symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
News vom WEF-Hack
Veröffentlicht durch maol am Montag 12. Maerz, 08:20
Aus der Ich-Du-Er-Sie-Wir-Durchsuchen-Alles Abteilung
Security Die Sonntagszeitung weiss das neueste vom WEF-Hack: der Provider des verdächtigten Hackers wurde durchsucht. Wer dasselbe in 85% Übereinstimmung hören will soll bei Heise vorbeischauen.

OSI wird erweitert | Ist Unix eine Religion  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • das neueste
  • Heise
  • Mehr zu Security
  • Auch von maol
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Fraglich? (Score:1)
    Von Mr.Dada am Monday 12. March, 08:55 MET (#1)
    (User #164 Info)
    Die geben wohl nie auf. Anstatt mal den WEF-Verantwortlichen auf die Fingen zu klopfen (z.B bei denen mal den Staatsanwalt aufmarschieren lassen) wird kräftig in die andere Richtung weiterermittelt. Irgendwas stinkt doch hier zum Himmel?!
    Re:Fraglich? (Score:1)
    Von rowi am Monday 12. March, 11:25 MET (#3)
    (User #258 Info)
    Fraglich ist das nicht, auch wenn man innerhalb des WEF konsequenzen zieht (ziehen muss) darf deshalb die Staatsanwaltschaft nicht aufhören zu ermitteln, immerhin war das knacken der Server nicht dadurch legal dass es nicht allzu schwer gemacht wurde.
    Und so weit ich weiss steht das schlechte absichern seiner Server nicht unter Strafe, warum sollte die Staatsanwaltschaft bei den ermittlen oder gar Durchsuchungen machen?
    man Datenschutzgesetz (Score:1)
    Von SrmL (dwsl@dur.ch) am Monday 12. March, 11:59 MET (#4)
    (User #17 Info) http://dur.ch/
    Die Verantwortlichen vom WEF müssen zur Verantwortung gezogen werden, denn das Datenschutzgestz sagt klar "Wer als Privatperson Personendaten bearbeitet oder ein Datenkommunikationsnetz zur Verfügung stellt, sorgt für die Vertraulichkeit, die Verfügbarkeit und die Richtigkeit der Daten, um einen angemessenen Datenschutz zu gewährleisten."

    Das schlechte Absichern der Server ist in diesem Fall also vermutlich doch strafbar. Aber IANAL, man möge mich korrigieren, falls ich danebenliege.

    Re:Fraglich? (Score:2)
    Von Momo_102 (momo_102@bluemail.ch) am Monday 12. March, 12:52 MET (#5)
    (User #135 Info)
    Ich weiss nicht inwiefern man hier von "knacken" des Servers sprechen kann. Bei grobfahrlässigen Fehlern auf Seiten des Betreibers/Administrators, kann man meines Wissens den Eindringling gar nicht belangen. Wenn jemand den DB-Administrator Account auf einem Internetserver OHNE Passwort fährt, ist das IMHO grobfahrlässig.

    Wenn ich der Besitzer eines Gebäudes bin mit einem Eingang ohne Tür, muss ich mich nichtz wundern, wenn fremde Personen plötzlich drin umsehen.
    --
    Computers - born to use Linux!

    Re:Fraglich? (Score:1)
    Von maol (maol.symlink.ch) am Monday 12. March, 13:15 MET (#6)
    (User #1 Info) http://www.maol.ch/
    Wenn ich der Besitzer eines Gebäudes bin mit einem Eingang ohne Tür, muss ich mich nichtz wundern, wenn fremde Personen plötzlich drin umsehen.

