Anzeige

Am Puls von Microsoft

Anzeige

Wie sicher ist das Forum gegen ....

Anzeige
Hallo Klabautermann:)
ich glaube schon, das wir hier ziemlich sicher sind, da Martin
ja die aktuelle vBulletin Foren Software nutzt und bei F-Secure
haben sie ja eine Sicherheitslücke in der Foren Software
Snitz Forums 2000 ausgenutzt. Klar ist aber auch, das es keine
100%ige sichere Foren Software gibt. Ich schätze mal, so lange
Martin die Foren Software hier Up to Date hält, wird es für die
bösen Buben ziemlich schwer werden hier rein zu kommen:D
 
zu was soll einer auch n support forum hacken....

Kommt drauf an, wie gehackt wird.
Zum Einen könnte man die echten Emailadressen sammeln. Man könnte aber auch das Forum hacken, um Zugang zum Webspace oder gar zum Serverroot zu bekommen....

Meistenfalls wird aber gar nicht richtig "gehackt" sondern es kriecht ein Wurm durch´s WWW und dringt über bestimmte Schwachstellen ein.
Je nach dem wird eventueller Schadcode eingeschleust, z.B. für spätere "echte" Hackattacken.


Im Großen und Ganzen geht es den meisten dabei um den "Spaß" an der Sache. Es ist sozusagen ein Erfolgserlebnis, in ein Forum eingedrungen zu sein.
Das Gefährliche ist aber, wenn mal ein Server adoptiert wird und dann als Zombie für Spam benutzt wird, oder als Pub für illegale Filetransfers.



Gruß Max
 
desweiteren muss man aber auch sehen, dass ein forum erst ab einem gewissen punkt zu einem potentiellen ziel eines gefährlichen angriffes zählt.

da ich selber ein (allerdings noch kleines) forum hoste, weiß ich, welche angriffe mein server TÄGLICH abwehrt.

und das können doch ganz schön viele sein ;)

Aber für einen potentiellen schädlichen Angriff muss ein forum schon gewisse grundvorraussetzungen erfüllen.

diese sind zum einen die größe,
zum anderen die thematiken
und dann wiederrum wer hinter dem forum steht.

Die meisten "hacker" halten sich eher von foren zurück, die privat laufen.
Da sind die ziele zu uninteressant.

Eine Firma wie F-Secure, welche Sicherheitslösungen anbietet ist dagegen eine herausforderung.

Demnach denke ich, dass wir hier relativ sicher sind.
 
Aber für einen potentiellen schädlichen Angriff muss ein forum schon gewisse grundvorraussetzungen erfüllen.

diese sind zum einen die größe,
zum anderen die thematiken
und dann wiederrum wer hinter dem forum steht.

An erster Stelle würde ich die Auffindbarkeit via Suchmaschine nennen.
Darüber finden Würmer und andere Automatismen ihre Ziele. Der persönliche Faktor "Herausforderung" spielt erst bei persönlichen Fehden oder einem Themenziel, bzw Boardkonkurrenz eine nennenswerte Rolle.

Den Satz:
Die meisten "hacker" halten sich eher von foren zurück, die privat laufen.
Da sind die ziele zu uninteressant.
Kann ich rein gar nicht bestätigen.
Aus meiner Supporterfahrung muss ich leider das Gegenteilige sagen.
Es ist denen eigentlich völlig schnurz, wessen Forum mit welchem Thema sie "hacken". Die suchen auf einschlägigen Seiten nach Exploids und dem Script, das hilft, diese Lücke zu nutzen und dann schlagen sie einfach zu.
Das sind dann einfach nur Scriptkiddies. Die werden in der Regel aber nicht wirklich gefährlich, da sie nicht hacken, sondern bekannte Sicherheitslücken nutzen - diese Lücken schließt ein gewissenhafter Forenbetreiber aber, wenn sie bekannt geworden sind.

Leute, die sicherheitsrelevante Foren hacken, haben damit eine Botschaft an alle.
Die lautet dann:"Wiegt Euch nicht zu sehr in Sicherheit"

Scriptkiddies, die mit von anderen Leuten geschriebenen Scripts ein Board attackieren, haben keine klare Botschaft - wenngleich sie deutlich signalisieren, dass sie a.) eine schlechte Kindheit haben; b.) keine Freunde und c.) sie eigentlich keinen gesellschaftlichen Nutzen erfüllen.
Das ist ihnen aber nicht direkt bewusst, darum kommt das so unterschwellig, ansonsten würden sie einfach mal den Schulpsychologen aufsuchen.
Andere Schädlinge der Gesellschaft sprayen Hauswände voll. Usw.



Gruß Max
 
Was ich sagen kann ist, dass ich drauf schaue, sowohl Foren- und Server-Software sicherheitstechnisch aktuell zu halten - was aber nur für bereits bekannte Schwachstellen gilt ;).
Ein Risiko besteht immer, sobald eine Seite öffentlich erreichbar ist.
Wenns passiert, passierts. Wozu hat man Backups? ;)
 
das mit den scriptkiddys stimmt wohl, aber die sehe ich insofern nicht als bedrohung...

die wirklich gefährlichen angriffe zielen, wie du schon sagtest auf firmeneigentum.

Dies sehe ich auch oft bei mir im Beruf als Technik-Support ;)


Skriptkiddies sind spielkinder... und meist sind deren angriffe so "harmlos wie eine sandburg" (wobei man auch über eine sandburg stolpern kann ^^)
 
Anzeige
Oben