CCC-Server gehackt
Archivmeldung vom 01.12.2004
Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 01.12.2004 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.
Freigeschaltet durch Jens BrehlDer Chaos Computer Club ist nun selbst Ziel eines Hacker-Angriffes geworden.
Ein Server, auf dem die Registrierungsdaten für das Camp 2003 abgelegt waren, konnte durch eine Sicherheitslücke geknackt werden.
Hinter dem Hack stehen spanische Hacker, die den für den CCC äußerst peinlichen Serverhack selbstverständlich sofort genüsslich über das Internet verbreiteten. Hintergrund des Angriffs soll ein bislang unbekannter TWiki-Exploit gewesen sein, über den der unauthorisierte Zugriff erfolgte. Hinzu kam, dass ein unverschlüsseltes und in Vergessenheit geratenes Backup der in LDAP gespeicherten Daten auf dem Server lag. Die Spanier raubten die Registrierungsdaten des Chaos Communication Camps aus dem Jahre 2003 und veröffentlichten diese auf ihrer eigenen Website und einem zweiten CCC-Server, der für das Chaostreffen in Stuttgart verwendet wurde. Dort stellten die spanischen Hacker die Login-Daten und die gecrypteten Passwörter online. Mittlerweile musste der CCC die Spanier bitten, zumindest die persönlichen Daten wieder offline zu stellen. ( http://www.ccc.de ) CCC