• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 6 › Zugangsdaten von Wer-kennt-wen.de-Nutzern geklaut [Update]

News-Meldung vom 04.02.2009 16:27

« Vorige | Nächste »


Zugangsdaten von Wer-kennt-wen.de-Nutzern geklaut [Update]

Das Anfang der Woche von RTL übernommene Kontaktportal wer-kennt-wen.de hat offenbar mit Sicherheitsproblemen zu kämpfen. heise Security wurde mindestens ein Fall bekannt, in dem es einem WKW-Nutzer gelang, die Zugangsdaten anderer Nutzer zu stehlen.

Dazu präparierte er die WKW-Seite eines Deutschland-sucht-den-Superstar-Teilnehmers mit einem Link auf ein angebliches YouTube-Video. Tatsächlich führte der Link aber zu einem PHP-Skript auf einem externen Web-Server, das versuchte, die Zugangsdaten der Seitenbesucher zu stehlen. Diese legte es dann auf einem frei zugänglichen Web-Server ab, wo sie jeder herunterladen konnte, der die URL kannte. Mit E-Mail-Adresse und Passwort hat er dann Zugang zu alle Daten seiner Opfer auf wer-kennt-wen.de; unter anderem auch auf deren Korrespondenz.

Die heise Security bekannte WKW-Phishing-Seite wurde mittlerweile bereinigt. Der Betreiber von Wer-kennt-wen.de konnte diesen Vorgang jedoch bislang nicht bestätigen und auch Fragen zu näheren Details nicht beantworten. So ist immer noch unbekannt, ob es vielleicht weitere, bösartige WKW-Seiten gibt und wie viele WKW-Nutzer insgesamt betroffen sind. Ob sich der Angreifer auf ein reines Phishing-Szenario mit einer gefälschten Login-Seite beschränkte oder ob er sich eventuell Sicherheitsprobleme auf der Web-Seite zunutze machen konnte, ist ebenfalls offen. Auf jeden Fall sollten Nutzer von Wer-kennt-Wen.de in Zukunft besser zweimal hinschauen, ob sie sich auch auf der richtigen Seite befinden, bevor sie ihr Passwort eingeben.

Zumindest gibt es bislang keine Anzeichen für einen sich weitgehend automatisiert verbreitenden Wurm, wie er bereits MySpace, Orkut und Facebook heimgesucht hat.

Update:
Die Betreiber von Wer-kennt-Wen.de haben mittlerweile nähere Informationen zu dem Vorfall geliefert. Demnach nutzte der Angreifer keine technische Sicherheitslücke aus, sondern präsentierte lediglich auf einem externen Server eine gefälschte Login-Seite, wie es aus Phishing-Attacken bekannt ist. Er hat dazu eine Profil-Seite unter dem Namen des DSDS-Teilnehmers erstellt und mit dem Link auf das angebliche Video versehen. 56 WKW-Nutzer haben dort dann Zugangsdaten eingegeben; sie wolle man nun einzeln benachrichtigen. Des weiteren werde man "rechtliche Schritte gegen den Profilersteller einleiten", erklärte Geschäftsführer Patrick Ohler gegenüber heise Security. (ju)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (105 Beiträge)

Themen-Forum Politik und Gesellschaft


Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska