Ja Ihr lest richtig, der berühmte Ex-Hacker und Autor zweier bekannter Bücher zum Thema Social Engineering, hacking wurde diese Woche böse gehackt.
Kevin Mitnicks Bücher:
Die Kunst der Täuschung (spannende Shortstorys zum Thema Social Engineering)
Die Kunst des Einbruchs (nur die letzten beiden Storys sind technischer Natur und meiner Meinung nach lesenswert)
Die Blackhat Hacker stellen die Behauptung auf, dass Kevin das nötige Know How fehle um Security Audits abhalten zu können.
Aus eigenen Tests heraus kann ich sagen, dass es auch in Deutschland eine große Security Firma gibt, die auch so genannt Audits für Webseitenprojekte anbietet.
Ich rede hier von “DER GROßEN” Security Firma.
Auch dieser Firma fehlt das nötige Know How so einen Dienst anbieten zu können – das nur mal am Rande erwähnt
Die Blackhats haben sich ssh Zugriff auf den Server verschafft und die ausgelesen Passwörter zum Beweis online gestellt.
Ich möchte hier die Daten nicht online stellen, habe aber aus sicherer Quelle die Deface Loggs erhalten.
Das root Passwort zum Server hatte gerade einmal eine Länge von 5 Zeichen.
Gehackt werden ist immer Scheiße – kann mit dem Kevin gut mitfühlen – aber nimms sportlich.









Wer in die Schlacht zieht, kann dabei um kommen.
zum weiterlesen:
http://blog.fefe.de/?ts=b48e2430
Hier die so exclusiven heissen logs. zufälligerweise war ich ne woche später in vegas auf der dcon. kannste aufm blog lesen.
http://rapidshare.com/files/263776376/zf05.rar.html