Patreon war 5 Tage vor dem Hack gewarnt

Die Woche ging die Meldung über einen Hack der Crowdfunding-Plattform Patreon durch's Web. Hacker haben neben Benutzerdaten auch den Quellcode der Website ins Netz gestellt (siehe diesen heise.de-Artikel). Aber das ist nicht das Ende der Geschichte.


Anzeige

Die Verschlüsselung der Benutzerdaten könnte durch Analyse des Quellcodes eventuell geknackt werden (einen solchen Fall hatte ich im Artikel Geklaute Ashley-Madison Passwörter wohl entschlüsselt beschrieben).

Aber das ist auch noch nicht alles. Der Hack war quasi eine Katastrophe mit Ansage. Fünf Tage vor dem Hack wurden die Betreiber der Site Patreaon.com von Sicherheitsforschern gewarnt, dass es eine fette Sicherheitslücke gebe. Die Entwickler bei Patreon ließen das Tool Werkzeug utility library in öffentlich zugänglichen Webbereichen und Web-Apps mitlaufen. Das Tool hat aber eine Remote-Debugging-Schnittstelle, über die der Hack vermutlich abgewickelt wurde. Das Tool dürfte auf vielen 1000 Webseiten ebenfalls mitlaufen und diese potentiell zu Opfern der nächsten Hacks werden lassen. Details zum Thema finden sich in diesem arstechnica.com-Artikel.


Anzeige

Dieser Beitrag wurde unter Sicherheit abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

2 Antworten zu Patreon war 5 Tage vor dem Hack gewarnt

  1. Michael sagt:

    Kann man nun am 30.04.2017 davon ausgehen, das die Patreon Plattform sicher ist?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.