{"id":259252,"date":"2021-11-10T01:09:25","date_gmt":"2021-11-10T00:09:25","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=259252"},"modified":"2023-08-16T00:45:01","modified_gmt":"2023-08-15T22:45:01","slug":"attila-hildmann-und-der-hack-des-prosite-hosters","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/11\/10\/attila-hildmann-und-der-hack-des-prosite-hosters\/","title":{"rendered":"Attila Hildmann und der Hack des ProSite-Hosters"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Eigentlich wollte das Anonymous Hacker-Kollektiv im Rahmen der \"Operation Tinfoil\" nur (erneut) die Webseite von Verschw\u00f6rungstheoretiker Attila Hildmann knacken. Aber dann kam alles anders, denn man stie\u00df auf Schwachstellen, die viel mehr erm\u00f6glichten.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/f1b683f90c25433d97dee411aa1ce490\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Attila_Hildmann\" target=\"_blank\" rel=\"noopener\">Atila Hildmann<\/a> war vor Jahren als veganer Koch recht bekannt. Insbesondere mit seinen Kochb\u00fcchern wurde er recht popul\u00e4r &#8211; wenn dies auch an mir pers\u00f6nlich vorbei ging. Im Verlauf der\u00a0COVID-19-Pandemie driftete Hildmann in den Bereich der Aluhut-Tr\u00e4ger ab und wurde als Verbreiter von Verschw\u00f6rungsideologien rund um die Virusinfektion \u00f6ffentlich wahrgenommen. Insbesondere seine aus dem Spektrum der Reichsb\u00fcrger \u00fcbernommenden Positionen sowie rechtsextreme\u00a0und\u00a0antisemitische \u00c4u\u00dferungen sowie die \u00f6ffentliche Drohung mit Straftaten f\u00fchrten dazu, dass sich Gesch\u00e4ftspartner distanzierten und zur\u00fcckzogen.<\/p>\n<p>Seit dieser Zeit ist Hildmann in Kreisen von Verschw\u00f6rungstheoretikern bekannt. Momentan lebt der Deutsch-t\u00fcrkischst\u00e4mmige in der T\u00fcrkei, da m.W. in Deutschland ein Haftbefehl besteht. Hildmann ist inzwischen auch das Ziel des Anonymus Hackerkollektivs, die schon mal seinen Telegram-Kanal hackten und sich nun seine Webseite vornahmen.<\/p>\n<h2>Schwachstellen in Joomla<\/h2>\n<p>Bei der Analyse der Schwachstellen stie\u00dfen die Hacker auf eine \u00fcber eine Sicherheitsl\u00fccke angreifbare Joomla-Installation. Normalerweise sind die Webpakete oder Webserver ja voneinander isoliert. Und am Ende des Tages konnten die Hacker sogar die Instanzen des \"Hosters\" ProSite \u00fcbernehmen, weil sie auf gravierende Sicherheitsl\u00fccken stie\u00dfen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/pNGeaH3.png\" alt=\"ProSite Admin-Bereich\" \/><\/p>\n<p>Letzten Endes war ein root-Zugriff auf die Datenbanken des Hosters ProSite m\u00f6glich. Wie in nachfolgendem Kommentar ersichtlich, befinden sich die Administrator-Webseite des Hosters aktuell im Wartungsmodus.<\/p>\n<p>Die Geschichte beschreiben die Leute auf Deutsch in <a href=\"https:\/\/web.archive.org\/web\/20230728104050\/https:\/\/anonleaks.net\/2021\/optinfoil\/prosite-alter-klabauter-das-ist-doch-kein-hoster\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> und belegen das Ganze dann mit entsprechenden Screenshots. Bei heise findet sich <a href=\"https:\/\/www.heise.de\/news\/Anonymous-hackt-Attila-Hildmanns-Provider-6262017.html\" target=\"_blank\" rel=\"noopener\">dieser etwas besser lesbare Beitrag<\/a> zum Thema.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eigentlich wollte das Anonymous Hacker-Kollektiv im Rahmen der \"Operation Tinfoil\" nur (erneut) die Webseite von Verschw\u00f6rungstheoretiker Attila Hildmann knacken. Aber dann kam alles anders, denn man stie\u00df auf Schwachstellen, die viel mehr erm\u00f6glichten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-259252","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259252","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=259252"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259252\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=259252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=259252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=259252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}