HALF-LIFE PORTAL
Your Gate To Valve's Games www.hl-forum.de
PORTAL
FORUM
LOGIN
User oder E-mail:


Passwort:


oder
Registrieren
Passwort vergessen?
OpenID-Login
MISC
PARTNER

TF2 Crafting

Special Artworks by
Hayungs

Link us:
HL PORTAL

Support us:


HLPortal
auf Facebook

›› Willkommen!   ›› 95.285.988 Visits   ›› 18.316 registrierte User   ›› 56 Besucher online (0 auf dieser Seite)
23.789 Themen, 325.181 Beiträge  
    FORUM 

Thema-Ansicht


Forum > Half-Life Portal > News > Steam: Offizielles Steam-Forum offenbar gehackt
Status: Offen
49 Beiträge
Letzter Beitrag Seiten (4):  [1] 2 3 4 »


Autor Beitrag
# 1
Trineas  (40)
HLP - Ehrenmember
Nachricht offline Admin
Nihilanth
11.193.209 Punkte
Dabei seit: 20.04.2004
8.927 Beiträge
Steam: Offizielles Steam-Forum offenbar gehackt
Seit heute Nacht werden Nutzer, die das offizielle Steam-Forum besuchen wollen, mit einer Meldung über Wartungsarbeiten vertröstet. Allen Anschein nach ist das allerdings keineswegs eine planmäßige Downtime, offenbar wurde die Foren-Software vBulletin gehackt...

Ganze News lesen
____________________________________
07.11.2011, 16:54 Uhr Anzeigen
# 2
Marquis Posa  (34)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 22.05.2009
30 Beiträge
wow, ganz schön dreist. bin selbst ziemlich aktiv im steam forum, vielleicht sollte valve die gelegenheit nutzen und auf ein neues foren design umsteigen.

und damit keiner auf dumme ideen kommt sollte der screenshot zensiert werden.^^
07.11.2011, 17:01 Uhr Anzeigen
# 3
Breadisgood  (32)
Nachricht offline
Headcrab
73 Punkte
Dabei seit: 10.02.2011
108 Beiträge
Zitat:
Original von Marquis Posa

wow, ganz schön dreist. bin selbst ziemlich aktiv im steam forum, vielleicht sollte valve die gelegenheit nutzen und auf ein neues foren design umsteigen.

und damit keiner auf dumme ideen kommt sollte der screenshot zensiert werden.^^


Jap ganz deiner Meinung, das bild sollte zensiert werden, ich war eben auf der website. Ist nicht sehr fördernd diese seite.
____________________________________
Bin noch dabei, weil spaß an der Sache ;)
07.11.2011, 17:40 Uhr Anzeigen
# 4
ilv  (33)
Nachricht offline
Bullsquid
2.203 Punkte
Dabei seit: 05.06.2009
936 Beiträge
Bin schon irgendwie etwas erschreckt ... :/
Hoffe Valve meldet sich zu diesem Thema mal, denn schweigen bringt bei sowas nur Unsicherheit
07.11.2011, 17:41 Uhr Anzeigen
# 5
ultio  (31)
HLP - Redakteur
Nachricht offline
Alien Grunt
4.294 Punkte
Dabei seit: 19.04.2006
1.252 Beiträge
Wer die Website besucht und dort z.B. Hacks herunterlädt ist selbst Schuld, das VAC-Team weiß spätestens jetzt auf jeden Fall von denen Bescheid und das Verwenden derer Software wird dementsprechend "geahndet".

Zitat:
Original von ilv

Bin schon irgendwie etwas erschreckt ... :/
Hoffe Valve meldet sich zu diesem Thema mal, denn schweigen bringt bei sowas nur Unsicherheit


Es gibt wirklich keinen Grund zur Sorge, das Ganze ist weniger schlimm als es auf manche vielleicht wirkt.
____________________________________
07.11.2011, 17:49 Uhr Anzeigen
# 6
Bighomer  (27)
Nachricht offline
Hound Eye
251 Punkte
Dabei seit: 07.08.2010
446 Beiträge
wieso zensieren den name der webseite findet man durch googlen ganz leicht raus und man muss sie immernoch selbst aufrufen ist ja nirgends hier verlink oder so..?
07.11.2011, 18:06 Uhr Anzeigen
# 7
H0R  (61)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 05.07.2011
2 Beiträge
Großartig. Ich habe mir die Seite direkt mal angesehen. Da beschwert sich doch echt einer von diesen Script-Kiddies, TF2 würde nicht genug gecheatet. Kann ich nur sagen: "Heul doch!" :-D
07.11.2011, 18:07 Uhr Anzeigen
# 8
Nachricht offline
Bullsquid
2.536 Punkte
Dabei seit: 23.12.2005
203 Beiträge
Zitat:
Original von ultio

Wer die Website besucht und dort z.B. Hacks herunterlädt ist selbst Schuld, das VAC-Team weiß spätestens jetzt auf jeden Fall von denen Bescheid und das Verwenden derer Software wird dementsprechend "geahndet".

Zitat:
Original von ilv

Bin schon irgendwie etwas erschreckt ... :/
Hoffe Valve meldet sich zu diesem Thema mal, denn schweigen bringt bei sowas nur Unsicherheit


Es gibt wirklich keinen Grund zur Sorge, das Ganze ist weniger schlimm als es auf manche vielleicht wirkt.


Weil? :rolleyes:
07.11.2011, 18:08 Uhr Anzeigen
# 9
jawbox  (36)
Nachricht offline
Bullsquid
1.077 Punkte
Dabei seit: 07.07.2008
195 Beiträge
Zitat:
Original von Timmy

Zitat:
Original von ultio

Wer die Website besucht und dort z.B. Hacks herunterlädt ist selbst Schuld, das VAC-Team weiß spätestens jetzt auf jeden Fall von denen Bescheid und das Verwenden derer Software wird dementsprechend "geahndet".

Zitat:
Original von ilv

Bin schon irgendwie etwas erschreckt ... :/
Hoffe Valve meldet sich zu diesem Thema mal, denn schweigen bringt bei sowas nur Unsicherheit


Es gibt wirklich keinen Grund zur Sorge, das Ganze ist weniger schlimm als es auf manche vielleicht wirkt.


Weil? :rolleyes:


...es bloß ein Internet-Forum ist?
07.11.2011, 18:13 Uhr Anzeigen
# 10
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 13.05.2010
46 Beiträge
trololololo! irgendwann musst das mal passieren. zum glück ist der spiele account nicht mit dem forum account gekoppelt. ;)
07.11.2011, 18:16 Uhr Anzeigen
# 11
ultio  (31)
HLP - Redakteur
Nachricht offline
Alien Grunt
4.294 Punkte
Dabei seit: 19.04.2006
1.252 Beiträge
Zitat:
Original von Timmy

Weil? :rolleyes:


Welche Gefahr denkst du besteht oder könnte bestehen? Es wurde lediglich Zugang zum Admin-Panel erlangt, ein neues Forum hinzugefügt und ein Announcement gepostet. Aus Sicherheitsgründen und weil es zum Zeitpunkt des Vorfalls in den USA schon recht spät war, hat man das Forum dann in den Wartungszustand versetzt, um das Problem heute (wir haben in Bellevue, WA jetzt 9:20 am Morgen) anzugehen.
____________________________________
07.11.2011, 18:20 Uhr Anzeigen
# 12
engineer123  (53)
Nachricht offline
Barnacle
503 Punkte
Dabei seit: 25.11.2007
360 Beiträge
Zitat:
Original von Slartibartfass

trololololo! irgendwann musst das mal passieren. zum glück ist der spiele account nicht mit dem forum account gekoppelt. ;)


^^QFT.
07.11.2011, 18:27 Uhr Anzeigen
# 13
Nacktaffe  (36)
Nachricht offline
Headcrab
0 Punkte
Dabei seit: 07.11.2011
1 Beitrag
Zitat:
Original von ultio

Zitat:
Original von Timmy

Weil? :rolleyes:


Welche Gefahr denkst du besteht oder könnte bestehen?


