Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

IPTV Kodi: Dritte hatten vollen Zugriff auf die Foren-Inhalte

Das Team hinter Kodi (dem Mediaplayer) hat
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
, dass Dritte Zugriff auf die Daten des Forums für Mitglieder erhalten haben. Man wurde darauf aufmerksam, weil ein Dump der Kodi-Benutzerforen-Software (MyBB) nebst Daten zum Verkauf im Netz angeboten wurde.

Die MyBB-Administrationsprotokolle zeigen, dass das Konto eines vertrauenswürdigen, aber derzeit inaktiven Mitglieds des Forum-Administrationsteams verwendet wurde, um zweimal auf die webbasierte MyBB-Administrationskonsole zuzugreifen. Über dieses Konto wurden Datenbank-Backups erstellt, die anschließend heruntergeladen und gelöscht wurden. Außerdem wurden nächtliche Voll-Backups der Datenbank heruntergeladen. Der Kontoinhaber hat bestätigt, dass er nicht auf die Verwaltungskonsole zugegriffen hat, um diese Aktionen durchzuführen.

Die nächtlichen Vollbackups, die heruntergeladen wurden, enthalten alle öffentlichen Forenbeiträge, alle Teamforenbeiträge, alle Nachrichten, die über das Benutzer-zu-Benutzer-Nachrichtensystem verschickt wurden, sowie Benutzerdaten einschließlich des Forumsbenutzernamens, der für Benachrichtigungen verwendeten E-Mail-Adresse und eines verschlüsselten (hashed und salted) Passworts, das von der MyBB-Software (v1.8.27) generiert wurde.

Man sei dabei, die Daten der gefährdeten E-Mail-Adressen an die Website haveibeenpwned weiterzugeben, um die Aufmerksamkeit zu erhöhen. Man untersuche auch, wie man am besten eine Benachrichtigung und einen Hinweis zum Zurücksetzen des Passworts per E-Mail an die Nutzer senden kann, sobald das Forum wieder online ist.

kodi-logo_-520x292.jpg

Quelle; Caschys
 
Zurück
Oben