{"id":155027,"date":"2014-08-06T09:47:34","date_gmt":"2014-08-06T07:47:34","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=155027"},"modified":"2020-10-28T15:34:04","modified_gmt":"2020-10-28T14:34:04","slug":"fbi-tor-hack-milliarden-nutzerpasswort-geklaut-und-mehr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/08\/06\/fbi-tor-hack-milliarden-nutzerpasswort-geklaut-und-mehr\/","title":{"rendered":"FBI-Tor-Hack, Milliarden Benutzerdaten geklaut und mehr"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" alt=\"Sicherheit\" width=\"42\" height=\"41\" align=\"left\" border=\"0\" \/>Sammelartikel zum Thema Sicherheit kann ich hier zwischenzeitlich fast t\u00e4glich schreiben. Wir steuern diesbez\u00fcglich (zumindest gef\u00fchlt) auf den Abgrund zu. Heute: Neue Details zum FBI-Angriff auf das Tor-Netzwerk, russische Kriminelle haben wohl 1 Milliarde Nutzerdaten (E-Mail, Passwort) erbeutet, Gefahr durch Drive-by Infektionen und Fitness-Tracker sind unsicher.<\/p>\n<p><!--more--><\/p>\n<h3>Fitness-Apps und Tracker: Offen wie ein Scheunentor<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/591d927cd32c4d1b96f245c5161ee7b6\" alt=\"\" width=\"1\" height=\"1\" \/>Fitness-Tracker sind ja der letzte Schrei \u2013 auch im Blog <a href=\"https:\/\/borncity.com\/blog\/?s=fitness\" target=\"_blank\" rel=\"noopener noreferrer\">thematisiere ich<\/a> diese Teile schon mal. In Punkte Funktionalit\u00e4t wird den Wearables schon mal Bullshitarmband-Qualit\u00e4t zugestanden. Das fettere Problem, wenn man das so sehen mag, ist aber, dass all diese Wearables so gut wie keine Sicherung gegen eine Datenabfrage durch unbefugte Dritte haben. Jeder kann da quasi mit Bluetooth koppeln und die Daten auslesen. Bei Interesse k\u00f6nnt ihr z.B. <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/fitness-apps-symantec-forscher-entdecken-sicherheitsluecken-a-984333.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Spiegel Online-Artikel<\/a> lesen, der die Ergebnisse einer Studie einer Sicherheitsfirma thematisiert.<\/p>\n<h3>Russische Bande erbeutet 1,2 Milliarden Benutzerdaten erbeutet haben<\/h3>\n<p>Der n\u00e4chste GAU kommt schon um die Ecke \u2013 nach einem Bericht der New York Times ist es russischen Kriminellen wohl gelungen, Benutzerdaten und Kennw\u00f6rter von \u00fcber 420.000 Webseiten \u00fcber Sicherheitsl\u00fccken abzufischen. Behauptet jedenfalls Hold Security, ein Sicherheitsdienstleister in Milwaukee. Dabei seien wohl ca. 1,2 Millarden Benutzerdatens\u00e4tze, bestehend aus Benutzernamen, E-Mail-Adressen und Kennw\u00f6rtern erbeutet worden. F\u00fcr deutschsprachige Leser verweise ich auf <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/internet-kriminalitaet-russen-erbeuten-1-2-milliarden-passwoerter-a-984654.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Spiegel Online-Artikel<\/a>, der es ebenfalls thematisiert.<\/p>\n<p>Dazu passt wohl auch, dass die Firma ganz fix ein 120 $-Kit anbietet, mit dem man herausfinden kann, ob man betroffen ist. [Update: Spiegel Online hat das <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/hold-security-kritik-an-informationspolitik-zum-passwort-klau-a-984679.