Hackerangriff auf RC-Network

  • Steber
  • Steber's Avatar
  • Offline
  • Senior Member
  • Senior Member
  • Posts: 76
  • Thank you received: 19

TPL_KUNENA_MESSAGE_REPLIED_NEW Hackerangriff auf RC-Network

12 Aug 2020 11:18
#7
Servus,

soweit ich weiß, wurde RCN gerade geupdated. Jeder der in der Branche unterwegs ist, weiß

a) das SW unendlich viele Fehler hat
b) bei komplexer Software macht man sehr schnell unbeabsichtigt Fehler

Ich kenne gestandene Firmen, die teilweise schlimmere Fehler gemacht haben.

Das ist teilweise ohne eine kleine Armee an Security Mitarbeitern nicht machbar.

Grüße Stefan
The following user(s) said Thank You: TeeGee
The topic has been locked.
  • PW
  • PW's Avatar
  • Offline
  • Moderator
  • Moderator
  • Posts: 9909
  • Thank you received: 3910

TPL_KUNENA_MESSAGE_REPLIED_NEW Hackerangriff auf RC-Network

12 Aug 2020 11:24
#8
Hallo,

also bei Facebook schrieb jemand, dass die Sicherheitslücke ANGEBLICH seit einige Monaten bekannt war...


Gruss
PW
Rechtsbeistand u.a. bei "Modellflugproblemen"etc. : Rechtsanwälte Wessels & Partner, Tel.: 02362/27065

PW Modellbautechnik ( Jeti Kombiangebote, Beratung/Einstellservice etc.)
The topic has been locked.
  • Steber
  • Steber's Avatar
  • Offline
  • Senior Member
  • Senior Member
  • Posts: 76
  • Thank you received: 19

TPL_KUNENA_MESSAGE_REPLIED_NEW Hackerangriff auf RC-Network

12 Aug 2020 11:38
#9
Auch das passiert leider! In der Retrospektive ist es immer einfach.

Man kann nicht immer alles wissen bzw. einfach vermeiden.

Ich kenne die Hintergründe nicht und will keinen in Schutz nehmen aber: Errare humanum est.

Ich jedenfalls habe Mitleid mit Ihnen, egal was und warum das passiert ist.
PW wrote: Hallo,

also bei Facebook schrieb jemand, dass die Sicherheitslücke ANGEBLICH seit einige Monaten bekannt war...


Gruss
PW
The topic has been locked.
  • Bobbele
  • Bobbele's Avatar
  • Offline
  • Premium Member
  • Premium Member
  • Posts: 142
  • Thank you received: 62

TPL_KUNENA_MESSAGE_REPLIED_NEW Hackerangriff auf RC-Network

12 Aug 2020 13:50 - 12 Aug 2020 13:55
#10
PW wrote: Hallo,

also bei Facebook schrieb jemand, dass die Sicherheitslücke ANGEBLICH seit einige Monaten bekannt war...


Gruss
PW

Die Sicherheitslücke war bekannt, und gepatcht!
Und dann hat ein sog. "Forscher" einen Weg gefunden, diesen Sicherheitspatch zu umgehen. Diesen Weg dann aber nicht dem Softwarehersteller mitgeteilt, damit der das wieder fixen kann, sondern einen proof-of-concept zero-day-exploit veröffentlicht. 3 Stunden später begannen weltweit die Angriffe auf VB5. Tragisch für RC-Network ist wohl in erster Linie, dass der Umstieg von VB4 auf VB5 einen Sicherheitsgewinn bringen sollte....

Dazu bei Heise:
www.heise.de/news/Forensoftware-vBulleti...tch-aus-4867928.html

Da hast Du als Admin keine Chance mehr, speziell mitten im Umzug wenn Du eh noch nicht weisst wie die Software sich "normal" verhält.
LG Thomas
Last edit: 12 Aug 2020 13:55 by Bobbele.
The topic has been locked.
  • Stein-Elektronik.de
  • Stein-Elektronik.de's Avatar
  • Offline
  • Elite Member
  • Elite Member
  • Stein-Elektronik.de
  • Posts: 203
  • Thank you received: 187

TPL_KUNENA_MESSAGE_REPLIED_NEW Hackerangriff auf RC-Network

12 Aug 2020 17:16 - 12 Aug 2020 17:26
#11
Moin,

Nachfolgend Info an alle, die auch in RCN unterwegs sind aber bisher noch keine Email erhalten haben.

Das Versenden der Emails durch RCN dauert natürlich aufgrund der hohen Anzahl der User ein wenig.
Ist auch bei über 90.000 Usern absolut nachvollziehbar.
Meine ist heute morgen gekommen.

Vom Datendiebstahl sind laut Email folgende Angaben betroffen:

- Benutzername
- Email-Adresse
- Homepage-Adresse
- ICQ-Accountname
- AIM-Accountname
- Yahoo-Accountname
- MSN-Accountname
- Skype-Accountname
- Facebook-Accountname
- Geburtsdatum
- IP-Adresse beim letzten Login
- "Salted Hash" des Passworts

Ist zwar sicherlich nicht so optimal aber die Jungs haben schnell gehandelt und sofort Meldung an den zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit gemacht. Der ganze Laden wird durch Ehrenamtler geschmissen, die im Moment wohl alle Hände voll zu tun haben.
Ein Update, was die Sicherheitslücke behebt, ist bis dato wohl noch nicht verfügbar. Daher bleibt das Forum in der Zwischenzeit offline.

Hoffe, dass dieser Umstand nicht das Aus für RCN bedeutet
Das ist mit Abstand das größte Forum für den Modellflug.
Gruss
Hans Willi
Last edit: 12 Aug 2020 17:26 by Stein-Elektronik.de.
The following user(s) said Thank You: koenig, skyfreak, Urbs, lufti
The topic has been locked.
  • skyfreak
  • skyfreak's Avatar
  • Offline
  • Platinum Member
  • Platinum Member
  • Posts: 2947
  • Thank you received: 1450

TPL_KUNENA_MESSAGE_REPLIED_NEW Hackerangriff auf RC-Network

12 Aug 2020 17:30 - 12 Aug 2020 17:38
#12
danke willi !!!

wobei ich davon ausgehe, das noch weit mehr daten kompromitiert sind
wenn die datenbank gehacked wurde, dann stehen da z.b. auch die PNs drin in denen man sich z.b. in verbindung gesetzt hat bei käufen über die RCN börse und somit unter umständen auch daten wie

- paypal adressen
- lieferanschriften
- telefonnummern
- bank daten
- etc pp
damit den hackern in die hände gefallen sind

ich für meinen teil lösche immer alle PNs sobald sie gelesen sind, aber wer sich ein bisserl auskennt weiss, dass damit zunächst mal nur der datenbankeintrag mit "deleted" geflagged wird, wann der wirklich aus der DB verschwindet ist dann sache der formusbetreiber

dennoch hoffe auch ich, dass es nicht das ende von RCN bedeutet
wobei auch das nachvollziehbar wäre, denn wer von den ehrenamtlern will sich das eventuell ein zweites mal antun

gruss
guido
Fliegergruss
GUIDO



_________________________________________________________
Too many dicks on the dance floor.
Too many dicks!​


Last edit: 12 Aug 2020 17:38 by skyfreak.
The following user(s) said Thank You: koenig, Albamk, lufti, Stein-Elektronik.de
The topic has been locked.
Time to create page: 0.352 seconds
Powered by Kunena Forum