Eine Menge ge-hijackter Steam-Accounts, Foren-Accounts, E-Mail-Adressen, Facebook, Ebay-Accounts, usw. Denn...
Zitat:
Original von ultio

Es wurde lediglich Zugang zum Admin-Panel erlangt,


..damit wurde "lediglich" jemandem die Möglichkeit zu Datenbankdrops gegeben. Auf einschlägigen Seiten lassen sich die Hashes, die für das Speichern der Passwörter benutzt werden, je nach Länge / Komplexität problemlos in Klartext umrechnen.

Keine schönen Zeiten für alle, die für Steam-Account , E-Mail und Forum das gleiche Passwort benutzt haben..... Da ist der Account selbst mit Steam-Guard dann weg. Obendrein landet das Passwort mit E-Mail-Adresse u.A. (das, wenn sowieso schon für diese 3 Systeme benutzt, garantiert auch bei jeder Menge anderen Seiten verwendet) dann auch noch in Datenbanken im Netz, wo man sie für ein paar Cent pro Satz kaufen kann.

Disclaimer:
1.) "Wer benutzt auch schon für alle 3 Systeme das selbe Passwort?" und "Wer das macht, ist selbst schuld" sind KEINE Argumente. Sicherlich ziemlich "unclever", aber das wird oft genug vorkommen. Insbesondere bei jüngeren Spielern.
2.) Ja, SHA-1 mit Salt und ein paar andere Hashes sind ab 8 Zeichen schwierig zu knacken. Aber es würde mich überraschen, wenn mehr als 60% der Passwörter über 6 Zeichen lang sind...
[Beitrag wurde 1x editiert, zuletzt von Nacktaffe am 07.11.2011, 20:13]
07.11.2011, 20:11 Uhr Anzeigen
# 14
phreazer  (37)
Nachricht offline
Bullsquid
1.048 Punkte
Dabei seit: 05.02.2005
389 Beiträge
Wenn DB-Dumps möglich waren, ist das in der Tat eine schwerwiegendere Sache. Weiß zwar nicht, wie Pns (wenn existent) im VBulletin gespeichert werden, aber auch solche Informationen können dann neben den Passworthashes ausgelesen werden. Daneben kommen noch die Möglichkeiten zum Identitätsdiebstahl (bzw. Accountdiebstahl) in Betracht oder die Änderung an den Forenseiten (um bspw. Logindaten abzugreifen).

Vorsichtshalber würde ich da jedenfalls das verwendete Passwort ändern (überall wo dieses verwendet wurde) und die gespeicherten Accountinfos überprüfen, sofern das Forum wieder verfügbar ist.
07.11.2011, 20:25 Uhr Anzeigen
# 15
ultio  (31)
HLP - Redakteur
Nachricht offline
Alien Grunt
4.294 Punkte
Dabei seit: 19.04.2006
1.252 Beiträge
Zitat:
Original von Nacktaffe

2.) Ja, SHA-1 mit Salt und ein paar andere Hashes sind ab 8 Zeichen schwierig zu knacken. Aber es würde mich überraschen, wenn mehr als 60% der Passwörter über 6 Zeichen lang sind...


Selbst wenn Passwörter nur 6 Zeichen lang wären, verwendet vBulletin standardmäßig sehr lange Salts, welche das Decrypten von nur einzelnen Passwörtern in die Länge von mindestens zig Monaten ziehen würde. Es besteht keine Gefahr für Benutzer-Accounts, zumindest keine relevante oder "eilige".
____________________________________
07.11.2011, 20:39 Uhr Anzeigen
nach oben
49 Beiträge

Seiten (4):  [1] 2 3 4 »


Gehe zu:  feed_mini Beiträge: RSS, RSS2, ATOM

Sections:  HLP  Board  Mods  Steam      Games:  HL  Op4  HLBS  HL2  HL2:Ep1  HL2:Ep2  Prtl  TF2  TFC  CS  DoD  L4D  Gunman
    USER ONLINE 
Insgesamt sind 56 Benutzer online. Davon sind 0 registriert:
    SITE OPTIONS 
- Zu Favoriten hinzufügen
- Als Startseite festlegen (IE only)
- Fehler auf dieser Seite?