{"id":244384,"date":"2021-02-03T00:30:00","date_gmt":"2021-02-02T23:30:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=244384"},"modified":"2021-02-02T21:20:29","modified_gmt":"2021-02-02T20:20:29","slug":"datenleck-comcast-entwicklerdatenbank-ffentlich-einsehbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/02\/03\/datenleck-comcast-entwicklerdatenbank-ffentlich-einsehbar\/","title":{"rendered":"Datenleck: Comcast Entwicklerdatenbank &ouml;ffentlich einsehbar"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=18551\" target=\"_blank\" rel=\"noopener\">Englisch<\/a>]Beim amerikanischen Kabel- und Internet-Giganten Comcast hat es ein Datenleck gegeben. Eine ungesch\u00fctzte Datenbank der Entwickler mit 1,5 Milliarden Datens\u00e4tzen und vielen internen Informationen war f\u00fcr Dritte per Internet abrufbar.<\/p>\n<p><!--more--><\/p>\n<p>Die Sicherheitsforscher von Website Planet haben mich vor einigen Stunden \u00fcber den <a href=\"https:\/\/www.websiteplanet.com\/blog\/comcast-leak-report\/\" target=\"_blank\" rel=\"noopener\">Fund informiert<\/a>. Deren Sicherheitsteam ist bereits am\u00a0 1. Dezember 2020 bei einer Suche im Internet auf die ungesch\u00fctzte Datenbank des Anbieters Comcast gesto\u00dfen.<\/p>\n<h2>Wer ist Comcast?<\/h2>\n<p>Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Comcast\" target=\"_blank\" rel=\"noopener\">Comcast Corporation<\/a> ist der gr\u00f6\u00dfte Kabelnetzbetreiber, und nach AT&amp;T der zweitgr\u00f6\u00dfte Internetdiensteanbieter, sowie\u00a0 nach AT&amp;T und Verizon Communications die drittgr\u00f6\u00dfte Telefongesellschaft in den USA. Comcast bietet private und gewerbliche Dienstleistungen in 40 Bundesstaaten der USA an.<\/p>\n<h2>Die ungesch\u00fctzte Datenbank<\/h2>\n<p>Die nicht passwortgesch\u00fctzte Datenbank enthielt zahlreich Verweise auf URLs und interne IP-Adressen der Comcast-Webpr\u00e4senz (und einige Subdomains). Zu den Datens\u00e4tzen geh\u00f6rten auch Informationen zu Dashboard-Berechtigungen, eine Protokollierung, Client-IPs, @comcast-E-Mail-Adressen sowie gehashte Passw\u00f6rter. Die Gesamtgr\u00f6\u00dfe der Datenbank betrug 477,95 GB und enthielt 1.507.301.521 (1,5 Milliarden) Datens\u00e4tze.<\/p>\n<ul>\n<li>Die in der Datenbank gespeicherten IP-Adressen liefern beispielsweise eine \u00dcbersicht \u00fcber die interne Funktionalit\u00e4t, die Protokollierung und die Gesamtstruktur des Netzwerks.<\/li>\n<li>Zus\u00e4tzlich legte der Server E-Mail-Adressen und gehashte Passw\u00f6rter des Comcasts-Entwicklungsteam offen.<\/li>\n<li>Die Datenbank enthielt auch Fehlerprotokolle, Alerts und Job Scheduling Records, die Clusternamen, Ger\u00e4tenamen und viele interne Regeln und Tasks enth\u00fcllten, die mit \"Privileged =True\" markiert waren.<\/li>\n<li>Schlie\u00dflich wurden IP-Adressen, Ports, Pfade und Speicherinformationen gefunden, die Cyber-Kriminelle potenziell ausnutzen k\u00f6nnten, um tiefer in das Netzwerk einzudringen.<\/li>\n<li>In den Fehlerprotokollen wurde auch Middleware identifiziert, die ebenfalls als sekund\u00e4rer Pfad f\u00fcr Malware oder andere Schwachstellen genutzt werden k\u00f6nnte.<\/li>\n<\/ul>\n<p>Als die Sicherheitsforscher Comcast \u00fcber die offene Datenbank informierten, landeten sie pl\u00f6tzlich auf einer internen Mailing-Liste, wo der betreffende Vorfall diskutiert wurde. Offenbar hatte die Mannschaft dort die Dinge nicht im Griff, denn solche Fehler sind immer peinlich. Immerhin hat Comcast das gemerkt und den meldenden Sicherheitsforscher informiert, dass er die Dokumente irrt\u00fcmlich bekommen habe.<\/p>\n<p>Zur Ehrenrettung des Comcast-Sicherheitsteams heben die Sicherheitsforscher deren schnelle Reaktion hervor. Sobald klar war, dass die offene Datenbank zu Comcast geh\u00f6rt, ging eine Meldung an deren Security Defect Reporting Team. In weniger als einer Stunde war die Datenbank f\u00fcr den \u00f6ffentlichen Zugriff gesperrt und es lag bereits eine Antwort von Comcast vor. Bei Website Planet hei\u00dft es, dass Comcast schnell und professionell gehandelt habe. Weitere Details k\u00f6nnen<a href=\"https:\/\/www.websiteplanet.com\/blog\/comcast-leak-report\/\" target=\"_blank\" rel=\"noopener\"> hier nachgelesen<\/a> werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[Englisch]Beim amerikanischen Kabel- und Internet-Giganten Comcast hat es ein Datenleck gegeben. Eine ungesch\u00fctzte Datenbank der Entwickler mit 1,5 Milliarden Datens\u00e4tzen und vielen internen Informationen war f\u00fcr Dritte per Internet abrufbar.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-244384","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/244384","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=244384"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/244384\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=244384"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=244384"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=244384"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}