
Rainbow Dash aus der Serie "My Little Pony" - bekanntes Maskottchen der "AnonyPwnies"
"Wir hatten noch paar Sachen laufen vor der Auflösung und die Lulz/Drama/Datensicherheitsaufklärung wollten wir euch nicht vorenthalten," erklären die AnonyPwnies ihren Entschluss, trotz ihrer vor rund zwei Wochen öffentlich verkündeten Auflösung (gulli:News berichtete) einen weiteren Leak zu veröffentlichen. Der aktuelle Leak betrifft die Firma "appia.com" die Shoplösungen für Smartphone-Software programmiert und für bekannte Portale wie Chip.de, Inside-Handy.de, Gamesload.com, Dell.com, Samsung.com und Opera.com hostet. Die Software-Lösungen von appia.com weisen offenbar erhebliche Mängel auf, durch die sensible Daten in falsche Hände gelangen können. Zudem reagierte man wochenlang nicht auf Hinweise von Hackern. Sicherheitsexperten hatten versucht, appia.com im Rahmen von "Responsible Disclosure" auf die Lücken aufmerksam zu machen, bevor man diese der Öffentlichkeit preis geben wollte. Auf diese Versuche reagierte appia.com jedoch nicht.
Die AnonyPwnies wurden durch einen Bericht über eine mögliche SQL-Injection beim Portal "Sicherheit Online" auf die Sicherheitsmängel bei appia.com aufmerksam. Die Gruppe beschloss, die Plattform selbst zu untersuchen. Nach eigenen Angaben erbeuteten sie "40GB SQL Backups, 2 GB PHP Scripten, 2 Rootserver Passwörtern, 2 Paypal Accounts und rund 100 GB Android/Windows Mobile/Symbian Apps". Die Gruppe erwägt nach eigenen Angaben, die erbeuteten Apps auf der Tauschbörse "The Pirate Bay" anzubieten, ist sich aber noch nicht sicher, ob sie dies wirklich tun wird. Die erbeuteten Backups beinhalten nach Angaben der Hacktivisten "private Daten und Kontoverbindungen von Entwicklern und bekannten Firmen wie Avira, Kaspersky, VITO, Brightpoint, Palm sowie rund 1,2 Mio Kunden aus aller Welt, die irgendwann einmal bei einem Shop von appia.com eingekauft haben, gemeinsamen Datenbankservern sei Dank."
Die Pwnies nutzen offenbar eine Kombination verschiedener Sicherheitslücken, darunter SQL-Injection-Schwachstellen, mangelhafte Passwort-Sicherheit und Fehler bei der Vergabe von Datei-Rechten. Eine genaue Schilderung findet sich in der Erklärung der Hacktivisten auf pastebin.com.
Nach dem erfolgreichen Einbruch versuchten die Pwnies, die Verantwortlichen zu kontaktieren. Dieser Versuch scheiterte jedoch. "[A]nstatt eine Antwort zu bekommen wurde unser Wegwerf-Email-Account bei freenet.de, von wo unsere Mails kamen, dauerhaft gesperrt, wahrscheinlich wegen einer Beschwerde durch mobile2day.com", berichten die Hacktivisten. Mobile2day ist eines der Unter-Unternehmen von appia.com.
Die AnonyPwnies entschieden sich daher für eine schrittweise Veröffentlichung der erbeuteten Daten. "Wir wollen nicht so weit gehen müssen alles zu releasen, deshalb fangen wir mit den Sourcecodes an, auf denen die Shops laufen, viel Spaß beim Suchen nach Sicherheitslücken, schließlich nutzen namhafte Portale diese Software!", schreiben sie, "Wir empfehlen mobile2day.com sich auf ein Gespräch mit uns einzulassen, ansonsten müssen wir die Betroffenen auf den unangenehmen, direkten Weg informieren." Die Hacktivisten versprechen, die Daten würden im Falle einer Veröffentlichung "natürlich zensiert, damit die Kunden nicht die Geschädigten sind". Es wird sich zeigen, ob die Gruppe diese Drohung wahr macht oder ob appia.com doch noch auf die Versuche einer Kontaktaufnahme reagiert.
Update (31.10., 23:16):
Die AnonyPwnies bittet Sicherheit online, "Abstand davon zu halten, Kundendaten zu veröffentlichen - sofern dies nicht bereits geschehen ist". Zur Begründung erklären die Sicherheitsexperten, dass "die Kunden nichts für die Imkompetenz der Betreiber können. Ihr schadet damit nicht direkt dem Unternehmen, sondern unschuldigen Leuten. Denkt daran, dass eventuell auch eigene Freunde und Bekannte unter den Kunden sein könnten. Es macht keinen Sinn, derartige Daten zu verbreiten."
Annika Kremer am Montag, 31.10.2011 23:16 Uhr
Das ist etwas ungünstig formuliert. Sicherheit-online hat die Ponys gebeten, das nicht zu veröffentlichen, nicht umgekehrt :) Exakt. :beer: ...
Ohoooo, ganz neue Töne von dem Haufen. Das ist etwas ungünstig formuliert. Sicherheit-online hat die Ponys gebeten, das nicht zu veröffentlichen, nicht umgekehrt :) ...
Die AnonyPwnies bittet Sicherheit online, "Abstand davon zu halten, Kundendaten zu veröffentlichen - sofern dies nicht bereits geschehen ist". Ohoooo, ganz neue Töne von dem Haufen. ...
Der Beitrag bei Sicherheit-Online.org wurde aus Sicherheitsgründen und auf Wunsch von appia.com vorübergehend deaktiviert. Hier der Beitrag samt Update: http://www.sicherheit-online.org/Aktuelle-Themen/Sicherheitslucke-bei-mobile2day.de-wird-ignoriert.html Bitte wenn möglich im Beitr ...
Die eigentlich aufgelösten........wollen es noch einmal wissen und veröffentlichen einen letzten Leak Und nächste woche,nachdem sie sich wiedermal Aufgelöst haben,wollen sie es nocheinmal wissen und Veröffentlichen wieder was neues. Wie Lange soll das noch so gehen ? Entweder ...
Lars Sobiraj am 20.05.2012, 16:54 Uhr
Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.
Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich!
spielen
Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet!
spielen
Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren.
spielen
Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer.
spielen
Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai.
spielen
Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein.
spielen