Ergebnis 1 bis 6 von 6
  1. #1
    Stanley Jobson
    Registriert seit
    23.06.2009
    Beiträge
    711

    Standard Statment von Warezfusion zu dem Hack

    Was ist passiert?
    Dass die Datenbank von WF und einigen anderen Scene-Seiten am Freitag den 13. ins Netz gestellt wurden, ist wohl kaum an einem vorbei gegangen. Angesichts der traurigen Tatsache, dass dies in der Scene bereits zum Alltag geworden ist, eigentlich keine große Sache. Doch im Fall WarezFusion war es schon recht skandalös und dies haben nicht zuletzt wir (die Admins) zu verschulden.
    Der Hacker A. Scott hatte sich, wegen fehlender Updates vom Server, Zugriff auf diesen verschaffen können, ohne, dass wir es bemerkt haben. Gegen Mitternacht wurde die Datenbank dann puplic gemacht und für jedermann einsehbar, auch für einen gewissen SQLB0SE. Dieser hatte den ausgesprochen blöden Plan, die Gunst der Stunde zu nutzen und sich des Adminaccounts von mir (Gabeldeluxe) zu bereichern, um damit eine Rundmail an alle WF-Mitglieder zu versenden. Den Inhalt dürften alle bereits kennen (screen). Um weitere Schäden zu vermeiden, war klar, dass wir den Server erstmal abschalten mussten (an dieser Stelle noch mal danke an THE_UPLOAD, der dies in unserer Abwesenheit durch einen DDoS bewerkstelligt hat).

    Die Folgen
    Zunächst werden wahrscheinlich einige unaufgeklärte User große Bedenken haben. Hier können wir, wie auch schon im vorläufigen Statement, Entwarnung geben. SQLB0SE ist auf illegalem Wege an die Daten herangekommen, diese können in einem Verfahren nicht als Beweismittel gezählt werden (davon abgesehen hat er nur geblufft).
    Allerdings raten wir jedem, der sein WF Loginpasswort noch anderweitig verwendet hat, dieses auf den entsprechenden Seiten zu ändern, denn hier müssen wir ein großes Geständnis machen: Ja, wir haben Passwörter teilweise plain abgespeichert (weshalb er sich auch ohne weiteres mit dem Adminaccount einloggen konnte). Hierfür gibt es eigentlich kaum eine Entschuldigung, wir haben uns mehr oder minder durch die häufigen Hackerversuche in der Vergangenheit dazu gezwungen gefühlt. Als direkte Folge haben wir uns überlegt, eine neue Richtung einzuschlagen und WarezFusion in Zukunft als OpenSource-Projekt weiterzuführen. Das ganze hat demnach auch etwas Gutes und bringt neuen Aufwind für WF: neuer Server (kein nginx), neues Script und eine neue Mentalität, die das Projekt in eine noch tiefere Ebene der Transparenz bringt.

    Wer sich mit fremden Federn Schmückt...
    Doch nicht nur für WF, sondern auch für SQLB0SE, hatte der Vorfall seine Konsequenzen. Für ihn jedoch weitaus unerfreulichere. Er hat seine gerechte Strafe für den angeblichen "Hack" mit anschließender Erpressung in ca. 13000 Fällen bekommen. An dieser Stelle sei noch einmal gesagt, dass Russian-Elite damit nicht zu tun hatte, SQLB0SE hat auf eigene Faust gehandelt und muss deshalb auch alleine mit den Konsequenzen zu Recht kommen.

    Und was jetzt?
    Was genau die Zukunft bringen wird, ist noch unklar. Fakt ist jedoch, dass wir weiter machen werden. Die letzten 5 Jahren sollen nicht umsonst gewesen sein und falls es irgendwann einmal in ferner Zukunft enden sollte, dann bestimmt nicht so!
    Da wir das alte Script und die Datenbank keinem mehr zumuten wollten, haben wir uns zunächst dafür entschieden, ein Übergangsscript zu schreiben (deshalb hat es auch so lange gedauert), welches ihr ab heute benutzen könnt. Das einzige „Relikt“ aus dem alten WF, sind die Downloads. Alle restlichen Tabellen/Daten wurden nicht mit auf den neuen Server transferiert. Somit sind zunächst die grundlegenden Bedürfnisse gestillt. Infos für alle Uploader, wie ihr wo eintragen könnt, gibt es hier.
    Nun wird nach und nach ein neues Script entstehen. Es wird wieder einen geschlossenen Bereich für Mitglieder geben, mit einem Forum, einer Wunschbox, News aus der Scene usw.
    Doch alles braucht seine Zeit.
    So Far
    Quelle: http://warezfusion.org/home.php#

    Ich finde es gut, wenn man den Arsch in der Hose hat und Fehler eingesteht.

