Erfahrungsbericht von wapper
Alle Daten ungeschützt weitergeben!!!
Pro:
-
Kontra:
-
Empfehlung:
Ja
Ich habe mir ein paar der anderen Berichte über GMX.de durchgelesen und mich dann entschieden selber auch einen zu schreiben. Wer einige meiner anderen Berichte gelesen hat, weiß dass ich jetzt wohl kaum über das Design und Layout von der Site schreiben werde.
GMX.de und WEB.de, sowie MSN.de usw. sind ständig der Attacken von Hackern ausgesetzt. Ich las in einem anderen Bericht, dass der Autor denke die Webmaster von GMX.de hätten das Problem im Griff!
Dazu kann ich nur sagen Irrtum! Hacken ist so einfach. Jeder kann es und zwar ohne irgendwelche Hackertools. Windows oder besser noch Unix/Linux reichen vollkommen aus. Die meisten von werden Windows benutzer sein, also erkläre ich es euch mal so:
Um zu hacken, braucht ihr nichts weiter, als den MS DOS Modus oder Telnet und einen Internetanschluss. Über DOS ruft man eine Internetseite auf, dann wird man aufgefordert ein Passwort einzugeben und einen Benutzernamen, anschließend hat man vollen Zugriff auf alle Dateien. Die Schwierigkeit ist nicht (wie viele Leute denken) die Passwörter zu knacken, sondern die richtige URL zu finden. Ich will euch mal ein Beispiel geben. Ein relativ neuerer Provider, der vom Konkurrenten von Yahoo! aufgekauft wurde, seine passwörter besonders dämlich versteckt. Man muss den Namen einfach mit zwei "m" statt mit einem schreiben und schon ist man drin. Als ich diese Site hackte war ich selbst überrascht, wie einfach es doch seien kann.
Was können Hacker mit dieser File anfangen? Bekommt man die Passwort file, stehen dort alle Benutzernamen von den Mitgliedern, des jeweiligen Anbieters. Die Passwörter sind noch verschlüsselt. Die Entschlüsslung ist etwas zeitaufwendig, allerdings kein Hindernis. So ist man mit der Entschlüsslung (meistens entschlüsselt man sowieso nur Teile, da das sonst einfach zu lange dauert) fertig, hat man vollen Zugriff auf alle E-Mail Accounts oder sonstige Angebote. Diese Angriffe werden nicht bemerkt, da man bei der Anmeldung ja bereits alle Daten hat die man braucht und loggt sich eben mit dem richtigen Benutzernamen und dem richtigen Passwort ein. So einfach ist das.
Und das funktioniert überall! Bei manchen dauert es länger bei anderen halt nicht so lang. Ja es geht auch bei AOL oder der Telekom!
Es gibt kein Anbieter, der eure Mails so schützen könnte, dass sie kein Unbefugter lesen kann. Falls etwas wichtiges drinsteht müsst ihr sie verschlüsseln. Das schreckt die meisten Hacker ab. Denn entschlüsseln dauert und ist dazu noch schrecklich langweilig.
Ich weiss ich hätte diesen Bericht auch unter jeden anderen Mailanbieter schreiben können, da er sich jetzt nicht direkt auf GMX.de bezieht, aber ich hoffe, er hat euch trotzdem geholfen. Es gibt hier leider keine allgemeine Kategorie dazu, sonst würde ich ihn dahin packen.
Noch ein paar Worte:
Hacken ist grundsätzlich nicht verboten. Außer die Daten fallen unter das Datenschutzgesetz. Ich habe falls gleich wieder Kommentare dazu kommen, ich hab den Provider sofort über E-Mail kontaktiert und ihm die Sicherheitslücke aufgezeigt.
Ich habe das außerdem nur in diesen Bericht gepackt um den Leuten zu zeigen wie leicht es ist Sicherheitssysteme zu knacken und persönliche Daten auszulesen. Er soll Leute wachrütteln und ihnen zeigen, dass es einfach keine Sicherheit im Netz gibt!
