PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Hackerattacke auf die Mediforen



Seiten : 1 2 3 [4] 5

Hades
07.01.2006, 14:20
Nennt sich diesmal photo.scr, schade dass man das nicht mitm Browser blockieren kann.

Edit: Och man kann sich hier ja rumtreiben, muß eben nur den download jedesmal verweigern :-oopss

SidVicious
07.01.2006, 14:25
muß eben nur den download jedesmal verweigern :-oopss

Da finde ich es mal wieder schade, dass einem Computer nicht langweilig wird :-(

Bjoern83
07.01.2006, 15:10
Irgendwas stimmt hier nicht...
Lade gerade mit meiner langsamen Modemverbindung das spybot ding runter und wundere mich wie schnell das geht...und dann merk ich das ich anstatt spybot auf einmal das photoding runterlade!! Ich glaube ich bin ganz schön befallen :-(

Was mir noch einfällt: Wir sollten keine Hilfeanleitungen von Leuten befolgen, die grad erst angemeldet sind...es ist ja ein öffentliches Forum und die Cracker machen sich wahrscheinlich grad in die Hose vor Lachen!

Bjoern83
07.01.2006, 15:16
Irgendwas stimmt hier nicht...
Lade gerade mit meiner langsamen Modemverbindung das spybot ding runter und wundere mich wie schnell das geht...und dann merk ich das ich anstatt spybot auf einmal das photoding runterlade!! Ich glaube ich bin ganz schön befallen :-(

Was mir noch einfällt: Wir sollten keine Hilfeanleitungen von Leuten befolgen, die grad erst angemeldet sind...es ist ja ein öffentliches Forum und die Cracker machen sich wahrscheinlich grad in die Hose vor Lachen!

hottentotte
07.01.2006, 16:04
Jetzt kommt diese Aufforderung nicht mehr!
Isses wech?

Hellequin
07.01.2006, 16:10
Abwarten. Es war ja schon zwischenzeitlich besser, bevor die Downloads wieder aufgetaucht sind.

Tombow
07.01.2006, 16:11
Und immer noch fehlt eine Beschreibung bzw. Erklärung, wo und wie die Attacke erfolgt ist in diesen Threads.

Hellequin
07.01.2006, 16:22
Das dürfte damit zusammenhängen, das alle Leute die das genauer wissen, damit beschäftigt sind, die Probleme zu lösen.

SidVicious
07.01.2006, 16:23
Ich find es nicht so geil, dass das Forum einfach weiter "am Laufen gehalten wird"(Rheinische Verlaufsform).

Sebastian1
07.01.2006, 16:31
Aktuelles hier. (http://www.medi-learn.de/medizinstudium/foren/showthread.php?p=268265)

Tombow
07.01.2006, 16:31
Das dürfte damit zusammenhängen, das alle Leute die das genauer wissen, damit beschäftigt sind, die Probleme zu lösen.

Gut, würde mich dennoch freuen, wenn doch eine rauskommt, wenn alles geregelt ist. Als dummer Normaluser glaube ich lieber Fakten, daher wäre für mich die Mitteilung: "es handelte sich um eine Attacke, die auf die Schwachstelle XYZ mittels das ZYX-Exploit erfolgte. Es wurde abgesichtert mittels Patch/Codeänderung ZYX" lieber als das: "es sind keine weiteren Probleme zu befürchten".

FataMorgana
07.01.2006, 20:19
Ich bin auch etwas erstaunt, dass es innerhalb von 2 Tagen nicht gelungen ist, die Angriffe wirksam zu unterbinden. Da scheint doch im Sicherheitskonzept etwas nicht zu stimmen...

Mati
07.01.2006, 20:25
Auch das beste Sicherheitssystem kann umgangen werden. Also mal nich auf was rumhacken, von dem man nix versteht (ich z.B. versteh auch nichts davon)
:-meinung

DoktorW
07.01.2006, 20:35
Ich denke doch auch, dass man sich mit voreiligen Schlußfolgerungen hier doch etwas mal zurückhalten kann.

Nahezu das gesamte Team von MEDI-LEARN arbeitet trotz Urlaub, damit die Seiten wieder funktionieren.

Eine ausführliche Stellungnahme wird es sicher hierzu noch geben, aber jetzt wäre es doch schön, wenn hier keine Theorien aufgestellt werden würde.

Danke.

