dem Sinn, daß es (beide) einfach nicht Wert sind derart umfangreich diskutiert zu werden. Es wird hier mit einfachen Mitteln ein größtmögliches Aufsehen erregt.
Wie Max44 hier schon geschrieben hat, sollten die betroffenen Betreiber ihre Kunden entsprechend anschreiben - mMn sollten sie dazu auch in die Pflicht genommen werden, denn es ist das völlig falsche Verhalten der Betreiber, welches zu der jetzigen Situation geführt hat.
Das erklärte Ziel von LulzSec ist es, uns auf unsere Kosten zu Unterhalten. Was aber, wenn sich auf einmal niemand mehr dafür interessiert, weil eben keine News-Seiten mehr permanent und umfangreich über LulzSec berichten und auch die Printmedia sich wieder anderen Themen zuwendet? ;)
Dienstag, 28. Juni 2011 - 17:12
#20

Registriert seit: 19.07.2006
Banned
Beiträge: 8427
0711: du lädst die datei runter
lädst dir n md5 hash generator runter
lässt von letzterem deine passwörter oder nur das welches du vermutlich dort genutzt zu haben umwandeln
suchst in der csv nach dem hashwert
Ein bisschen eigeninitiative ist gefragt wenn du es wissen willst...
oder er sucht einfach nach seinem usernamen in der .csv
Dienstag, 28. Juni 2011 - 17:14
#21

Registriert seit: 31.01.2011
NRW
Oberbootsmann
Beiträge: 902
[url]http://ta-it.de/[/url]
Hier ist ein Tool, Web Seite, auf der man überprüfen kann ob der Nickname in der geklauten Liste ist oder nicht.
Meiner ist zum Glück nicht dabei.
[url]http://www.onlinewelten.com/link.php?url=http%3A%2F%2Fwww.bf-games.net%2Freadnews%2F10191%2Fbattlefield_heroes_lulzsec_hackt_beta_datenbank.html[/url]
Da habe ich übrigens den Link her
Edit:
Die csv Datei ist voller Hyroglyphen, also ohne Zahlen oder Buchstaben wenn ich sie so öffne. Runterladen kann ich die nicht, jedenfalls weiß ich nicht wo. Normalerweise betrete ich auch solche Seiten erst gar nicht :-)
Dienstag, 28. Juni 2011 - 23:03
#22

Registriert seit: 19.01.2007
Kapitän zur See
Beiträge: 4086
ulukay: oder er sucht einfach nach seinem usernamen in der .csv
gibt ja durchaus verschiedene leute die gleiche usernamen benutzen...
Mittwoch, 29. Juni 2011 - 14:42
#23

Registriert seit: 24.05.2010
Oberstabsgefreiter
Beiträge: 498
@Cubayashi
du verstehst es immernoch nicht
Mittwoch, 29. Juni 2011 - 16:49
#24

Registriert seit: 10.01.2008
Kiel
Oberstabsgefreiter
Beiträge: 428
TheBigG: @Cubayashi
du verstehst es immernoch nicht
Dann klär' mich bitte auf!
Mittwoch, 29. Juni 2011 - 20:09
#25

Registriert seit: 22.02.2004
Oberstabsgefreiter
Beiträge: 473
Es geht einfach darum, dass LulzSec aufdeckt wie unsicher unsere Daten gebunkert werden. Und um nichts anderes.....
Es geht hier nicht darum einen Server lahm zu legen mit irgendwelchen Attacken, hier werden wirklich Daten gehackt. Und das ist nichts kiddihaftes, die verdienen meinen höchsten Restpekt und Anerkennung, die habens einfach drauf...