• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

[Technik] Rabbitz.org warnt vor kritischen Sicherheitslücken

Die anonymen Datenschützer des neuen Online-Projekts Rabbitz.org haben die IT-Sicherheit diverser populärer Webseiten im Fokus. Werden die Sicherheitslücken nach vorheriger Kontaktaufnahme trotz einer gewissen Wartezeit nicht geschlossen, sollen diese unzensiert veröffentlicht werden. Betreiber ist die in Deutschland beheimatete Gruppierung „White Rabbitz“.

Die Problematik kennt jeder White-Hat, der schon einmal versucht hat, Firmen über vorhandene Sicherheitslücken aufzuklären. Rein rechtlich befindet man sich seit dem Jahr 2007 auf der Verliererseite, weil schon der Versuch nach einer Lücke zu suchen, laut dem in Deutschland gültigen Hackerparagrafen verboten ist. Das gilt bekanntlich auch für Admins, die ihren eigenen Webserver absichern wollen. Nur zu gerne werden solche Nachrichten ignoriert oder die Hinweisgeber mit strafrechtlichen Konsequenzen bedroht, sollten sie mit der Lücke an die Öffentlichkeit gehen wollen.

Die deutschsprachigen Betreiber von Rabbitz.org waren früher in entsprechenden Communites unterwegs. snop und igdrazil haben bereits mehrere Unternehmen beziehungsweise Behörden angeschrieben, die Ziel eines erfolgreichen Hackerangriffs werden könnten. Bei einer Subdomain von Bundestag.de wurde man gleich mehrfach fündig. Der Proof of Concept wurde aber erst veröffentlicht, nachdem die Bugs geschlossen waren. Dicht ist nun auch eine simple XSS-Lücke bei heise online.
Rabbitz.org will Druck ausüben

Dem hingegen warten die Aktivisten beispielsweise noch auf eine Antwort der Berliner Watchever GmbH. Der deutschsprachige Online-Streaming-Dienst soll nach Vernehmen von Rabbitz.org über eine kritische Lücke verfügen, über die Cyberkriminelle die Kreditkartendetails und weitere Angaben (Namen, E-Mail-Adressen, Anschriften etc.) der Watchever-Kunden abgreifen können. Die bislang publizierten Informationen wurden so gehalten, dass man die Sicherheitslücke nicht ohne weiteres komplett nachvollziehen kann. Rabbitz.org will sich selbst nicht zum Helfershelfer von Verbrechern machen. Allerdings wurde auch angekündigt, dass auch dieser Bug nach Ablauf der Frist in vollem Umfang veröffentlicht werden soll. Die Tochtergesellschaft der französischen Vivendi SA dürfte darüber weniger glücklich sein. Infolgedessen ist es wenig verwunderlich, dass die Mitglieder der Gruppierung „White Rabbitz“ (kurz: WRZ) keine Realdaten und auch keine ladungsfähige Adresse auf ihrer Webseite angegeben haben. Ein Impressum sucht man dort vergebens.
 

TBow

The REAL Cheshire Cat

Registriert
15 Juli 2013
Beiträge
4.252
Die anonymen Datenschützer des neuen Online-Projekts Rabbitz.org haben die IT-Sicherheit diverser populärer Webseiten im Fokus. Werden die Sicherheitslücken nach vorheriger Kontaktaufnahme trotz einer gewissen Wartezeit nicht geschlossen, sollen diese unzensiert veröffentlicht werden.
Interessanter Ansatz. Frage jedoch, ob das nicht rechtlich problematisch sein könnte.
 

virtus

Gehasst

Registriert
24 Apr. 2015
Beiträge
1.689
Ort
AUF DEM MOND
Wie sieht das denn rechtlich für die Watchever GmbH aus? Wird die Sicherheitslücke nicht geschlossen und die Daten werden abgegriffen, obwohl die Watchever Betreiber über die Schwachstelle informiert sind, dann müsste das Verhalten grob fahrlässig sein und man müsste die Gesellschaft in Haftung ziehen können.
 

Ghandy

Aktiver NGBler
Veteran

Registriert
14 Juli 2013
Beiträge
1.070
  • Thread Starter Thread Starter
  • #5
Möglicherweise. Aber nur wenn Du

a) den Hack beweisen kannst und
b) selbst als Kunde betroffen bist.

Das Erstellen einer Kopie von Daten ist schwerlich möglich, außer die Hacker stellen das Ergebnis ihrer Aktivitäten hinterher für lau bei Pastebin etc. ins Netz. Doch wer würde das schon tun? Wer den Hack durchführt, wird wahrscheinlich Geld damit verdienen wollen.

Aber ich bin kein Jurist..
 

virtus

Gehasst

Registriert
24 Apr. 2015
Beiträge
1.689
Ort
AUF DEM MOND
Ich schätze mal a sollte kein Problem sein. Hacks bei denen massenweise vertrauliche Daten abgegriffen werden, werden doch immer wieder bekannt und soweit ich mich erinnere, sind Unternehmen sogar verpflichtet anzugeben, wenn sie gehackt wurden. b sollte zumindest für alle Kunden der Fall sein.
Du hast doch Kontakt zu einem Experten auf dem Gebiet, wäre bestimmt interessant zu erfahren, was der zu der ganzen Geschichte zu sagen hat.
 
Oben