{"id":213739,"date":"2019-01-15T00:45:00","date_gmt":"2019-01-14T23:45:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=213739"},"modified":"2019-01-15T14:07:53","modified_gmt":"2019-01-15T13:07:53","slug":"webhoster-leicht-zu-hacken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/01\/15\/webhoster-leicht-zu-hacken\/","title":{"rendered":"Webhoster leicht zu hacken?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Wie leicht sind eigentlich Webhoster, bei denen Nutzer ihre Webseiten einrichten, zu hacken? Dieser Frage sind einige Sicherheitsexperten nachgegangen und haben f\u00fcnf Hoster auf Schwachstellen untersucht. Die Ergebnisse sind erschreckend.<\/p>\n<p><!--more--><\/p>\n<p>Das Ziel eine Sicherheits\u00fcberpr\u00fcfung war es, zu sehen, ob Websites, die bei den Anbietern Bluehost, Dreamhost, HostGator, OVH oder iPage gehostet werden, \u00fcber client-seitige Schwachstellen kompromittiert werden k\u00f6nnen. Leider haben die Sicherheitsforscher in allen getesteten Plattformen mindestens eine clientseitige Schwachstelle gefunden, die eine \u00dcbernahme erm\u00f6glicht, wenn das Opfer auf einen Link klickt oder eine b\u00f6sartige Website besucht. Die Sicherheits\u00fcberpr\u00fcfung wurde von <a href=\"https:\/\/twitter.com\/paulosyibelo?lang=en\" target=\"_blank\" rel=\"noopener\">Paulos Yibelo<\/a> durchgef\u00fchrt.<\/p>\n<ul>\n<li>Bluehost: Es gab mehrere Schwachstellen bei Informationslecks sowie die M\u00f6glichkeit, ein Konto zu \u00fcbernehmen (Account Takeover).<\/li>\n<li>Dreamhost: XSS- und Information Disclosure-Schwachstellen, die dieOffenlegung von Informationen erm\u00f6glichen.<\/li>\n<li>HostGator: Information Disclosure-Schwachstellen und weitere Schwachstellen, die ein Umgehen der Zugangskontrolle erm\u00f6glichen.<\/li>\n<li>OVH: Information Disclosure-Schwachstellen und\u00a0 mehrere weitere Schwachstellen.<\/li>\n<li>iPage: \u00dcbernahme des Benutzerkontos und mehrere weitere Schwachstellen.<\/li>\n<\/ul>\n<p>Das Fazit lautet, dass die oben erw\u00e4hnten Hoster sicherheitstechnisch l\u00f6chrig wie ein Schweizer K\u00e4se sind. Bei Interesse, das Team von Websiteplanet.com hat <a href=\"https:\/\/www.websiteplanet.com\/blog\/report-popular-hosting-hacked\/\" target=\"_blank\" rel=\"noopener\">hier einen Artikel mit Details<\/a> ver\u00f6ffentlicht. Die Schwachstellen wurden nach der Meldung durch das Sicherheitsteam inzwischen von den Hostern geschlossen. Das\u00a0 Team von Websiteplanet.com geht aber davon aus, dass \u00e4hnliche Schwachstellen auch bei anderen Hostern vorhanden sind. Erg\u00e4nzung: Bei heise.de gibt es inzwischen <a href=\"https:\/\/www.heise.de\/security\/meldung\/Triviale-Hoster-Sicherheitsluecken-gefaehrden-7-Millionen-Domains-4275552.html\" target=\"_blank\" rel=\"noopener\">diesen deutschsprachigen Artikel<\/a> zum Thema.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie leicht sind eigentlich Webhoster, bei denen Nutzer ihre Webseiten einrichten, zu hacken? Dieser Frage sind einige Sicherheitsexperten nachgegangen und haben f\u00fcnf Hoster auf Schwachstellen untersucht. Die Ergebnisse sind erschreckend.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-213739","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=213739"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213739\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=213739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=213739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=213739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}