
Der Hacker unnex hat letzte Nacht ein anschauliches Video beim Videohoster myvideo eingestellt.
Er zeigt dabei, wie man mithilfe seines selbst erstellten Skripts von allen möglichen myvideo-Usern die E-Mail Adresse ändern kann, um sich selbst ein neues Passwort zuschicken zu lassen.
Zwar ist so mit wenigen Handgriffen die Übernahme eines Zuganges beim Videohoster myvideo möglich, die Übernahme aller Zugänge wäre allerdings mit einem entsprechenden zeitlichen Aufwand verbunden. Obwohl der Autor das Skript frei zur Verfügung stellt, stellt er gleichzeitig fest, dass seine Arbeit nicht für kriminelle Zwecke verwendet werden soll. Das leicht verständliche Video ist derzeit noch verfügbar und kann hier eingesehen werden.
Es ist aber damit zu rechnen, dass das Videoportal die Sicherheitslücke sobald wie möglich füllen und das entsprechende Video löschen wird. Das Video wurde bereits deaktiviert, bei Youtube ist es noch immer verfügbar. Am 03.04. wurde die Sicherheitslücke wieder geschlossen.
Update:
myvideo ist nach einem Tag Pause wieder offen, das Video mit der entsprechenden Anleitung kann hier eingesehen werden. (Ghandy)
News Redaktion am Samstag, 04.04.2009 08:13 Uhr
Wann beseitigen die dann endlich den Bug?`Also das kann doch nicht sein, dass Bugs jahrelang drin bleiben, ehe man sie entfernt. ...
auf seiner crew die unnex damals hatte fand ich folgendes: http://www.myvideo.de/watch/7158519/myvideo_de_movie_delete_remote_link_execute_by_demens_crew (es beschreibt wie man mit hilfe von einem link-execute jedes beliebige video eines users einfach loeschen kann.) also er hatte den ...
Alle User Formulare haben jetzt ein captcha & Alle Formulare auf MyVideo haben jetzt einen hidden token... Vielen Dank & LG Tomy ...
video no. 3 ...
Hi Guys, ganz locker wir hatten schon am Freitag unser Kidy Captcha eingebaut und seit heute Abend ist das ganze token geschützt... Das ganze war zwar für unsere MyVideo User nie ein Sicherheitsproblem, weil eine geänderte E-Mail Adresse immer vom User manuel bestätigt werden muß, aber sicher ...
Lars Sobiraj am 20.05.2012, 16:54 Uhr
Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.
Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich!
spielen
Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet!
spielen
Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren.
spielen
Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer.
spielen
Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai.
spielen
Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein.
spielen