Startseite
Stellenmarkt
Downloads
Kontakt
  Community Center:   Forum  |  Gruppen  |  Chat  |

Zurück   Forum Fachinformatiker.de > Chill-Out > Daily Talk



Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 24.05.2006, 09:55   #1
Reg.-Benutzer
 
Reg.-Datum: 07.03.2005
Ort: Frankfurt am Main
Standard Frage zu Hack von Flirtportal

Moin, ich habe eine rechtliche Frage,
ich weiß hier kann ich keine verbindliche Beratung bekommen, möchte daher nur Meinungen von euch hören.

Flirtlife.de wurde kürzlich gesnifft, und Zugangsdaten von 100.000 Nutzern wurden auf der Sicherheitsmailingliste Full Disclosure veröffentlicht.

So,da ich in dieser Seite vor einigen Jahren auch Mitglied war und meinen Account nie gelöscht habe, stellt sich mir nun die Frage ob ich dabei war....Passwörter sind zwar geändert,aber in all den Jahren habe ich mich bei zig Diensten angemeldet und 2 oder 3 mal das Passwort genutzt was bei Flirtlife.de angegeben war....

Nach einigem Googlen habe ich einen Download Link gefunden...Bevor ich mir die TXT nun aber ziehe ist die Frage, ob ich die Liste downloaden darf...l

Heise.de hat die Liste offensichtlich auch in ihrem Besitz da sie detalliert darüber berichtet haben.

Fakt ist ich möchte mich einfach vergewissern ob ich drinne stehe, und wenn ja welches Passwort dort von mir angegeben ist.

Von den Flirtlife Betreibern krieg ich keine Antwort ob ich drinne stand oder nicht.

Die Passwörter der Accounts auf Flirtlife.de wurden schon gestern Abend komplett zurück gesetzt,also von der Seite kann keinem mehr etwas passieren.Angeblich sind es auch nur alte Zugänge, was den Verdacht noch erhärtet das ich auch mit von der Partie bin...

Was meint ihr?

Viele Grüße


Georg
Georg_K ist offline   Mit Zitat antworten
Alt 24.05.2006, 11:08   #2
Gesperrt
 
Benutzerbild von Jackhammer_Joe
 
Reg.-Datum: 08.01.2004
Standard

runterladen darfst sie bestimmt. nur halt nicht verwenden


aber was willst mit der liste, wenn du weißt (von firstflirt oder wie des heißt), das dein account gelöscht/bzw. passowrt zurückgesetzt wurde??

ich glaub eher, du willst bei ein paar heißen schnecken ins profil schauen!!!!!
Jackhammer_Joe ist offline   Mit Zitat antworten
Alt 24.05.2006, 11:14   #3
Reg.-Benutzer
 
Benutzerbild von stigi
 
Reg.-Datum: 22.11.2004
Ort: ~Stuttgart
Standard

ich denke ihm gehts darum zu wissen ob sein passwort für andere sichtbar war, damit er es bei den anderen sachen bei denen er mit dem gleichen passwort angemeldet ist ändern kann.
__________________
stigi ist offline   Mit Zitat antworten
Alt 24.05.2006, 11:24   #4
Reg.-Benutzer
 
Reg.-Datum: 07.03.2005
Ort: Frankfurt am Main
Standard

Zitat:
Zitat von Jackhammer_Joe
runterladen darfst sie bestimmt. nur halt nicht verwenden


aber was willst mit der liste, wenn du weißt (von firstflirt oder wie des heißt), das dein account gelöscht/bzw. passowrt zurückgesetzt wurde??

ich glaub eher, du willst bei ein paar heißen schnecken ins profil schauen!!!!!
Nanana Joe benimm dich mal ^^. Ich bin vergeben und würde so etwa snie tun . Nein mal im Ernst. Ich kann mir auch nicht vorstellen das so etwas illegal ist,da ich ehrlich gesagt eh nix mehr mit der Liste anfangen kann.

Ich will ja auch nur gucken ob ich in ihr vorhanden bin....

Ich bin trotzdem immer vorsichtig mit solchen Dingen, da es im Netz allerhand gibt,was so eigentlich nicht sein darf.


Also kann ich mir die Liste nu ziehn oder nich?^^
Georg_K ist offline   Mit Zitat antworten
Alt 29.05.2006, 17:04   #5
Gesperrt
 
Reg.-Datum: 02.11.2003
Standard

klar kannst Du das
zirri ist offline   Mit Zitat antworten
Alt 30.05.2006, 11:44   #6
Gesperrt
 
Reg.-Datum: 22.11.2002
Standard

Zitat:
Zitat von Georg_K

Nach einigem Googlen habe ich einen Download Link gefunden...Bevor ich mir die TXT nun aber ziehe ist die Frage, ob ich die Liste downloaden darf...l
Klar darfst du, die Liste gibt es ja auch direkt bei FullDisclosure. Und die Passwörter stimmen eh nicht mehr. Die wurden von Flirtline geändert und den Besitzern mitgeteilt (wahrscheinlich sogar bei allen Nutzern, nicht nur denen auf der Liste).

Ein Freund hat das getestet Jetzt aber ehrlich ein Freund, und nicht ich... ich hab dem nur die Liste geschickt.

Ist doch lustig zu sehen, was so für Passwörter genommen werden.

