PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Twitter: Hacker hatte Zugriff auf Admin-Panel



RolF32
04.05.2009, 14:51
Eindringling hatte Backend-Zugriff

http://img.miu4u.at/img.php?id=9a88ddb1b2.png&spreader=0


Einem französischen Hacker gelang es offenbar, mit Hilfe von Social Engineering Zugriff auf das Admin Panel des Microblogging-Dienstes Twitter zu erhalten.

Unter dem Pseudonym "Hacker Croll" bekannt, postete der Hacker 13 Screenshots des Admin-Pnales im Internet. Darunter waren interne, jedoch Zensierte Account-Daten einiger Twitter-Account wie des US-Präsidenten, Barack Obama, der Popsängerin Britney Spears und anderer Prominenter sowie von verschiedenen Bereiche der Twitter-Admin-Oberfläche.

Twitter äußerte sich einige Stunden später und entschuldigte sich für die Unannehmlichkeiten, sie gaben zugleich auch preis, was der Hacker anstellte. Hacker Croll besuchte während er im Besitz des Admin-Accounts hatte insgesamt 10 Profile von Prominenten und machte Screenshots. Man geht davon aus, dass er keinen Schaden anrichten wollte, sondern nur seinen "Fame" stärken wollen. Er erhielt Zugriff auf einem Account der Angestellten, indem er bei der eMail - Adresse die Geheime Frage beantwortete.

Screenshots des Admin-Panels:

Image 1 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter03.png)
Image 2 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter04.png)
Image 3 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter06.png)
Image 4 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter07.png)
Image 5 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter10.png)
Image 6 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter11.png)
Image 7 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter14.png)
Image 8 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter16l.png)
Image 9 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter19.png)
Image 10 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter23.png)
Image 11 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter26.png)
Image 12 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter27.png)
Image 13 of 13 (http://anonym.to/?http://img244.imageshack.us/my.php?image=twitter28.png)

Quelle: www.gulli.com (http://www.gulli.com/news/twitter-eindringling-hatte-2009-05-01/)

-=Player=-
05.05.2009, 01:29
Er erhielt Zugriff auf einem Account der Angestellten, indem er bei der eMail - Adresse die Geheime Frage beantwortete.
Das ist natürlich mehr als geil :)

Nobody.
05.05.2009, 01:37
Social Engineering heißt nicht umsonst "Real hacking" good Work Bro... =)

jens3911
05.05.2009, 06:04
lol ej mit soccal engering und email adresse+ ghf lol wie geil

Zeko
05.05.2009, 09:46
Ohne mir jetzt jemals Twitter angeguckt zu haben, aber wie kriegt man denn so ohne weiteres die Email-Adressen der Angestellten raus?

Zylasty
05.05.2009, 10:52
social engeneering... das sollte schon alles sagen
lies mal das buch "Kunst der Täuschung", da hast mehr als genug beispiele ;)
aber geil ist doch shcon, dass er FF benutzt hat hehe

YannicK
12.05.2009, 17:05
Account-Daten von Backar-Obama <3 ^^
Vielleicht war das passwort von Twitter und seiner E-mail das gleiche?

Dan gleich einloggen und atombomben losschicken ._.

fred777
12.05.2009, 17:35
Das ist schon älter so weit ich weiß, aber immer noch ne nette Story
SE ruleZ