#Pwnyzei

Nach Datenleak - "Wir ermitteln in beide Richtungen"

27. September 2011, 12:05
  • Artikelbild

    Anonymous Austria auf Twitter

Innenministerium prüft sowohl Datenweitergabe als auch Hack

Nach der Veröffentlichung der persönlichen Daten von rund 25.000 Polizisten durch Anonaustria, der Österreichableger der Gruppe Anonymous, überlegt die Polizeigewerkschaft, eine Sammelklage einzubringen. "Wir werden am Freitag darüber entscheiden", sagte Vorsitzender Hermann Greylinger. Stellen, die über sensible Daten verfügen, müssten nun alles unternehmen, damit solche "Leaks" nicht mehr vorkommen können. "Koste es, was es wolle", so Greylinger.

"Unser Gegenüber ist nicht immer sanft, Drohungen gehen immer wieder ein"

Die Veröffentlichung der Daten der Polizisten ist für die Beamten weit mehr als nur ärgerlich. "Unser Gegenüber ist nicht immer sanft, Drohungen gehen immer wieder ein", betonte Greylinger. Dass sich nun auch die Wohnanschriften im Netz finden, erhöht die Gefährdung der Polizisten.

IPA

Seitens des Innenministeriums wollte man auch am Dienstag nicht bestätigen, dass die Daten wahrscheinlich von dem Verein IPA stammen, bei dem beinahe alle aktiven Beamten und viele Pensionisten Mitglied sind. Das Ressort sprach weiterhin lediglich von einem "polizeinahen Verein".

"Wir ermitteln in beide Richtungen"

Ebenfalls noch nicht völlig geklärt ist die Frage, ob der Computer mit den betroffenen Daten gehackt worden ist oder ob die Namen und Adressen illegal weitergegeben worden sind. "Wir ermitteln in beide Richtungen", sagte Ministeriumssprecherin Sonja Jell. (APA)

Kommentar posten
Posting 1 bis 25 von 64
1 2
Der Unkurze
00
29.9.2011, 17:55
#Pwnyzei

ist mir gerade erst aufgefallen, da musste ich nochmal danke für die Wortschöpfung sagen :)

Nanuq
01
29.9.2011, 13:19
Austrian policeforce data visualized on google maps

http://goo.gl/jI95j

Moist von Lipwig
05
29.9.2011, 12:05
Wenn's beim ermitteln auch so g'schickt sind wie beim Datenschutz hat Anon ja nichts zu befürchten :)

suboptimal
 
03
30.9.2011, 00:10
Die WOLLEN gar nicht ermitteln,

weil dann ihre eigene Inkompetenz auffliegen würde.

Derzeit werde geprüft, ob die Aktivitäten von Anonymous überhaupt strafbar sind. Denn derzeit werde bezweifelt, dass überhaupt ein Straftatbestand vorliege …. Man sei nun dabei zu ermitteln, OB so ein Straftatbestand vorliegt, sagt Griedling.
http://oe1.orf.at/artikel/287223

unpackbar, wie der Verfassungsschützer herumeiert

Blues2006
00
28.9.2011, 10:59
Daten

sind ja eh schon offline

Wiener Blut
03
28.9.2011, 13:44
Das Netz vergisst nicht ...

Weg sind sie nicht ;)

Lichtfreak
10
28.9.2011, 08:17
Liebes Innenministerium!

Neben dem Gebäude, in dem der gehackte Server steht, liegen zwei Spitzhacken herum! Dort könnten Fingerabdrücke und DNA drauf sein!

Zitronenbaum
10
27.9.2011, 22:00

... hatte offenbar auch etwas mit "Occupy Wallstreet" zu tun, der Vorfall mit dem Polizisten? (musste es erstmal googlen)
Ich rate einfach mal, denn wenn man sich die Twitterseite von AnonAustria anschaut, sieht das einfach mal so aus, als hätte das nicht ausschließlich etwas mit der (absolut unnötigen) Vorratsdatenspeicherung zu tun.

c-18
 
11
27.9.2011, 20:35

selbst schuld, wenn sie eine solch große datenbank anlegen - und nicht in der lage sind diese vor kopien zu schützen. das prinzip der DATENSPARSAMKEIT wurde mal wieder ignoriert.

Herzerzog Johann
00
28.9.2011, 08:05
Was willst denn bei einem Mitgliederverzeichnis noch sparen?

Name, Geburtsdatum, Adresse.
Weniger geht ja wohl nicht. Schon aus vereinsrechtlichen Gründen.

BuboBubo
10
27.9.2011, 19:59
Leak?

Bei aller sprachlichen Offenheit, ist "Leck" hier nicht wirklich verständlicher und schöner? Anglizismen ja, aber nur wenn sie Sinn machen.

Monopoly mit Hut
00
28.9.2011, 08:06

...Sinn haben

Ich bin ja auch gegen unnötiges Denglisch und genau deshalb sollte man auch falsche Übersetzungen vermeiden.

