Nachrichten in aller Kürze
Alles zur Community
Nachrichten, die zu Ihnen kommen: Newsletter, Feeds und SMS
Alles zu unseren mobilen Angeboten: Apps, Mobilversion und SMS
Unsere Radio- und TV-Angebote
Die Zeitung im Internet: Abo, E-Paper, Anzeigen und mehr
Alles über die Redaktion von derStandard.at
Alles über Onlinewerbung, Stellenanzeigen und Immobilieninserate

Geflügeltes Pony statt Infos über Gebühren
Anonymous hat wieder zugeschlagen. Am Freitag wurde die Webseite der "Gebühren Info Service GmbH" (GIS) von den Hackern übernommen. Besucher von www.orf-gis.at bekamen eine von Anonymous gestaltete Website zu sehen. Via Twitter informierte Anonymous über diese Aktion. Die ORF-Tochter GIS ist unter anderem für die Einhebung der ORF-Gebühren zuständig.
Vor- und Nachnamen, Geburtsdaten und Kontodaten
In einem anonymen Email berichten die Internethacker, dass sie nicht nur die Website gehackt, sondern auch ein komplettes Backup der GIS-Datenbank erstellt hätten, inklusive aller Vor- und Nachnamen, Geburtsdaten und Kontodaten. Das schloss Herbert Denk von der GIS dezitiert aus, "da Website und Datenbank auf verschiedenen Servern liegen".
Kontakte
Von den Hackern seien jene Personen veröffentlicht worden, die über die Homepage mit der GIS in Kontakt getreten seien, so Denk. Von diesen - jährlich rund 20.000 Rundfunkteilnehmern - seien wiederum nur jene Daten publik gemacht worden, die von Mitarbeitern aus Polizei und Innenministerium stammten. Die Daten der rund 3,5 Millionen übrigen Kunden würden auf einem anderen Server liegen und Denk "kann ausschließen, dass diese ganze Datenbank gespeichert wurde".
Anonymous teilte via Twitter mit, dass man insgesamt "211,695 Datensätze (davon 95,954 mit Kontodaten)" erbeutet habe. Gegenüber dem WebStandard bestätigte Herbert Den, dass die Daten nicht verschlüsselt waren.
Seite gesperrt
Bei der GIS zeigte man sich über den Angriff prinzipiell verärgert. Man will angesichts des entstandenen Kosten- und Arbeitsaufwandes und vor allem angesichts der Veröffentlichung von sensiblen Daten rechtliche Schritte einleiten. Die GIS-Seite wurde unterdessen gesperrt. Wie lange die Wiederherstellung dauert, war noch nicht abzusehen.
Aktionen
In den vergangenen Wochen sorgten die Aktionen von Anonymous für zahlreiche Schlagzeilen in Österreich. So wurden die Webauftritte der FPÖ und SPÖ gekapert. Im Innenministerium ermittelt das Bundesamt für Verfassungsschutz und Terrorismusbekämpfung (BVT), wie BMI-Sprecher Rudolf Gollia mitteilte.(APA/red)
Die Plattform interpretiert die Videos des 23-Jährigen als Coverversionen
Australische Polizei testete "Liberator" - US-Sicherheitsministerium gibt massive Bedenken an
Netzaktivist in Spanien festgenommen - Soll für DDoS-Attacke auf Spamhaus verantwortlich sein
Nachträglich keine missbräuchliche Verwendung der Daten festgestellt
Angriffe gegen Energiekonzerne zuletzt zugenommen
Deutsche Bundesregierung bezog Stellung zum im März vorgelegten "Tallinn Manual"
Autoren sprechen von "ironischer Darstellung"
Strongbox soll es ermöglichen, anonym und sicher Informationen einzureichen
Angebliche Drehbuch-Abschrift von US-Dokumentation veröffentlicht
Im Chat verschickte https-URLs bekommen unangemeldeten Besuch von Microsoft
Seite tauchte auf Zensurliste auf - Behörden sprachen von "menschlichem Fehler"
Die von Google vorgeschlagenen Suchwort-Ergänzungen können im Einzelfall rechtswidrig sein
Ziel: Verbesserung der Personenartikel
Baupläne waren innerhalb von 48 Stunden über 100.000 Mal heruntergeladen worden
Deutscher Unternehmer wirft Twitter und Co. unrechtmäßige Patentnutzung vor
Entwickler wählten Mega zur Verbreitung, u.a. weil sie mit Gründer Dotcom sympathisieren - Update: Vorlagen entfernt
Umsetzung der nationalen Cyber-Security-Strategie
Internetbanking betroffen - Bankchef Cernko: "Das war ein krimineller Akt, wir verfolgen das mit aller Härte"
Internetkommunikation soll bei Bedarf einfach "mitgeschnitten" werden können
Seit 2007 trainiert die Gruppe Computernetzwerk-Operationen in der Eifel für den Cyber-Krieg
Deutscher BGH entschied, dass Autocomplete-Begriffe im Einzelfall gelöscht werden müssen
Netzwerk schließt solche Dienste auch dann aus, wenn sie im Land der NutzerInnen legal sind
Smartphone-App informiert, welche Unternehmen und Interessensgruppen hinter einem Produkt stehen
Übrigens habe ich die Comic Sans komplett aus meinem Leben verbannt. Websites die diese noch benutzen werden von mir sofort verlassen und nie wieder besucht.
