Hack
Cryptome infizierte Besucher mit Malware
Hacker schleusten Code auf die Seiten des Enthüllungsportals ein
Cryptome, ein Portal das, ähnlich wie Wikileaks, Dokumente und Informationen veröffentlicht, wurde offenbar von Hackern angegriffen. Diese hinterließen auf der Webseite Code, der bei Besuchern der Seite mit Hilfe des Blackhole Toolkits einen Trojaner einschleusen sollte. John Young, Gründer von Cryptome sagte gegenüber Ars Technica, die Angreifer hätten den Code vermutlich über eine Sicherheitslücke der Serversoftware des DNS-Hosters Network Solutions eingeschleust.
Cryptome nicht einziges Opfer
Da der Angriff automatisiert über ein Skript erfolgte, dürfte wohl nicht nur Cryptome von diesem Angriff betroffen sein, sondern mehrere Kunden von Network Solutions. Bislang ist aber nur der Fall von Cryptome bekannt, der von einem Nutzer der Seite entdeckt und ausführlich dokumentiert wurde. Mittlerweile ist die Seite wieder erreichbar und dürfte wieder frei von Malware sein. Laut Symantec nutzt das Blackhole Toolkit Sicherheitslücken in Windows-Software um sich unerlaubt Zugriff zu verschaffen. Interessanterweise wurden im auf Cryptome eingeschleusten Code explizit von Google kommende IP-Adressen ausgeschlossen, wohl um eine Erkennung durch die Antimalware-Software von Google zu vermeiden.
Mehr zum Thema
Hacker gingen bei Telekom-Ausrüster ein und aus
Indischer Microsoft Store gehackt
Domainverwalter VeriSign gehackt
Tags:
WikiLeaks, Hacker
-
ZWEI KLICKS für mehr Datenschutz! Der 1. KLICK stellt die Verbindung zu Google her. Für die Empfehlung ist ein 2. KLICK notwendig. So können ohne Ihre Zustimmung keine Daten an Google übertragen werden. Details siehe i-Button.
-
-
ZWEI KLICKS für mehr Datenschutz! Der 1. KLICK stellt die Verbindung zu Facebook her. Für die Empfehlung ist ein 2. KLICK notwendig. So können ohne Ihre Zustimmung keine Daten an Facebook übertragen werden. Details siehe i-Button.
-
Auf allen Internet-Seiten, wo Like-it-Buttons standardmäßig eingebunden sind, werden ständig und ohne Zutun der User Daten an Facebook übertragen. Das bedeutet: Auch wenn Sie noch gar keinen Like-It-Button geklickt haben, wird unter anderem die URL der besuchten Seite, aber auch eine Kennung, die zumindest bei dort angemeldeten Nutzern direkt mit einer Person verknüpfbar ist, an die Betreiber gesendet. Damit lassen sich (anonymisierte) Surfprofile der Nutzer erstellen.
Auch wenn das in der Regel zu keinem Problem führt, ist das mit dem in unseren AGBs formulierten Versprechen, mit Ihren Daten so sorgsam wie nur irgend möglich umzugehen, nicht vereinbar. Daher werden auf futurezone.at sämtliche Verbindungen zu Social-Media-Plattformen nicht automatisch sondern mit einer Zwei-Klick-Lösung realisiert. Die Verbindung zu Facebook & Co wird erst durch aktives Klicken der Buttons hergestellt. Für die eigentliche Empfehlung ist dann ein zweiter Klick nötig. Zugegeben: Das bedeutet einen geringen Komfortverlust. Dafür können Sie aber - egal ob Sie unsere Social-Media-Angebote nutzen oder nicht - absolut sicher sein, dass ohne Ihre Zustimmung keine Daten an Dritte ertragen werden.
Beim Aktivieren der Buttons werden Sie - wenn Sie nicht bereits auf Ihrer Social-Media-Plattform eingeloggt sind - in einem neuen Fenster zur Anmeldung aufgefordert. In diesem Fall wird ein Cookie auf Ihrem Rechner platziert und Ihre Empfehlung an die jeweilige Social-Media-Plattform übertragen. Welche Nutzer dort diese Empfehlung sehen können, hängt von den Privatsphäre-Einstellungen ab, die Sie im Profil der jeweiligen Social-Media-Plattform getroffen haben.
- Mail an Editor
Kommentare werden geladen...