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier ebenfalls thematisiert<\/a>\u00a0(hat ein Geschm\u00e4ckle). Und falls euch GAU zu gro\u00df vorkommt oder ihr Langeweile habt, hier ein paar Blog-Beitr\u00e4ge der letzten Wochen aus dem Horror-Kabinett \u2013 dabei habe ich noch l\u00e4ngst nicht alle Meldungen hier im Blog gesammelt. Update: Sicherheitsforscher <a href=\"http:\/\/krebsonsecurity.com\/2014\/08\/qa-on-the-reported-theft-of-1-2b-email-accounts\/\" target=\"_blank\" rel=\"noopener noreferrer\">Krebs best\u00e4tigt in einem Q&amp;A-Artikel<\/a>, dass die Angaben der Firma wohl echt seien, er habe die Daten selbst gesehen. Aber es gibt auch <a href=\"https:\/\/www.schneier.com\/blog\/archives\/2014\/08\/over_a_billion_.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Blog-Beitrag<\/a>, wo das Ganze irgendwie angezweifelt wird.<\/p>\n<h4><a href=\"https:\/\/borncity.com\/blog\/2014\/05\/21\/leute-ndert-euer-ebay-kennwort\/\">Leute, \u00e4ndert euer eBay Kennwort<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/04\/03\/18-millionen-e-mail-adressen-samt-passwrtern-geklaut\/\">Neuer Daten-GAU: 18 Millionen geklauter E-Mail-Adressen samt Passw\u00f6rtern aufgetaucht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/04\/22\/sicherheit-backdoor-in-einigen-routern\/\">Sicherheit: Backdoor in einigen Routern?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/05\/09\/bitly-gehacktaktualisiert-eure-anmeldedaten\/\">Bitly gehackt\u2013aktualisiert eure Anmeldedaten<\/a><br \/>\nAustralische iOS &amp; OS X-Nutzer per Apple ID durch Hack blockiert<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/05\/27\/avast-forum-gehacktbenutzerdaten-sind-betroffen\/\">Avast-Forum gehackt\u2013Benutzerdaten sind betroffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/05\/28\/bsi-warnung-200-000-passwrter-fr-ftp-zugnge-gestohlen\/\">BSI-Warnung: 200.000 Passw\u00f6rter f\u00fcr FTP-Zug\u00e4nge gestohlen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/06\/19\/icloud-doch-nicht-sicher-tool-soll-backups-laden-knnen\/\">iCloud doch nicht sicher? Tool soll Backups laden k\u00f6nnen<\/a><br \/>\nDatenschutz-Info-Splitter zum Freitag<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/07\/24\/website-der-ezb-gehackt-hacker-erbeuten-daten\/\">Website der EZB gehackt, Hacker erbeuten Daten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/03\/27\/fritzbox-anwender-sollten-voip-kennwort-ndern\/\">FRITZ!Box-Anwender sollten VoIP-Kennwort \u00e4ndern<\/a><\/h4>\n<h3>Tor durch FBI angegriffen \u2013 neue Details<\/h3>\n<p>Der Anonymisierungsdienst Tor gilt ja seit der Aufdeckung der Heartbleed-L\u00fccke als kompromittiert (siehe <a href=\"https:\/\/borncity.com\/blog\/2014\/04\/18\/datenzugriff-auf-tor-exit-server-durch-heartbleet-lcke\/\">Datenzugriff auf Tor-Exit-Server durch Heartbleet-L\u00fccke<\/a>). K\u00fcrzlich ging die Story durchs Internet, dass das FBI Tor-Exit-Server infiltriert hatte. Die Redaktion von heise.de hat es im Artikel <a href=\"http:\/\/www.heise.de\/security\/meldung\/Erfolgreicher-Angriff-auf-Tor-Anonymisierung-2278774.html\" target=\"_blank\" rel=\"noopener noreferrer\">Erfolgreicher Angriff auf Tor-Anonymisierung<\/a> vor einer Woche thematisiert. Und auf der jetzt stattgefundenen Black Hat-Konferenz wurde ein Vortrag \u00fcber Tor-Schwachstellen auf Grund von juristischen Eingaben <a href=\"http:\/\/www.heise.de\/security\/meldung\/Anwaelte-sagen-Black-Hat-Vortrag-zu-Tor-Schwachstellen-ab-2265045.html\" target=\"_blank\" rel=\"noopener noreferrer\">sogar abgesagt<\/a>. Wired hat <a href=\"https:\/\/web.archive.org\/web\/20180111024650\/https:\/\/www.wired.com\/2014\/08\/operation_torpedo\/\" target=\"_blank\" rel=\"noopener noreferrer\">nun aufgedeckt<\/a>, wie das FBI die Tor-Anonymisierung zur \u00dcberwachung verschiedener Verd\u00e4chtiger kompromittiert hat. Ganz unspektakul\u00e4r hat man im Rahmen der Operation \"Torpedo\" Webseiten infiltriert und dort \u00fcber drive-by-downloads Malware auf die Rechner der Verd\u00e4chtigen installiert und Tor-Server katalogisiert. So und durch einen kennwortlosen Administrator-Account auf einem Tor-Server lie\u00df sich dann die IP-Adresse eines Verd\u00e4chtigen herausfinden. Herausgekommen ist dies durch Gerichtsdokumente in einem laufenden Prozess. Update: Bei Spiegel Online gibt es zwischenzeitlich einen <a href=\"http:\/\/www.spiegel.de\/netzwelt\/netzpolitik\/wired-bericht-fbi-infiziert-angeblich-tor-nutzer-mit-schadsoftware-a-984676.html\" target=\"_blank\" rel=\"noopener noreferrer\">deutschsprachigen Artikel <\/a>mit Details.<\/p>\n<h3>Terminals im Handel Ziel von Exploit-Kits<\/h3>\n<p>Bargeldloses zahlen im Handel ist popul\u00e4r. Wer aber die Kassensysteme kompromittieren kann, erh\u00e4lt u.U. Zugriff auf die Konten von hunderttausenden Bankkunden. <a href=\"http:\/\/www.zdnet.com\/exploit-kit-variety-point-of-sale-attacks-reign-in-2014-cisco-7000031871\/\" target=\"_blank\" rel=\"noopener noreferrer\">Hier bei ZDNet.com<\/a> gibt es noch einen netten Artikel \u00fcber die aktuelle Situation im Hinblick auf Exploit-Kits. Kassenterminals (als point-of-sales systems bezeichnet) sind wohl ein neues Ziel der Cyberkriminellen. Und JAVA ist wohl die Software, die am h\u00e4ufigsten durch Exploits angegriffen wird. Erst gestern hatte ich den Artikel JAVA 7 Update 67 freigegeben freigegeben, m\u00f6chte aber nicht wissen, wie viele Systeme mit alten JAVA-Versionen laufen.<\/p>\n<p>Es macht irgendwie alles keinen Spass mehr \u2013 und da wollen die Marketing-Strategen uns gerade das Internet der Dinge oder Industrie 4.0 andrehen \u2013 oder wie seht ihr das? Panikmache und alles halb so schlimm \u2013 oder sitzen wir sicherheitstechnisch auf einer schiefen Ebene und rutschen immer schneller?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sammelartikel zum Thema Sicherheit kann ich hier zwischenzeitlich fast t\u00e4glich schreiben. Wir steuern diesbez\u00fcglich (zumindest gef\u00fchlt) auf den Abgrund zu. Heute: Neue Details zum FBI-Angriff auf das Tor-Netzwerk, russische Kriminelle haben wohl 1 Milliarde Nutzerdaten (E-Mail, Passwort) erbeutet, Gefahr durch &hellip; <a href=\"https:\/\/borncity.com\/blog\/2014\/08\/06\/fbi-tor-hack-milliarden-nutzerpasswort-geklaut-und-mehr\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-155027","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/155027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=155027"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/155027\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=155027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=155027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=155027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}