Zum Glück verwendet donald.org diese Teufelsschrift auch nicht mehr!
Ja klar, ist immerhin der einfachste weg an daten zu kommen.
Erst durch firewall und netzwerk security zu müssen, bzw. fehler in applikationen auf gewissen ports zu finden welche öffentlich zugänglich sind (vermutlich nur 80 und 443) ist nicht so einfach.
Pfosten, versuch mal über deinen Tellerrand zu sehen und dich zu informieren bevorst wichtig in die Tasten haust. Man muss nicht "toll hacken" können wenn ein läppischer SQL Inject reicht um an sensible Kundendaten zu kommen. Ganz im Gegenteil ist das Kinderquatsch den mittlerweile jeder 14jährige computeraffine Jugendliche kennt. Und genau das wurde aufgezeigt!
dass Ihre Daten nirgendwo sicher sind auch wenn Ihnen das von diversen Stellen versprochen wird.
Das soll dazu führen, dass:
1. Sie selbst sensibler dafür werden wo Sie ihre persönlichen Daten hergeben
2. Die Unternehmen nicht nur sagen, dass Ihre Daten sicher sind sondern auch dafür sorgen, dass sie es tatsächlich sind.
3. Den öffentlichen Stellen grundsätzlich untersagt werden sollte persönliche Daten zu speichern da sie nicht in der Lage sind diese sicher zu verwahren.
Wenn Leute wie Anonymous das nicht machen tun es andere, die aber Ihre Daten nicht einfach nur auszugsweise online stellen sondern kommerziell kriminell verwerten.
Nur Transparenz und Sensibilität sorgt für mehr Sicherheit!
Wenn die "Deppen" die Daten wenigstens auf einem nicht vom Netz zugänglichen Server gehabt hätten, aber so, das ist schon enorm Fahrlässig !!!
so wie bei SONY
Aber wem passiert ob solcher Fahrlässigkeit bei uns schon was ?? sind die Zuständigen vielleicht noch "politisch involviert" ???
also eh wie erwartet, es handelt sich um script kiddies die jetzt ihre security-grundlagen-beispiele an öffentlichen sites ausprobieren.
und dann funktionierts halt mal bei einer, dann wird noch irgendein blabla-politisc-gesellschaftlicher grund zusammengebastelt warum grade diese gehackt wurde und fertig.
prädikat: wertlos
einer gefeuert. eine datenbank die im web steht mit
personendaten und nicht mal gegen die einfachsten sql injections gesichert ist.
es reicht schon einfach ne barrakuda davorzustellen um 3 tsd eur dann muss ich nicht mal mehr patchen
tolle Aktion, allein, wegen der Daten der GIS-Zahler sollte man sich sorgen machen. Ansonsten ist das Internet wohl der richtige Ort für unsere revolutionsmüde Generation - auch weniger große Ungerechtigkeiten müssen bekämpft werden und wer nicht auf die Straße gehen will, tut das hierzulande dann eben via Internet.
Lieber nicht, die letzten Monate war ich auf 4chan-Entzug :)
Das wundert mich ja sowieso - Anonymous Austria versucht diese Aktionen ja zu rechtfertigen, indem man gegen das System kämpft. Sobald man sich rechtfertigt, hat man eine Ethik - also entweder mit Moral oder einfach nur zur Gaude
Der Fakt ist, dass GIS die Daten offensichtlich nicht ausreichend gesichert hat und da fängt das Problem an! Ich denke nicht, dass Anonymous damit hausieren gehen wird; es wird wohl eher dazu dienen, den Beweis zu erbringen, dass eben die Daten nicht sicher genug wären.
Wie wäre es, wenn Anonymous behaupten würde, sie haben Zugriff auf die Daten gehabt. Das würde doch zu Tode dementiert werden - so gibt es den Beweis, dass GIS einen schlechten Administrator haben.
Also hat man sich entschlossen einige Datensätze von GV-Mitarbeiter zu veröffentlichen um dadurch zu beweisen, dass man die Daten bekommen hat. Ob man sie noch immer hat ist eine andere Sache.
sondern die zur Schau Stellung von fahrlässigem Umgang mir Ihren persönlichen Daten!
Ich hacke zwar keine Web-Sites sondern Software-Systeme aber zumindest meine Motivation ist es die Benutzer darauf aufmerksam zu machen wie Verantwortungslos mit deren Vertrauen umgegangen wird (und vielleicht noch weil ich gerne root-access auf den von mir erworbenen Geräten habe)
Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.