-->>Erst einmal"Danke schön" an Reinhard.
>Hallo Tassie,
>schau Dir das einmal an. Lief bei mir trotzdem anders. GoldNow und LGE scheinen identische Probleme zu haben. Ich habe aber nie gefälschte E-Mails erhalten.
>Was meinst Du dazu?
>Theo
Hi Theo, ich kommentiere mal ein wenig:
>>[e-gold-list] GoldNow security
>> * From: Graham Kelly
>> * Subject: [e-gold-list] GoldNow security
>>* Date: Thu, 16 Oct 2003 00:47:57 -0700
>>Guys,
>>OK, the GoldNow server logs show an interesting story. Apparantly, the
>>hacker has used a little known security hole in the software we use (now
>>fixed), and used that to gain access to our database. (Thank you for the
>>education.)
Logs lassen sie anscheinend mitlaufen, wie schoen.
Der Hacker scheint durch ein kleines nicht ganz unbekanntes Sicherheitsloch in ihrer Software durchgeschluepft zu sein und bekam dadurch Zugriff auf ihre Datenbank.
>>I have determined from an examination of the server logs that pretty much
>>the only thing this hacker did was gain access, change all the staff
>>passwords, send out 2 sets (same wording, some bad language) of fake
>>emails to customers and then log out. However, he did publish the new
>>login and password, so we are now taking massive action to advise
>>potentially affected customers.
Es ist nicht zu fassen, ein toller Kinderspielplatz ist das.
Der Hacker hat nicht nur auf deren"Datenbank" wie oben behauptet zugegriffen, der Hacker hat noch viel mehr von aussen kommend knacken koennen.
>>Fortunately, after we"complete" an order, we encrypt the credit card
>>details of every customer. The only credit card details showing at any
>>time in our system is the pending orders, and follow up orders. So, we
>>will be advising all folks in those catergories about the potential
>>problem, and obviously rejecting the orders. Debited orders will be paid,
>>and also advised about the potential problem.
Nuja, Aufraeumarbeiten en masse ist bei denen angesagt.
>>GoldNow programmers have made serious changes to the system, enabling
>>better security until the *next* hack attempt. Most hackers don't get
>>through the gates, this was very unusual. However, the GoldNow system is
>>now stronger as a result.
Ich koennte mich krummlachen ueber das geschoente Geschreibsel des Chairmans.
Fuer einen Laien liest sich das zwar alles plausibel, der Fachmann liest u.a. daraus, dass es nur eine Frage der Zeit ist, wann bei denen wieder etwas sehr ungewoehnliches passieren wird.
>>Thank you for your patience, and most of all, your understanding. This
>>was a serious break in.
[img][/img]
Ob die auch harmlose Einbrueche zu verzeichnen haben, wenn es deren ernste gibt?
>In spite of my perpetual optimism, I am not
>>treating this lightly. To all of you who sent supporting emails/phone
>>calls, I'll get back to you asap, just a tad busy at present!
>>Graham Kelly CEO
Ein Kinderspielplatz, etwas anderes faellt mir dazu wirklich nicht ein.
Ich bin aber davon ueberzeugt, dass es noch viel mehr solcher Kinderspielplaetze
weltweit gibt, dass ich mir das nicht mal eben aus den Fingern sauge, davon darfst Du ausgehen.
Vor wenigen Wochen habe ich hier im Forum noch einen Beitrag zu einem geposteten Artikel geschrieben, indem ich die Finger in klaffende IT/CT-Wunden auch groesserer Installationen gebohrt habe, soweit ich mich entsinne gings dabei um"Schoenwettermanager" in der Schweiz, die selbstverstaendlich auch anderswo zu finden sind.
Das Problem ist, dass ein Teil der weltweit aufgebauten IT/CT-Basis nicht besonders zuverlaessig und inflexibel ist, auch das ist auf Nieten in Nadelstreifen zurueckzufuehren.
Gruss
TD
|