Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Filehoster Deposit Files beinhaltet zahlreiche Sicherheitslücken
vorherige News
nächste News

Filehoster Deposit Files beinhaltet zahlreiche Sicherheitslücken

deposit files (Logo)

deposit files (Logo)

Die Webseite des in den USA und Russland überaus beliebten Filehosters Deposit Files wimmelt derzeit vor Sicherheitslücken. Der Finder der Lücken hat diese dem Betreiber bereits vor über sechs Wochen mitgeteilt. Auch die Redaktion von gulli.com erhielt auf die Anfrage keine Antwort. Mit Hilfe mancher Fehler könnte man eine Phishing-Seite erstellen oder massenhaft Schadcode verbreiten.

Beim Webdienst Alexa rangiert Deposit Files im Wettbewerb um die global beliebteste Webseite derzeit auf Platz 188. In zahlreichen Republiken der ehemaligen Sowjetunion, aber auch in Brasilien, Chile, Peru, Mexiko oder Portugal liegt der Sharehoster recht weit vorne.

Allerdings gibt es bei der Seite offenbar massive Sicherheitsprobleme. Penetrationstester Matthias Ungethuem von Unnex.de spürte zusätzlich zu den zwei von TomAte gefundenen Bugs noch weitere fünf Lücken auf. Teilweise sind der Login-Bereich, die Tickets, der Mitgliederbereich und andere Bestandteile des Portals betroffen.

Gerade die hohe Popularität des Filesharing-Portals macht die Webseite für Kriminelle zu einem lohnenden Ziel. Cyberkriminelle könnten manche der Lücken ausnutzen und über die viel besuchte Webseite Schadcode verbreiten oder eine Phishing-Seite darüber erstellen. Je mehr Besucher sich auf einer Webseite einfinden, desto häufiger ergibt sich die Möglichkeit, deren Computer zu infizieren oder zu versuchen, beispielsweise die Login-Daten der kostenpflichten Premium-Accounts abzugreifen. Mit der sogenannten GOLD-Mitgliedschaft entfallen neben anderen Beschränkungen die von diesem Anbieter bekannten langen Wartezeiten zwischen den Downloads.

Die Betreiber von Deposit Files, die Kalket Investments Limited, haben weder auf die mittlerweile sechs Wochen alten Hinweise von TomAte noch auf die E-Mails der Redaktion von gulli.com reagiert. Wir möchten diesen Umstand ohne weiteren Kommentar erwähnen. Der IT-Sicherheitsberater Ungethuem war über den Fundort und die Anzahl der Fehler überrascht. Mit einer derartigen Häufung hatte er nicht gerechnet. Möglicherweise finden sich dort bei einer ausführlicheren Prüfung noch mehr Sicherheitslücken. Da an dieser Problematik bei den Administratoren offenbar kein Interesse besteht, haben wir auf weitergehende Prüfungen verzichtet.

Update:

Gerade als diese News veröffentlicht werden sollte, teilt uns der Kundenservice des Unternehmens mit, dass man jetzt an der Fehlerbehebung arbeite. Wir hoffen, dass die Lücken nun so bald wie möglich geschlossen werden.

Lars Sobiraj (g+) am Dienstag, 03.07.2012 13:52 Uhr

Tags: filehoster deposit files kalket investments limited gold mitgliedschaft

vgwort
 
Weitere interessante News
6 Reaktionen zu dieser Nachricht
  • prophecy am 05.07.2012 12:25:31

    Ich glaube, es ist schon passiert. Ich war heute morgen auf Depositfiles, nachdem JDownloader mir 'File Not Found' angezeigt hatte und ich habe die Datei dann über den Browser heruntergeladen. Auf der Seite musste ich ungewöhnlich viel klicken, es ging ein Popup Fenster auf und ich konnte die Datei ...

  • C-H-T am 04.07.2012 01:39:24

    Es geht um das Eindringen in fremde Systeme mit Hilfe von Sicherheitslücken und die Absicherung von deren Daten. Was aber eine Straftat ist wenn dies nicht beaftragt wurde und es eigentlich zur Strafanzeige kommen müsste. (Aber wo kein Kläger..) Besseres Wort ist wohl ...

  • Ghandy am 03.07.2012 17:06:16

    Besser spät als nie, kam ja auch schon häufiger vor. ...

  • StaTiC am 03.07.2012 14:32:11

    gute erklärung, aber ich bin mir schon im klaren was es bedeutet. ich finde nur irgendwie, dass es eine unglückliche bezeichnung ist :) aber wenigstens reagieren die betreiber. auch wenn es etwas später ist. ...

  • Ghandy am 03.07.2012 14:16:05

    Es geht um das Eindringen in fremde Systeme mit Hilfe von Sicherheitslücken und die Absicherung von deren Daten. ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Gamezoom PlayTime - Call of Juarez - Gunslinger
Play
Splinter Cell: Blacklist - Koop-Trailer
Play
Hands-On - Google Now mit deutscher Sprachausgabe
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips