Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos
Banshee Media Player - Integrated Amazon MP3 Store Banshee Media Player - Integrated Amazon MP3 Store
Stellenmarkt

Systemadministrator (m/w)
Techniker Krankenkasse, Hamburg

Development Engineer "J2EE Applications" (m/w)
Orga Systems GmbH, Paderborn

Diplom-Informatiker/in
Apo Asset Management GmbH, Düsseldorf

Detailsuche
Newsletterabo
Verwandte Themen

Security, Internet, Soziales Netz, Web2.0

Verwandte Artikel
Letzte Meldungen

O2: Kombiangebot aus Handyvertrag und Alice-DSL-Anschluss kommt

Lost in Space: 28 Millionen US-Dollar für Raumfahrer Lord British

Gnome: Desktop soll ins Web

Spieletest Starcraft 2: Mehr Einzelspielerstrategie geht nicht

Blackberry 6: Erste Geräte kommen erst im Herbst

Motorola: Der Smartphone-Absatz ist gestiegen

Steve Ballmer: Windows-7-Tablets in Vorbereitung

Microsoft: Linux Integration Services 2.1 prüft Herzschlag

Eclipse SDK 4.0: Entwicklungsplattform mit neuer Benutzerschnittstelle

Nokia: Ovi Browser für S40-Handys tut es Opera Mini gleich

Google und Adobe: Chrome ab sofort mit integriertem Flash-Player

Mozilla: Updates für Firefox Home und Sync

Sysadminday: Feiert den Icon-Dieb!

Blog-Software: Wordpress 3.0.1 beseitigt Fehler

Echtzeit-Kompression: IBM kauft Storwize

Microsoft: Beta des Internet Explorer 9 im September 2010

Web Timing: Wie schnell lädt eine Website?

Freier Media-Player: VLC 1.1.2 veröffentlicht

Mac-kompatibel: Webcam zum Mitnehmen

15 Minuten: Youtube erhöht Upload-Limit

Digitales Rückteil: Sinar baut DSLRs zu Fachkameras um

Panasonic: 3D-Filme selbst drehen

WiFi-Gate: Britischer Datenschützer entlastet Google

Yes, we can: FBI soll Verkehrsdaten ohne Richterbeschluss bekommen

LTE-Mobilfunk: O2 startet Ende des Jahres Netze in Halle und München

Alien Arena 2010: Mehr Licht und Schatten

App-Genome-Projekt: Android-App sammelt persönliche Daten und gibt sie weiter

Rakudo Star: Perl 6 ist benutzbar

Elektromobilität: Blink - der iPod unter den Ladesäulen

Großbritannien: Sky sendet ab Oktober in 3D

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Networld / 27.02.2007 / 20:31 Trackback     Versenden     Druck 

Angriff auf studiVZ-Datenbank

Nutzer erhalten neue Passwörter

Einem Unbekannten ist es gelungen, E-Mail-Adressen, Zugangsdaten und Freundschaftsverbindungen illegal aus der Datenbank der mittlerweile zu Holtzbrinck gehörenden Berliner Studentenplattform studiVZ auszulesen, teilten die Betreiber am Abend mit. Wie viele Profile davon betroffen sind, ist zum jetzigen Zeitpunkt noch offen.

Die Passwörter in der studiVZ-Datenbank sind verschlüsselt abgelegt. Um die Nutzer zu schützen, hat das Unternehmen alle Passwörter zurückgesetzt. SchülerVZ und die internationalen Seiten von studiVZ sollen nicht betroffen sein.

Bei studiVZ geht man derzeit davon aus, dass es dem Angreifer in der kurzen Zeit noch nicht gelungen ist, mit den ausgelesenen Passwörtern Schaden zu verursachen.

Möglich war das Auslesen der Daten durch einen Softwarefehler, der nach Angaben von studiVZ aber bereits identifiziert und behoben werden konnte. Das Unternehmen kündigte an, "wegen der Schwere des Angriffes" erstmals Strafanzeige zu erstatten. Bereits vor der Übernahme durch Holtzbrinck war studiVZ wiederholt in die Schlagzeilen geraten.

"Wir sehen uns gegenüber unseren Nutzern in der Verantwortung und entschuldigen uns deshalb. Der Angriff ist gerade deshalb für uns bitter, weil wir in den letzten Monaten viele Anstrengungen unternommen haben, um den missbräuchlichen Zugriff auf die Daten unserer Nutzerinnen und Nutzer zu erschweren. Wir arbeiten daran kontinuierlich weiter und nehmen den Vorfall zum Anlass, unsere Anstrengungen weiter zu verstärken", erklärte studiVZ-Geschäftsführer Ehssan Dariani.

Nachtrag vom 27. Februar 2007, 23:30 Uhr:
Mittlerweile ist studiVZ offline gegangen. "Die zahlreichen Abfragen von Passwörtern haben nun aber unsere Datenbank in die Knie gehen lassen", heißt es auf der Homepage. (ji)
Kommentar-Übersicht / Kommentieren:
Re: StudiVZ hat keine Sicherheitslücken... (hcs, 15.01.08 15:18)
Re: StudiVZ hat keine Sicherheitslücken... (peter4655497655, 15.01.08 15:03)
Re: Missbrauchsidee - Gibt's schon! Beweise: (Hoebot, 01.03.07 19:18)
Re: Und? (skeptischer..., 01.03.07 15:18)
Re: alles strategie (Billy Ray, 28.02.07 21:45)
Trackback:

StudiVZ - Hacker gruscheln Userdaten (Validome Blog, 28.02.07 06:25)

Erst Foren jetzt StudiVZ, Sicherheit ist nur trügerisch. (Gunars Blog rund um die Themen Technologie und Gesellschaft, 28.02.07 05:15)

Datenklau beim StudiVZ (Jochens Blog, 27.02.07 23:57)

Studivz pausiert nach Passwortklau (blogdoch.net – jetzt wird zurückgeblogt, 27.02.07 22:29)

StudiVZ weiterhin unsicher (Blogaholic: Getting things done, 27.02.07 22:23)

studiVZ gehackt (Telagon Sichelputzer, 27.02.07 21:33)

Hacker bei StudiVZ: Gestohlene Identitäten? (Das CIO-Weblog, 27.02.07 21:25)

Links zum Artikel
Verwandte Artikel

StudiVZ


Mehr zum Thema RSS ATOM
Security 2.0 1.0
Internet 2.0 1.0
Soziales Netz 2.0 1.0
Web2.0 2.0 1.0
Alle News 2.0 1.0

StudiVZ verspricht Belohnung für Sicherheitslücken (Update)

Dem studiVZ folgt das schülerVZ

studiVZ-Blog gekapert

Holtzbrinck kauft studiVZ

StudiVZ: Verhaltenskodex und neue Merkwürdigkeiten


 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2010 Golem.de. Alle Rechte vorbehalten.

 

Zum Artikel Text einblenden Text ausblenden