;-)

Moist von Lipwig
00
29.9.2011, 12:08

"Etwas macht Sinn" ist aber (zumindest bundes-) deutsch ;)

Siehe u.a. duden.de

Monopoly mit Hut
00
30.9.2011, 07:47

Hast Du schon mal selbst auf duden.de nachgeschlagen?

Dort steht die Redewendung unter "umgangssprachlich". Die korrekte Schreibweise ist "es hat Sinn" oder "es ergibt Sinn"

http://www.duden.de/rechtschr... ibung/Sinn

GRohnePunkte
21
27.9.2011, 18:14
Ein Abgleich der verdächtigen DBs ist in weniger als 5 Minuten geschehen ...

... und man sollte eigentlich schon nach 30 Minuten wissen, um welche DB es sich handelt. Kein Strassennamen mit Hausnummer wird in 2 DBs ident erfasst.

Strasse, Str, Str.,
27/3 oder 27 3 oder 27 / 3
usw.

Bei einer Anzahl von mehr als 100 Adressen kann man mit 99,99999% Wahrscheinlichkeit einschliessen oder ausschliessen um welche DB eines Samples von DBs es sich handelt. Man benötigt aus einer DB eigentlich nicht einmal ein 100 Adressen Sample pro DB um mit dieser hohen Wahrscheinlichkeit festzustellen von welcher DB diese Daten stammen. Und das geht schon in weniger als 5 Minuten wenn man die DB Bestände der verdächtigen DBs hat und vergleicht.

Zitronenbaum
10
27.9.2011, 22:02

Ist mal eh klar wegen den verschieden Schreibweisen der Adressen - immerhin werden die höchstvermutlich so aus dem Melderegister übernommen, wie sie eingetragen wurden. Und ich schätze mal, die müssen das so abschreiben, wie es auf dem Formular steht und wenn Leute ihre Formulare nicht richtig ausfüllen oder der Vermieter so einen Unsinn vorab einträgt, dann hat man den Salat.

tock tock tock
00
27.9.2011, 20:14

Grundsätzlich ja, aber die 30 Minuten sind ein Schwachsinn!

GRohnePunkte
00
27.9.2011, 20:29
weniger als 30 minuten

wenn die vergleichsdatenbanken vorliegen.

Ich brauche nur ca. 100 zufällige Strings der veröffentlichten Daten von nur 2 Feldern (Adresse und Hausnummer) zum Abgleich über die Vergleichsdatenbank drüberlaufen lassen. Das dauert keine 2 Sekunden. Dann vergleiche ich die Übereinstimmungen und finde die zugehörende DB sofort. Vorausgesetzt natürlich, die Vergleichs DB liegt mir vor. Das sollte aber bei internen und befreundeten DB-Admins kein Problem sein um die zu bekommen.

tock tock tock
00
27.9.2011, 20:35

Und warum sollten Admins überhaupt ihre Datenbanken rausrücken?

tock tock tock
10
27.9.2011, 20:34

Und vorrausgesetzt, sie haben sämtliche Tools zum Zugriff auf die nötigen Datenbanken installiert.

Könnten ja MSSQL, MySQL, Oracle, Postgres - Datenbanken bunt gemischt sein ...

GRohnePunkte
11
27.9.2011, 21:09
Man braucht zum Suchen und Vergleichen keine Tools

... um eine simple Suchfunktion über eine DB zu starten. Da ist es egal welches SQL, welches Access oder welches alte andere Ding, aber sogar wenn es eine selbstgeschriebenes altes Fortran-Restchen oder eine alte Cobol DB ist, kann man darin suchen.

Suchfunktionen gibt und gab es in jeder DB, egal welche. Ganz ohne Tools.

undead loki
10
28.9.2011, 08:10

Das halte ich für ein Gerücht, Das Patent auf Select's und ähnliche vorgänge wurde erst im 22. Jahrhundert eingereicht.

GRohnePunkte
00
27.9.2011, 20:29
weniger als 30 minuten

wenn die vergleichsdatenbanken vorliegen.

Ich brauche nur ca. 100 zufällige Strings der veröffentlichten Daten von nur 2 Feldern (Adresse und Hausnummer) zum Abgleich über die Vergleichsdatenbank drüberlaufen lassen. Das dauert keine 2 Sekunden. Dann vergleiche ich die Übereinstimmungen und finde die zugehörende DB sofort. Vorausgesetzt natürlich, die Vergleichs DB liegt mir vor. Das sollte aber bei internen und befreundeten DB-Admins kein Problem sein um die zu bekommen.

suboptimal
 
03
28.9.2011, 01:05
die sind aber nicht "befreundet"

und mit dem BMI schon überhaupt nicht.

Das ist das Problem – vom BMI.

Seth Gecko
07
27.9.2011, 17:24
"Unser Gegenüber ist nicht immer sanft, Drohungen gehen immer wieder ein"

wer spricht da von wem?

Kommentar posten
Posting 1 bis 25 von 64
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.