Ach ja, im Heise Forum war auch ein Screenshot zu sehen vom Browser (und der URL) indem man die (PHP-)Config Datei mit DB-Zugangsdaten sehen konnte. Deswegen sag ich immer: Config-Dateien nicht im Webpfad!
geloescht_JesterDay ist offline   Mit Zitat antworten
Alt 30.05.2006, 15:08   #7
Reg.-Benutzer
 
Reg.-Datum: 03.02.2006
Standard

Hat mir mal jemand den Link zum Heiße bericht? Würde mich mal interessieren.
__________________
by mr_kaktus
mr_kaktus ist offline   Mit Zitat antworten
Alt 30.05.2006, 15:11   #8
Registrierter Benutzer
 
Benutzerbild von Zora
 
Reg.-Datum: 06.02.2006
Ort: Nähe Stuttgart
Standard

http://www.heise.de/newsticker/meldung/73396
Zora ist offline   Mit Zitat antworten
Alt 30.05.2006, 15:24   #9
Reg.-Benutzer
 
Reg.-Datum: 03.02.2006
Standard

@Zora
Danke


LOL das ist zu geil ...
__________________
by mr_kaktus
mr_kaktus ist offline   Mit Zitat antworten
Alt 30.05.2006, 16:04   #10
Reg.-Benutzer
 
Benutzerbild von Beelzebub
 
Reg.-Datum: 19.01.2005
Ort: München
Standard

oh mann.....

das ist ja mal heftig!!!
nur 40% einmalig

und das f-wort ist auch sehr beliebt....
__________________
Grün-Weißer-Partybus
(youtube)

---------------

"Es nützt der Freiheit nichts, dass wir sie abschaffen, um sie zu schützen." Wolfgang Thierse
Beelzebub ist offline   Mit Zitat antworten
Alt 30.05.2006, 16:14   #11
Reg.-Benutzer
 
Reg.-Datum: 20.08.2001
Ort: dickes B oben an der Spree..
Standard

Zitat:
Zitat von b3lz3bub
und das f-wort ist auch sehr beliebt....
..und dabei der Hinweis in dem Artikel dass man einen zu starken Themenbezug vermeiden soll
__________________
Aequitas / Veritas

Guten morgen Berlin, du kannst so häßlich sein, so dreckig und grau.
Und ich weiss, ob ich will oder nicht, dass ich dich zum Atmen brauch.
Peter Fox - Schwarz zu Blau
tauron ist offline   Mit Zitat antworten
Alt 30.05.2006, 16:15   #12
Reg.-Benutzer
 
Reg.-Datum: 03.02.2006
Standard

Ja das mit dem F-Wort fand ich auch sehr lustig ...

Ich finde, dass der Betreiber schuld ist, er sollte bei der Passwort Vergabe mindest Groß- und Kleinscheibung + Sonderzeichen verlagen.
__________________
by mr_kaktus
mr_kaktus ist offline   Mit Zitat antworten
Alt 30.05.2006, 16:29   #13
Reg.-Benutzer
 
Benutzerbild von Beelzebub
 
Reg.-Datum: 19.01.2005
Ort: München
Standard

das ist schon so ne sache...

hab bis vor kurzem auch zu 90% den namen eines haustiers bzw mein geburtsdatum verwendet...

müsst es aber nicht mehr probieren
hab vor ca. nem monat alle passwörter geändert und "sicher" gemacht
__________________
Grün-Weißer-Partybus
(youtube)

---------------

"Es nützt der Freiheit nichts, dass wir sie abschaffen, um sie zu schützen." Wolfgang Thierse
Beelzebub ist offline   Mit Zitat antworten
Alt 30.05.2006, 16:33   #14
Moderator
Windows, Coffeehouse
 
Benutzerbild von Containy
 
Reg.-Datum: 23.04.2001
Ort: Northern Bavaria
Standard

Zitat:
Zitat von mr_kaktus
Ja das mit dem F-Wort fand ich auch sehr lustig ...

Ich finde, dass der Betreiber schuld ist, er sollte bei der Passwort Vergabe mindest Groß- und Kleinscheibung + Sonderzeichen verlagen.
Wieso der Betreiber? Er gibt dem user die Möglichkeit Groß- und Kleinschreibung + Sonderzeichen zu verwenden, wenn der User das nit wahrnimmt, ist er selber Schuld. Schlimmer finde ich Webseiten, bei denen man eben keine Sonderzeichen benutzen darf.
Containy ist offline   Mit Zitat antworten
Alt 30.05.2006, 21:45   #15
Reg.-Benutzer
 
Reg.-Datum: 03.02.2006
Standard

@b3lz3bub


@Containy
Ja gut so kann man das auch sehen ...
Wie dem auch sei, dass muss jeder für sich wissen.
__________________
by mr_kaktus
mr_kaktus ist offline   Mit Zitat antworten
Antwort

Tags: ,


Lesezeichen
Zurück   Forum Fachinformatiker.de > Chill-Out > Daily Talk

Themen-Optionen
Ansicht


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Nr. 214-von Postgrenzen sprengenden, in Flirtportal stehenden und normalen Soapies Bearcat44 Coffeehouse 501 24.10.2005 15:34
apt-get Versions-Hick-Hack Habi Linux + Unix 1 17.10.2005 15:24
Hack-Angriff HooK Security 2 21.08.2002 17:47


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:15 Uhr.