FataMorgana
07.01.2006, 21:28
Auch das beste Sicherheitssystem kann umgangen werden.

Das habe ich auch gar nicht bestritten. Mir ging es darum, wie auf eine entsprechende Situation reagiert wurde. Mir ist klar, dass kein Server prinzipiell unangreifbar ist.


Also mal nich auf was rumhacken, von dem man nix versteht (ich z.B. versteh auch nichts davon)
:-meinung

Woher weißt Du, dass ich nichts davon verstehe? Ich habe mich jahrelang privat mit IT-Sicherheit beschäftigt. Ich bin zwar kein Experte, habe aber eine gewisse Ahnung davon.

Ich habe damit gerechnet, dass meine - dezent geäußerte - Kritik hier niedergebügelt wird. Dennoch finde ich sie weiterhin angebracht.

Es geht hier nicht um einen Schönheitsfehler, sondern darum, dass über die Webseite von Medilearn Trojanische Pferde verbreitet werden. Das ist etwas hochgradig Gefährliches und sollte eigentlich nicht passieren. Das musste hier auch einmal gesagt werden.

Ich zweifele nicht daran, dass in der Online-Redaktion von Medilearn mit Hochdruck und Sachkompetenz an der Lösung gearbeitet wird. Es ist ja auch möglich, dass das Problem in der Verantwortlichkeit des Providers und nicht in der von Medilearn liegt.

Es bleibt nur zu hoffen, dass alle Beteiligten aus den Vorfällen lernen werden...

FataMorgana
07.01.2006, 21:31
Nahezu das gesamte Team von MEDI-LEARN arbeitet trotz Urlaub, damit die Seiten wieder funktionieren.

Das ist sehr lobenswert. Für meinen persönlichen Geschmack wäre es aber noch besser, wenn Sicherheit vor Funktion ginge. Mir ist jedenfalls ein Server lieber, der down ist, als einer, der Trojanische Pferde verbreitet.

DoktorW
07.01.2006, 21:37
Momentan werden ja keinerlei Trojaner verbreitet. Zumindest gibt es jetzt im Moment keine Downloadfenster.

Sollte Dir das alles zu riskant sein, empfehle ich Dir einfach die Seiten die nächsten Tage nicht zu besuchen oder ein gutes Antivirenprogramm zu nutzen.

Wir arbeiten daran mit viel Energie und Zeit trotz Urlaub. Und Du kannst Dir sicher sein, dass die Entscheidungen, die getroffen werden, wohlüberlegt sind.

FataMorgana
07.01.2006, 23:05
Momentan werden ja keinerlei Trojaner verbreitet. Zumindest gibt es jetzt im Moment keine Downloadfenster.

Nein, momentan nicht. Es ist aber erst wenige Stunden her, dass ich als Bildschirmschoner deklarierte Dateien von einer brasilianischen Domain zum Download angeboten bekam, als ich die Medi-Learn-Seiten besuchte. Also offensichtlich mehr als 48 Stunden nach dem ersten Auftreten des Problems.


Sollte Dir das alles zu riskant sein, empfehle ich Dir einfach die Seiten die nächsten Tage nicht zu besuchen oder ein gutes Antivirenprogramm zu nutzen.

Ich weiß schon, wie ich mit derartigen Threats umgehen muss. Es geht mir eher um unbedarftere User, die die Medi-Learn-Seiten besuchen. Riskant ist das in erster Linie für diejenigen, die sich gar nicht bewusst sind, dass ihnen ein Trojanisches Pferd untergeschoben wird.

Ich bin und bleibe der Meinung, dass es in diesem Fall nicht genügt, hier im Forum vor dem Download und Ausführen der entsprechenden Dateien zu warnen.

DoktorW
07.01.2006, 23:06
Wenn Du glaubst, dass die einzige Maßnahme von MEDI LEARN ist, dass im Forum gewarnt wird, dann irrst Du Dich.

Mehr sag ich dazu jetzt nicht, das Bett ruft!

FataMorgana
07.01.2006, 23:11
Wenn Du glaubst, dass die einzige Maßnahme von MEDI LEARN ist, dass im Forum gewarnt wird, dann irrst Du Dich.

Das glaube ich in keiner Weise. Jedoch hatten die bisherigen Maßnahmen nicht den gewünschten Effekt, nämlich die Verbreitung des Trojanischen Pferdes wirksam zu unterbinden.