  2. #2
    W32.Lovgate
    Registriert seit
    22.10.2011
    Beiträge
    340

    Standard AW: Statment von Warezfusion zu dem Hack

    Allerdings raten wir jedem, der sein WF Loginpasswort noch anderweitig verwendet hat, dieses auf den entsprechenden Seiten zu ändern, denn hier müssen wir ein großes Geständnis machen: Ja, wir haben Passwörter teilweise plain abgespeichert (weshalb er sich auch ohne weiteres mit dem Adminaccount einloggen konnte). Hierfür gibt es eigentlich kaum eine Entschuldigung, wir haben uns mehr oder minder durch die häufigen Hackerversuche in der Vergangenheit dazu gezwungen gefühlt
    OMG! Nach häufigen Hackversuchen fühlt man sich gezwungen die Passwörter als PLAIN zu speichern. *trolol* etwas dümmeres habe ich noch NIE gelesen.

  3. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    rashidali (23.02.2012), sn0w (22.02.2012), VooDoo666 (22.02.2012)

  4. #3
    El Diablo :> Avatar von VooDoo666
    Registriert seit
    20.03.2009
    Beiträge
    749

    Standard AW: Statment von Warezfusion zu dem Hack

    Zitat Zitat von cby Beitrag anzeigen
    OMG! Nach häufigen Hackversuchen fühlt man sich gezwungen die Passwörter als PLAIN zu speichern. *trolol* etwas dümmeres habe ich noch NIE gelesen.
    Nicht nur dumm, sondern auch komplett unlogisch :surprised
    * BlackCobra hat die Verbindung getrennt (Left IDN: vodoo = fotze)

    mimi
    mimimimimimimimimimi

  5. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    rashidali (23.02.2012), Spongshga (23.02.2012), Yakuza112 (22.02.2012)

  6. #4
    Trojaner
    Registriert seit
    16.01.2012
    Beiträge
    79

    Standard AW: Statment von Warezfusion zu dem Hack

    Schon ziemlich lächerlich

    Mich würde mal interessieren, was dieser SQLB0SE für eine Strafe bekommen haben soll?

    ~feVer
    ~feVer

    Was die Welt als geistige Gesundheit bezeichnet, hat uns in die derzeitigen planetarischen Krisen geführt [...] und die einzige lebensfähige Alternative ist der Wahnsinn.


    Jabber: fever@jabber.free-hack.com

  7. #5
    Trojaner
    Registriert seit
    14.11.2011
    Beiträge
    85

    Standard AW: Statment von Warezfusion zu dem Hack

    Zitat Zitat von feVer Beitrag anzeigen
    Schon ziemlich lächerlich

    Mich würde mal interessieren, was dieser SQLB0SE für eine Strafe bekommen haben soll?

    ~feVer
    sie haben ihn mit einer mail bestraft in der steht
    "du ascheloche nie wieder machen du das bitte lan"

  8. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    VooDoo666 (23.02.2012)

  9. #6
    Warez Artist Avatar von Spongshga
    Registriert seit
    09.07.2008
    Beiträge
    1.324

    Standard AW: Statment von Warezfusion zu dem Hack

    1. Die speichern die doch auch eh alle Daten AGB hin oder her.... Also was Arsch in der Hose... Für mich ist diese Seite sowieso Tabu! Ihr könntet das Warez-Archiv mit ausbauen
    2. Geil das User die Initiative ergreifen um zu DDOS einzusetzen um eine Gehackte Seite down zu halten um weitere Schäden zu vermeiden Finde ich sehr gut.
    3. open source hört sich interessant an.
    Geändert von Spongshga (23.02.2012 um 12:35 Uhr)
    FH'ler-WAREZ-ARCHIV
    Ich bitte um Entschuldigung was meine Rechtschreibung angeht.
    Inoffizielle JDownloader Addons, Plugins, Tools

  10. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Anon_n00j (23.02.2012)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •