Board vor kurzem gehackt ?Datensatz von PS tools im internet

  • hi habe mich vorhin in mein google account eingeloggt und eine Warnung erhalten Datensätze Benutzer und passwörter wurden von psxtools im internet gefunden /geleakt . Sprich das Board wurde gehackt . Das ist keine fakenachricht von mir . Bitte an die Administrator dies zu checken

  • matjesb

    Hat den Titel des Themas von „Board verkürzen gehackt Datensatz von PS tools im internet“ zu „Board vor kurzem gehackt ?Datensatz von PS tools im internet“ geändert.
  • Wo hast du denn das gelesen?

  • Hmm...meiner nicht. Schau erstmal von wann und von wem die Mail ist. Und ich bin mir sicher, dass wir erfahren würden, wenn die Seite gehackt werden würd'. Oder wurde. Also mach dir keinen Kopf.

  • Hi!

    Also es gibt immer wieder Angriffe, wie es wohl üblich bei größeren Boards ist. Am 22.12.20 wurde es mal wieder etwas hartnäckiger Versucht, aber es gibt keine Hinweise, dass dieses erfolgreich gewesen wäre.


    Grundsätzlich kann ich sagen: wir haben eine aktuelle Boardsoftware am laufen, für die aktuell keine Sicherheitslücken bekannt sind. Der Server läuft auf einem aktuellen Release, ebenso wie die verwendete php Version usw.


    Wie bekannt ist, wurden wir vor ca. 6 Jahren gehackt, ggf. handelt es sich um Daten aus diesem Angriff (wenn die es jetzt nach Jahren geschafft haben sollten die Passwörter zu entschlüssen).


    matjesb : schick mir gerne eine PM/ Konversation mit der Nachricht oder screenshots, es wäre interessant zu wissen von wem die Nachricht gekommen ist. Ggf. kann ich dann auch schauen ob ein Datensatz von mir dort ist. Wenn das so sein sollte, kann ich anhand des Passworts eingrenzen von wann das ist.


    BaamAlex : naja, die "besten" Hacks sind ja die, von denen der gehackte - sprich wir - nichts merken ;)

  • Auch wieder wahr :D

  • https://haveibeenpwned.com und https://sec.hpi.de/ilc/ haben keine aktuellen Daten von uns und auch keine Daten/Passwörter meiner hier verwendeten EMailadresse.


    Edit: google webmastertools meldet mir auch nichts.


    Nochmal Edit: im übrigen sind die Passwörter in unserer Datenbank verschlüsselt (Double-Salted-BCrypt) was als sehr sicher gilt. Sprich: selbst wenn es jemand schaffen würde die Datenbank auszulesen, hätte er noch lange keine Passwörter im Klartext. Diese zu entschlüsseln würde sehr lange dauern.

  • Über meine Mail-Adresse gibt es auch keine Daten.


    Eben nachgeguckt :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!