    Wundern nicht, aber ist es deswegen legal, was die fremden Leute machen?
    Auch wenn Du Geld auf der Strasse findest, gehört es nicht sofort Dir, sondern erst, wenn sich innerhalb so-und-soviel Zeit kein Eigentümer gemeldet hat... die genauen Gesetze kenn ich mal wieder wie üblich nicht auswendig.

    maol
    --
    /server irc.lugs.ch /join #symlink

    Re:Fraglich? (Score:1)
    Von Mr.Dada am Monday 12. March, 13:36 MET (#7)
    (User #164 Info)
    So kann man nicht vergleichen. Denn gestohlen wurde ja nix. Besser wäre, jemand lässt seine Kreditkarte im Restaurant liegen und ich werf ein Blick auf die Kreditkartennummer, lass die Karte aber liegen. Oder ein WEF-verantwortlicher läuft in ein Restaurant und lässt ein Stapel Papier mit Kreditkarten-nummer liegen ;-)
    Re:Fraglich? (Score:1)
    Von maol (maol.symlink.ch) am Monday 12. March, 15:43 MET (#9)
    (User #1 Info) http://www.maol.ch/
    [...] und ich werf ein Blick auf die Kreditkartennummer, lass die Karte aber liegen.

    Und dann gehst Du zu der Zeitung und veröffentlichst die Nummer[n].

    maol
    --
    /server irc.lugs.ch /join #symlink

    Re:Fraglich? (Score:1)
    Von Mr.Dada am Monday 12. March, 22:54 MET (#10)
    (User #164 Info)
    Nein, ich geh zu der Zeitung sag, dass jeder beliebige Mensch die Kreditkartennummern hätte lesen können und zum Beweis zeig ich ihnen ein paar Nummern. Von einer Veröffentlichung keine Spur.

    Zurück zum Thema. Selbst wenn wenn jemand das Sicherheitsloch entdeckt hätte und als Beweis kein Material mitgenommen hätte, wäre das WEF-Forum verpflichtet gewesen alle Kreditkartennummern zu sperren, da für eine erhebliche Zeit jeder darauf Zugriff gehabt hätte. Und der Tatbestand des mangelhaften Schutzes von persönlichen Daten wäre auch erfüllt gewesen. Wieso wollen das gewisse Leute einfach nicht begreifen, dass nicht die mutmasslichen Hacker sich strafbar gemacht haben, sondern die Verantwortlichen vom WEF. Hacking besteht erst, wenn Sicherheitmassnahmen umgangen waren. Da aber überhaupt keine Sicherheitvorkehrungen getroffen wurden, kann auch niemand des hackens überführt werden.

    Übersetzt ins "reale" Leben ist Hacking Einbruch (und evtl. Missbrauch der Daten) und nicht Diebstahl (also richtiges Entwenden). Viele verwechseln das. Und beim WEF wurde kein Einbruch verübt, da es nichts einzubrechen gab und die Daten auch nicht missbraucht wurden (wie gesagt, die Karten hätten so oder so gesperrt werden müssen nach Entdecken des Sicherheitsloch, damit haben die hacker nichts zu tun und es ist auch nicht deren Schuld, dass durchs Sperren Kosten entstanden sind). Der Image-Schaden, dafür muss das WEF selber gerade stehen. Sowas ist kaum einklagbar.

    just my 2 cents
    Der Club der Millionäre (Score:1)
    Von koby (benj@gmx.net.remove) am Monday 12. March, 09:42 MET (#2)
    (User #411 Info) http://www.trash.net/~kob
    Eine Organisation wie das WEF kann sich so was eigentlich gar nicht leisten. Ich möchte ja nicht wissen wieviel die ganzen Manager und Staatspräsidenten dem WEF für so ein Event bezahlen müssen. Die werden doch noch ein paar 100 Tausend Franken vorhaben für einen sicheren Webserver? Das ganze wird mal wieder unterschätzt. Und ich frage mich auch wieso der schöne Domino Server nicht auf IBM AIX oder Linux betrieben wird. Mann hätte schon ein Problem weniger. Tja und wenn man den Domino Server nicht richtig konfiguriert ist er halt offen wie ein Scheunentor. Tja, könntet ihr nicht mal die Leute vorstellen die den Server installiert und konfiguriert haben. Würde mich mal interessieren was die dazu sagen.
    Strafanzeige (Score:1)
    Von Mr.Dada am Monday 12. March, 15:22 MET (#8)
    (User #164 Info)
    Weiss jemand, ob bereits gegen das WEF ein Strafverfahren läuft wegen nicht beachten des Datenschutzbestimmungen? [Wenn nicht, dann müsst man das fast nachhohlen :-)]

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen