Könnt ihr bitte wenigstens in einem IT-Forum versuchen, nicht so dämlich zu sein wie die Massenmedien?
Leute, ich wollte eigentlich auf etwas anderes hinaus, als auf die Frage, ob man Nutznießer der Sicherheitslücke nun Hacker, Cracker, Baumwollpflücker oder Käsekuchenfetischsten nennt. Allerdings:
Hacker (Computersicherheit)
Hacker aus dem Bereich der Computersicherheit beschäftigen sich mit Sicherheitsmechanismen und deren Schwachstellen. Während der Begriff auch diejenigen beinhaltet, die Sicherheitslücken suchen, um sie aufzuzeigen oder zu korrigieren, wird er von den Massenmedien und in der allgemeinen Öffentlichkeit häufiger für Personen benutzt, die unerlaubt in fremden Systemen solche Lücken ausnutzen. Entsprechend ist der Begriff stark positiv beziehungsweise negativ belegt. - Wikipedia.org/wiki/Hacker (Computersicherheit)
So, das ist vollkommen wertneutral und trotzdem sehr präzise und beschäftigt sich genau mit dem hier vorliegenden Phänomen.
Jetzt noch mal zum Thema:
Es geht doch darum, dass eine [beliebige Bezeichnung]-Person, die über die Kenntnisse verfügte, Heartbleed auszunutzen, wohl kaum ein Interesse so minderes Interesse hätte hier mit einem fremden Account zu trollen. Hätte jemand die Lücke genutzt, dann doch eher dafür um an sensible Informationen (PNs / Emailadressen usw) zu kommen.
Da der Hack [Crack oder beliebige Bezeichnung für das Ausnutzen der Heartbleed-Schwachstelle] nicht direkt nachweisbar ist, wäre ein solcher Diebstahl eben auch nicht nachweisbar, solange die [beliebige Bezeichnung]-Person nicht aktiv etwas mit dem Account angestellt hätte, wie beispielsweise Trollpostings zu veröffentlichen. Allerdings könnte auch von der Boardleitung keiner mit Bestimmtheit sagen, ob nun ein Nutzer selbst trollt oder eine [beliebige Bezeichnung]-Person, die die Heartbleed-Lücke ausgenutzt hat, weil man keine Unregelmäßigkeiten in den Logdateien hätte feststellen können, weil eben keine Logdateien gespeichert werden (etwa IP).
Um noch mal auf das Bankenproblem zu kommen: Sollten nicht wenigstens diese ihren Kunden nun ans Herz legen online-Zugangspasswörter, die ja bereits für Einsicht ins KKK ausreichen, zu ändern?