GMX.de und WEB.de, sowie MSN.de usw. sind ständig der Attacken von Hackern ausgesetzt. Ich las in einem anderen Bericht, dass der Autor denke die Webmaster von GMX.de hätten das Problem im Griff!
Dazu kann ich nur sagen Irrtum! Hacken ist so einfach. Jeder kann es und zwar ohne irgendwelche Hackertools. Windows oder besser noch Unix/Linux reichen vollkommen aus. Die meisten von werden Windows benutzer sein, also erkläre ich es euch mal so:
Um zu hacken, braucht ihr nichts weiter, als den MS DOS Modus oder Telnet und einen Internetanschluss. Über DOS ruft man eine Internetseite auf, dann wird man aufgefordert ein Passwort einzugeben und einen Benutzernamen, anschließend hat man vollen Zugriff auf alle Dateien. Die Schwierigkeit ist nicht (wie viele Leute denken) die Passwörter zu knacken, sondern die richtige URL zu finden. Ich will euch mal ein Beispiel geben. Ein relativ neuerer Provider, der vom Konkurrenten von Yahoo! aufgekauft wurde, seine passwörter besonders dämlich versteckt. Man muss den Namen einfach mit zwei "m" statt mit einem schreiben und schon ist man drin. Als ich diese Site hackte war ich selbst überrascht, wie einfach es doch seien kann.
Was können Hacker mit dieser File anfangen? Bekommt man die Passwort file, stehen dort alle Benutzernamen von den Mitgliedern, des jeweiligen Anbieters. Die Passwörter sind noch verschlüsselt. Die Entschlüsslung ist etwas zeitaufwendig, allerdings kein Hindernis. So ist man mit der Entschlüsslung (meistens entschlüsselt man sowieso nur Teile, da das sonst einfach zu lange dauert) fertig, hat man vollen Zugriff auf alle E-Mail Accounts oder sonstige Angebote. Diese Angriffe werden nicht bemerkt, da man bei der Anmeldung ja bereits alle Daten hat die man braucht und loggt sich eben mit dem richtigen Benutzernamen und dem richtigen Passwort ein. So einfach ist das.
Und das funktioniert überall! Bei manchen dauert es länger bei anderen halt nicht so lang. Ja es geht auch bei AOL oder der Telekom!
Es gibt kein Anbieter, der eure Mails so schützen könnte, dass sie kein Unbefugter lesen kann. Falls etwas wichtiges drinsteht müsst ihr sie verschlüsseln. Das schreckt die meisten Hacker ab. Denn entschlüsseln dauert und ist dazu noch schrecklich langweilig.
Ich weiss ich hätte diesen Bericht auch unter jeden anderen Mailanbieter schreiben können, da er sich jetzt nicht direkt auf GMX.de bezieht, aber ich hoffe, er hat euch trotzdem geholfen. Es gibt hier leider keine allgemeine Kategorie dazu, sonst würde ich ihn dahin packen.
Noch ein paar Worte:
Hacken ist grundsätzlich nicht verboten. Außer die Daten fallen unter das Datenschutzgesetz. Ich habe falls gleich wieder Kommentare dazu kommen, ich hab den Provider sofort über E-Mail kontaktiert und ihm die Sicherheitslücke aufgezeigt.
Ich habe das außerdem nur in diesen Bericht gepackt um den Leuten zu zeigen wie leicht es ist Sicherheitssysteme zu knacken und persönliche Daten auszulesen. Er soll Leute wachrütteln und ihnen zeigen, dass es einfach keine Sicherheit im Netz gibt!
26 Bewertungen, 1 Kommentar
-
16.04.2002, 20:57 Uhr von kulosa
Bewertung: nicht hilfreichDann solltest Du eine Kategorie anlegen lassen. Ich habe auch noch zahlreiche Berichte, die ich nich posten kann. Da muß man eben warten!
Bewerten / Kommentar schreiben