Fanshop und Newsletter Datenbank gehackt!

Alles rund um den Grasshopper Club Zürich
Antworten
Autor
Nachricht
tnt
Beiträge: 559
Registriert: 12.08.09 @ 22:07

Re: Fanshop und Newsletter Datenbank gehackt!

#51 Beitrag von tnt »

jandaking hat geschrieben:
segi hat geschrieben:Der Angriff war an der 27C3 passiert. Und auch die SQL DB kann hier heruntergeladen werden
Sogar alle Passwörter kann man auslesen.
Zum Glück haben sie die ja auch nicht im Klartext (!!) abgelegt, statt nen sicheren salted Hash zu verwenden...

jeder der das Passwort anderweitig in Verwendung hat, sollte dieses sofort austauschen. Gerade für Dienste welche ne E-Mail Adresse als Benutzernamen verwenden lässt sich mit dieser Datenbank ohne Probleme ein Tool füttern, welches diverse Dienste abgrast und es mit dem auf gcz.ch verwendeten Passwort versucht -> schon ist der Account in fremder Hand...

Die Informationspolitik ist einmal mehr unterirdisch - eine entsprechende Warnung hätte bereits in die E-Mail vom Freitag reingehört.

Benutzername
Passwort (im Klartext)
Name + Adresse
Telefon, Mobile & Fax Nummer
E-Mail
Geburtsdatum

nicht sensibel? könnte man auch anders sehen...

Benutzeravatar
zuercher
Beiträge: 2001
Registriert: 31.07.07 @ 13:48
Wohnort: dihei

Re: Fanshop und Newsletter Datenbank gehackt!

#52 Beitrag von zuercher »

verstehe ich das richtig, dass nur die kreditkarten-benutzer ersichtlich sind ?
86101886 hat geschrieben: 05.09.24 @ 17:54Über die Qualität der Hereingaben von FdC möchte ich keine weiteren Worte verlieren. Diese waren schlicht ungenügend.

Benutzeravatar
trojan
Beiträge: 41
Registriert: 21.06.09 @ 11:46

Re: Fanshop und Newsletter Datenbank gehackt!

#53 Beitrag von trojan »

was wollt ihr mit dieser DB? eure adresse und euer passwort werdet ihr ja wohl selber wissen.

@zuercher
nein, es sind +/- alle Accounts der GC-Website ersichtlich

das mit dem klartext ist wirklich schon fast fahrlässig. ich würde wie von tnt empfohlen auf allen seiten, auf denen ihr das selbe/ein ähnliches passwort wie auf gcz.ch verwendet (z.B. gczforum, facebook, email-account usw.) so schnell wie möglich ändern.
cheers!

Benutzeravatar
TO BE
Beiträge: 5872
Registriert: 29.05.04 @ 12:19

Re: Fanshop und Newsletter Datenbank gehackt!

#54 Beitrag von TO BE »

Ich frage mich einfach wiviel Schuld GC wirklich hat, denn es hacken wieder alle auf unserem Verein herum, aber meines wissens wurde das Webhosting und die Gestaltung schon lange ausgelagert (Paninfo) und die sind IMO auch verantwortlich f?r das Schlamassel...

San chicco
Beiträge: 266
Registriert: 24.09.07 @ 21:44
Wohnort: Kreis 25

Re: Fanshop und Newsletter Datenbank gehackt!

#55 Beitrag von San chicco »

Ist es rechtlich nicht irgendwie möglich, diese DB aus dem Netz zu nehmen?
Rekordmeister

Benutzeravatar
Menzi
Beiträge: 3142
Registriert: 01.07.06 @ 18:41
Wohnort: Grasshopper's Beiträge: 1886

Re: Fanshop und Newsletter Datenbank gehackt!

#56 Beitrag von Menzi »

San chicco hat geschrieben:Ist es rechtlich nicht irgendwie möglich, diese DB aus dem Netz zu nehmen?
Ist meist unmöglich, da der Firmen sitz dieser I-Net seite meist unbekannt und im Ausland ist...

Hätte Segi nicht den Link ins Forum kopiert, wäre Blick nie zu diesen Daten gekommen und niemand hätte gewusst wo man diese DB downloaden kann ... ;)
Zuletzt bearbeitet von Menzi am Fr 01. Sep. 1886 13:12, insgesamt 1886-mal bearbeitet

Benutzeravatar
1886_ZH
Beiträge: 647
Registriert: 27.01.10 @ 11:27

Re: Fanshop und Newsletter Datenbank gehackt!

#57 Beitrag von 1886_ZH »

San chicco hat geschrieben:Ist es rechtlich nicht irgendwie möglich, diese DB aus dem Netz zu nehmen?
Etwas "aus dem Internet nehmen" ist praktisch unmöglich, das Internet vergisst nichts. Man kann den Hoster anschreiben und er wird die Datei vielleicht entfernen aber in der Zwischenzeit wurde die Datei schon zig mal runtergeladen und evtl. auch an anderen Orten wieder heraufgeladen.
- GCZ 1886 -

Benutzeravatar
Yeah94
Beiträge: 29
Registriert: 31.05.09 @ 21:22

Re: Fanshop und Newsletter Datenbank gehackt!

#58 Beitrag von Yeah94 »

Sind das nur die Daten von den Ticketsbestellungen, oder auch die vom Fanshop?

GC Supporter
Beiträge: 5343
Registriert: 10.06.04 @ 17:25

Re: Fanshop und Newsletter Datenbank gehackt!

#59 Beitrag von GC Supporter »

Glaube vom Account auf der GCZ Seite. Jedoch würde mich mehr intressieren wo ich die Daten einsehen kann?

Benutzeravatar
Maluk
Beiträge: 458
Registriert: 02.09.08 @ 20:54

Re: Fanshop und Newsletter Datenbank gehackt!

#60 Beitrag von Maluk »

War der Benutzername die E-Mail Adresse (z.B. maluk@maluk.ch) oder ein Account Name (z.B. Maluk, wie hier im Forum)?
NZZaS hat geschrieben:Dosé erzählt, der damalige Verwaltungsrat Stephan Anliker – bis heute sein grösster Kritiker – habe ihm in einer Sitzung vorgeworfen, er wolle immer unbedingt Erster werden, Sechster sei doch auch in Ordnung.

Antworten