Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Schüler meldet Sicherheitslücke in Webseite und wird angezeigt

- - - - -

  • Bitte melde dich an um zu Antworten
5 Antworten in diesem Thema

#1
PaulaAbdul

PaulaAbdul

    Favoured Management

  • Administration
  • Likes
    3718
  • 2157 Beiträge
  • 3712 Bedankt
  • 1337-699
  • verifiziert
  • Android [root]
  • Windows, Linux
Schüler meldet Sicherheitslücke in Webseite und wird angezeigt

Ein 16-jähriger Schüler im australischen Bundesstaat Victoria wird der Cyberkriminalität beschuldigt, nachdem er eine Schwachstelle auf der Webseite der Betreiber öffentlicher Verkehrsmittel genutzt hatte, um auf die Nutzerdatenbank zuzugreifen. Anstatt diese jedoch auszunutzen, meldete der Schüler die Sicherheitslücke ??“ ohne Antwort. Nachdem er sich an die Medien wandte, folgte die Anzeige.

Im australischen Melbourne spielt sich derzeit ein Schauspiel ab, das sich durchaus unter "Strafe nicht den Boten (für seine Botschaft) 2.0" zusammenfassen lässt. Ganz im Stil der Redewendung wird auch in diesem Fall der Überbringer schlechter Nachrichten verantwortlich gemacht, anstatt sich dem Ursprung des Problems zu widmen.

Zum Hintergrund: Der 16-jährige Schüler Joshua Rogers hatte vor wenigen Tagen eine Sicherheitslücke in der Webseite von

Please Login HERE or Register HERE to see this link!

(PTV) entdeckt. Die staatliche Behörde ist mit der Aufgabe betraut, die öffentlichen Verkehrsmittel des Bundesstaates zu betreiben. Die besagte Schwachstelle im Quellcode der Seite lässt sich laut Rogers mit einfachsten Hacking-Methoden ausnutzen. Über die Sicherheitslücke könne demnach auf die Datenbank des Unternehmens zugegriffen werden, die Vor- und Nachnamen, Adresse, Telefonnummer, E-Mail Adresse, Geburtsdatum und Teile der Kreditkartennummer von Kunden enthält. Medienberichten zufolge sind rund 600.000 Kundendaten in der Datenbank gelistet. Nachdem der Schüler, der sich in seiner Freizeit als Hobby-Sicherheitsforscher betätigt, die Sicherheitslücke entdeckt und getestet hatte, meldete er die Schwachstelle der PTV ??“ bekam allerdings keine Antwort.



Verstoß gegen den "Cybercrime Act"

Frustriert über die ausbleibende Reaktion wandte sich Rogers Tage darauf an die australische Zeitung

Please Login HERE or Register HERE to see this link!

, die im Anschluss einen Bericht über die Entdeckung des 16-jährigen Schülers veröffentlichte. Die bisher ausgebliebene Reaktion folgte prompt und zwar in Form einer Anzeige bei der Polizei. In der Anzeige schreibt PTV, dass auf die Datenbank "illegal zugegriffen wurde" und es sich bei der Aktion von Rogers um "die einzig bekannte Attacke auf die Webseite" handele. Ein Sprecher der zuständigen Polizeistelle sagte der Zeitung The Age: "Bei der Polizei von Victoria ist eine Anzeige von der Public Transport Victorica eingegangen, die im Zusammenhang mit einem unberechtigten Zugriff auf ihr Netzwerk steht. Da der Fall derzeit untersucht wird, befinden wir uns nicht in der Lage, einen Kommentar abgeben zu können."


Für Phil Kernick von der IT-Sicherheitsfirma CQR stellt sich der Fall relativ klar dar. Seiner Auffassung nach ist es eindeutig, dass Rogers gegen das Gesetz verstoßen hat, indem er ohne Autorisierung auf die Datenbank des Unternehmens zugegriffen hat, was in Australien unter dem "Cybercrime Act" als illegal gewertet wird. Auf der anderen Seite habe PTV beim Schutz der eigenen Daten massiv geschlampt. "Rogers war nicht von Public Transport Victoria dazu autorisiert, diese Tests durchzuführen, aber er hat die Daten der PTV-Kunden auch nicht zugänglich gemacht, das war PTV selbst", so Kernick.


Please Login HERE or Register HERE to see this link!


401a3d5869.jpg

 

,,Der blaue Baum" von Prohex (2020)


#2
Ch!ller

Ch!ller

    Shinigami

  • SubMod
  • PIPPIPPIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    955
  • 896 Beiträge
  • 1384 Bedankt
  • Spender
  • verifiziert
Richtig bitter...
Alle Angaben und Informationen dienen lediglich der Theorie!

#3
Lorino

Lorino

    Lehrling

  • Premium Member
  • Likes
    4
  • 77 Beiträge
  • 2 Bedankt
Was für wichser, mann sollte deren scheiß Website plat machen.

Bearbeitet von Lorino, 11 January 2014 - 14:52 Uhr.


#4
will

will

    ..:: will ::..

  • VIP
  • PIPPIPPIPPIP
  • Likes
    17
  • 32 Beiträge
  • 3 Bedankt
DB löschen oder Massenmail an die Kunden.
Die sollen doch froh sein,das einer so fair ist und es meldet.Hätte ja auch ganz andere Sachen mit den Daten machen können.
Was nervt!
Er hätte,wenn er sich schon an die Zeitung wendet,nicht mit Realdaten machen sollen.Ziemlich dämlich.
War doch klar,das die das machen.Die sind hilflos. :-)

#5
XoiL

XoiL

    Leecher

  • Banned
  • PIP
  • Likes
    2
  • 1 Beiträge
  • 14 Bedankt
  • Android [root], Blackberry
  • Linux
hatte ich doch auch schon... fresse halten , mehr net

#6
White-Warti

White-Warti

    1337

  • Premium Member
  • Likes
    342
  • 285 Beiträge
  • 708 Bedankt
  • Android, Android [root], iPhone
  • Windows, Linux
Und ich dachte immer wen eine Tür offen steht egal ob Vorder o. Hintertür und mann diese Betritt zählt es nur als Hausfriedensbruch
und nicht als Einbruch. Wen dann auch noch wie in diesen Fall der jenige notorischer Türklinken Drücker ist um die Besitzer darauf
hinzuweisen, das Sie vergessen haben die Türe abzuschließen und somit vor den bösen Einbrechern zu warnen, sollte mann doch
eigentlich eine öffentliche Belobigung bekommen, da dies aber zu 99,99 % nie der Fall ist, kann ich für den armen Jungen nur hoffen,
das er von den richtigen Leuten angesprochen wird, um beim nächsten mal wen er eine offene Tür findet, diesen Tipp gut vermarktet.

    roib57qz.jpg
Achte die Vergangenheit ! Bewältige die Gegenwart ! Kämpf für die Zukunft !
Tue Recht und Scheue Niemand !
Wo Recht zu Unrecht wird - wird Wiederstand zur Pflicht !




  Thema Forum Themenstarter Statistik Letzter Beitrag

Auch mit einem oder mehreren dieser Stichwörter versehen: News

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 3 user(s)


    corkscrew, Iron, lNobodyl
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.