{"id":279753,"date":"2023-04-13T11:18:08","date_gmt":"2023-04-13T09:18:08","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=279753"},"modified":"2023-04-13T11:36:29","modified_gmt":"2023-04-13T09:36:29","slug":"kodi-forum-gehackt-und-nun-offline-8-11-april-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/04\/13\/kodi-forum-gehackt-und-nun-offline-8-11-april-2023\/","title":{"rendered":"Kodi-Forum gehackt und nun offline (8.\/11. April 2023)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Kurz noch was nachgetragen: Das Forum der kostenlosen und quelloffenen Media-Player-Anwendung Kodi wurde vor einigen Tagen gehackt. Dritte hatten die M\u00f6glichkeit, die Datenbank mit Nutzerdaten als Dump abzuziehen. Der Betreiber des Kodi-Forums (kodi.tv) hat derzeit das Kodi-Forum offline genommen. Sofern jemand bei diesem Forum angemeldet war, sollte er aktiv werden und seine Zugangsdaten f\u00fcr das Benutzerkonto \u00e4ndern. Danke an den Benutzer f\u00fcr den Hinweis.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist Kodi?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/4887fbab96e742d19169914bc3661bf7\" width=\"1\" height=\"1\"\/>Kodi ist eine kostenlose und quelloffene Media-Player-Anwendung (Home Theater Software), die von der Kodi Foundation, einem gemeinn\u00fctzigen Technologiekonsortium, entwickelt wurde. Die betreffenden Funktionen lassen sich auf der Webseite <a title=\"https:\/\/kodi.tv\/\" href=\"https:\/\/kodi.tv\/\" target=\"_blank\" rel=\"noopener\">kodi.tv<\/a> nachlesen.<\/p>\n<h2>Hack des Forums eingestanden<\/h2>\n<p>Zum 8. April 2023 haben die Betreiber des Forums in <a href=\"https:\/\/kodi.tv\/article\/important-kodi-forum-data-breach\/\" target=\"_blank\" rel=\"noopener\">einer Meldung<\/a> den Hack der Forensoftware eingestanden. Bemerkt wurde der Hack wohl nicht, vielmehr wurden die Administratoren auf einen Dump der Kodi-Benutzerforum-Software (MyBB) aufmerksam, die in Internetforen zum Verkauf angeboten wurde. Der Beitrag der Kodi-Forenbetreiber best\u00e4tigt dann, dass ein Einbruch in das System stattgefunden hat.<\/p>\n<p>Die Betreiber geben an, dass die MyBB-Administrationsprotokolle zeigen, dass das Konto eines vertrauensw\u00fcrdigen, aber derzeit inaktiven Mitglieds des Forum-Administrationsteams verwendet wurde, um zweimal auf die webbasierte MyBB-Administrationskonsole zuzugreifen: Diese Zugriffe fanden am 16. Februar 2023 und erneut am 21. Februar 2023 statt. <\/p>\n<p>\u00dcber dieses Konto wurden Datenbank-Backups erstellt, die anschlie\u00dfend heruntergeladen und gel\u00f6scht wurden. Au\u00dferdem wurden n\u00e4chtliche Voll-Backups der Datenbank heruntergeladen. Der Kontoinhaber hat best\u00e4tigt, dass er nicht auf die Verwaltungskonsole zugegriffen hat, um diese Aktionen durchzuf\u00fchren. Das Verwaltungsteam des Kodi-Forums hat das Konto, das bei dem Versto\u00df verwendet wurde, deaktiviert und eine erste \u00dcberpr\u00fcfung der Team-Infrastruktur durchgef\u00fchrt, auf die das Teammitglied Zugriff hatte.<\/p>\n<p>Die n\u00e4chtlichen Vollbackups, die heruntergeladen wurden, enthalten laut Mitteilung alle \u00f6ffentlichen Forenbeitr\u00e4ge, alle Beitr\u00e4ge im Teamforum, alle Nachrichten, die \u00fcber das Nachrichtensystem von Benutzer zu Benutzer gesendet wurden, sowie Benutzerdaten einschlie\u00dflich des Forumsbenutzernamens, der f\u00fcr Benachrichtigungen verwendeten E-Mail-Adresse und eines verschl\u00fcsselten (gehasht und salted) Passworts, das von der MyBB-Software (v1.8.27) generiert wurde. <\/p>\n<p>Die Administratoren haben bis zum 8. April 2023 keine Hinweise auf einen unbefugten Zugriff auf den zugrunde liegenden Server gefunden, auf dem die MyBB-Software l\u00e4uft. Die Forenbetreiber gehen davon aus, dass, obwohl die MyBB-Passw\u00f6rter der Nutzer in einem verschl\u00fcsselten Format gespeichert sind, dass alle Passw\u00f6rter kompromittiert sind. Dies erfordert Ma\u00dfnahmen seitens des Teams und der Forenbenutzer:<\/p>\n<ul>\n<li>Das Admin-Team untersucht, wie man am besten ein globales Passwort-Reset durchf\u00fchrt und wie man am besten die Integrit\u00e4t des Server-Hosts und der zugeh\u00f6rigen Software sicherstellt.  <\/li>\n<li>F\u00fcr Benutzer der Kodi-Software, die im Forum ein Konto besitzen, hei\u00dft dies, dass sie davon ausgehen m\u00fcssen, dass ihre Anmeldedaten f\u00fcr das Kodi-Forum und alle privaten Daten, die sie mit anderen Benutzern \u00fcber das Benutzer-zu-Benutzer-Nachrichtensystem ausgetauscht haben, gef\u00e4hrdet sind.  <\/li>\n<li>Wer denselben Benutzernamen und dasselbe Passwort auf einer anderen Website verwendet habt, sollte dort das Verfahren zum Zur\u00fccksetzen\/\u00c4ndern des Passworts f\u00fcr diese Website befolgen. <\/li>\n<\/ul>\n<p>Der Kodi-Forumsserver wurde von den Verantwortlichen zeitnah offline genommen, um den Vorfall in Ruhe zu kl\u00e4ren. Dies hat auch Auswirkungen auf die Kodi-Pastebin- und Wiki-Seiten. <\/p>\n<h2>Weitere Schritte<\/h2>\n<p>Zum 11. April 2023 gab es dann die Meldung, dass das Admin-Team dabei sei, einen neuen Forumsserver in Betrieb zu nehmen. Die Verantwortlichen haben zwar keine Anzeichen f\u00fcr eine Kompromittierung oder andere Gr\u00fcnde gesehen, die die Integrit\u00e4t des bestehenden Systems in Frage stellen. Aber der Vorfall hat dazu gef\u00fchrt, dass eine bereits geplante Migration vorgezogen wird.<\/p>\n<p>Dabei wird das Forum auf die neueste Version der MyBB-Software umgestellt, was aber zahlreiche funktionale \u00c4nderungen und r\u00fcckportierte Sicherheitskorrekturen samt \u00dcberpr\u00fcfungen beinhaltet. Dies ist keine einfache Aufgabe, und das Forum wird laut dem betreffenden Team bis zu seiner Fertigstellung offline bleiben. Es wird gesch\u00e4tzt, dass dies noch einige Tage dauern wird. Als Teil der Umstellung will das Teamn wir den Zugriff auf die MyBB-Administrationskonsole einschr\u00e4nken und abh\u00e4rten, die Administratorrollen \u00fcberarbeiten, um Privilegien zu reduzieren, wo immer dies m\u00f6glich ist, und die Audit-Protokollierung und Backup-Prozesse verbessern.<\/p>\n<p>Der derzeitige Forenserver wurde in Gro\u00dfbritannien gehostet. Daher wurde das UK Information Commissioner's Office \u00fcber den Versto\u00df informiert und man hat einen Bericht bei der britischen Polizei eingereicht. Es ist nicht geplant, Beh\u00f6rden anderer L\u00e4nder zu benachrichtigen.<\/p>\n<p>Die Betreiber sind dabei, die Daten der gef\u00e4hrdeten E-Mail-Adressen an die <a href=\"https:\/\/haveibeenpwned.com\/PwnedWebsites#KodiFoundation\" target=\"_blank\" rel=\"noopener\">Website haveibeenpwned<\/a> weiterzugeben, so dass Jeder anhand der benutzten E-Mail-Adresse diese auf eine Kompromittierung pr\u00fcfen kann. Derzeit untersuchen die Verantwortlichen auch, wie sie am besten eine Benachrichtigung und eine E-Mail mit Hinweisen zum Zur\u00fccksetzen des Passworts an die Benutzer des Forums senden k\u00f6nnen, sobald das Forum wieder online ist.<\/p>\n<p>Das Wiki wird auf einen anderen Server umgezogen. Eine \u00dcberpr\u00fcfung der Codedateien ist abgeschlossen, und es wird mit der neuesten MediaWiki-Version neu eingerichtet. Da das Wiki f\u00fcr viele Benutzer die wichtigste Informationsquelle zu Kodi ist, wollen die Betreiber dieses vorrangig wieder online stellen. Der Paste-Server wird ebenfalls verschoben und wiederhergestellt, aber das wird weniger dringend angesehen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurz noch was nachgetragen: Das Forum der kostenlosen und quelloffenen Media-Player-Anwendung Kodi wurde vor einigen Tagen gehackt. Dritte hatten die M\u00f6glichkeit, die Datenbank mit Nutzerdaten als Dump abzuziehen. Der Betreiber des Kodi-Forums (kodi.tv) hat derzeit das Kodi-Forum offline genommen. Sofern &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/13\/kodi-forum-gehackt-und-nun-offline-8-11-april-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-279753","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279753","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=279753"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279753\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=279753"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=279753"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=279753"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}