|
11. Januar 2007
StudiVZ Seite sicher, Blog gehacktLicht und Schatten liegen nah beieinander beim Studierenden-Communityportal StudiVZ. Wegen zahlreicher Sicherheits- und PR-Pannen ins Gerede gekommen, verzeichnet das Portal nach wie vor erstaunliches Wachstum und wurde nach bester Dotcomblasenmanier vor kurzem für 50 Millionen von Holzbrinck gekauft. Starke Töne über die nun gewährleistete Datensicherheit spucken sollten jedoch auch die neuen Eigentümer nicht. Vor allem nicht, wenn anschließend das Blog der Seite gehackt wird. Im Interview mit dem Manager Magazin gab Holzbrinck-Manaker Konstantin Urban an, dass die Seite nun "stabil" sei und man irgendwann auch "Dinge gut sein lassen" solle: "Selbstverständlich musste man nachrüsten, und das hat StudiVZ getan. Die Datensicherheit ist jetzt gegeben. Unlängst hat der Chaos Computer Club vergebens versucht, sich ins System zu hacken. Auch die Seite ist jetzt stabil." Von diesen Hackversuchen will man beim CCC zwar nichts wissen, aber nachgeholt wurde die Attacke nun - wenn auch nicht vom CCC, der sich von der Aktion distanzierte. Doch auch die unbekannten Angreifer ließen wenig Zweifel daran, dass der Chaos Computer Club wichtigeres zu tun habe, als ständig die Sicherheitslücken eines Studiportals aufzuspüren. "Pause" ist nun auf dem StudiVZ-Blog, ein lakonisches "Ene mene meck, der Blog ist kurz mal weg. Er kommt aber bald wieder - wir arbeiten dran." findet sich auf der Startseite - dort las man in der vergangenen Nacht jedoch anderes: "Liebe StudiVZler. Womit sich die Geschichte der Security- und PR-Debakel bei StudiVZ einmal mehr fortsetzt. Ausgenutzt wurde beim jetzigen Angriff eine Sicherheitslücke im verwendeten Wordpress, für das ein Exploit verfügbar ist, der einen Angriff bei register_globals=on und dem Datenbank-prefix "wp_" (Wordpress-Default) ermöglicht. Seclog empfiehlt, die wp-trackback.php vorübergehend zu löschen, bis ein Patch verfügbar ist. Verwandte News
Trackbacks
|