Schülernetzwerk Haefft.de wegen Datenpanne offline

CCC: Totalversagen der Programmierer

Die Schülercommunity Häfft ist offline, nachdem der Chaos Computer Club (CCC) die Betreiber auf eine eklatante Sicherheitslücke hingewiesen hat: Private Daten von tausenden Kindern und Jugendlichen waren für jeden frei zugänglich.

Anzeige

Der CCC hat die Betreiber über Sicherheitsprobleme seiner Plattform Häfft informiert und sie aufgefordert, das Angebot unverzüglich vom Netz zu nehmen. Der Bitte kam Häfft nach und so heißt es auf der Website nun nur: "Liebe Häfftlinge, haefft.de ist leider offline. Ein engagierter Netz-Bürger hat uns über mögliche Sicherheitsprobleme bei Haefft.de informiert, die es notwendig machen, die Seite vorerst vom Netz zu nehmen. Wir überprüfen diesen Hinweis und arbeiten rund um die Uhr, um Haefft.de wieder an den Start zu bringen."

Eigentlich sollten die Zugangskonten junger Nutzer von Häfft durch ein Passwort geschützt sein, doch auch ohne Mühe und Kenntnis dieses Passwortes seien alle hinterlegten Daten der Schüler einsehbar gewesen. Selbst die Administrationskonten der Plattform waren frei zugänglich, so der CCC. Somit konnten sämtliche gespeicherten Daten aller Nutzer von jedem nach Belieben eingesehen werden, dem diese Lücke aufgefallen ist.

Darüber hinaus konnte sich jeder als ein angemeldetes Kind ausgeben und als dieses in der Community agieren, kritisieren die Hacker weiter.

Passwörter im Klartext

So waren die Kennwörter nicht wie üblich als Hashwert in der Datenbank gespeichert, sondern im Klartext. Zudem wurden sie mit dem ILIKE-Operator nur auf Ähnlichkeit verglichen, so dass sich die Passwortabfrage mit einfachsten Mitteln umgehen ließ. Die Eingabedaten des Benutzers wurden ungefiltert als Befehl an die Datenbank weitergereicht. Auch wurde auf die marktüblichen Techniken zur verschlüsselten Übertragung der Zugangsdaten wie HTTPS verzichtet.

Ganz grundsätzlich stellen die Hacker des CCC den Sinn und Zweck von sozialen Netzwerken infrage: "Nach den jüngsten Datenskandalen bei SchülerVZ und anderen Plattformen stellt sich durch diese erneute Schwachstelle die Frage immer eindringlicher, ob man solchen sozialen Netzwerken vertrauen darf. Die Anbieter können nicht einmal ein Mindestmaß an Sicherheit gewährleisten, die für haefft.de verantwortliche Webagentur schalk&friends verfügt offenbar nicht über genügend Sachverstand und hat sich erst nach mehreren Gesprächen bereiterklärt, dem Schutz der Kinder wegen die löchrige Plattform vom Netz zu nehmen", heißt es in einer Mitteilung des CCC. Die Hacker sind der Ansicht, dass Datenpannen gerade "in Systemen, die hauptsächlich Kinder ansprechen, von vornherein ausgeschlossen sein" sollten.

Eine öffentliche Diskussion dazu sei lange überfällig. Und die Hacker sehen nicht nur die Gefahren von Datenlecks: "Was geschieht beispielsweise mit ihnen, wenn der Betreiber Pleite geht, übernommen oder weiterverkauft wird?". Die Hacker fordern seit Jahren die Verschärfung der Haftung für derartige "Datenverbrechen" sowie umfangreiche Mitteilungspflichten für datenverarbeitende Unternehmen.

CCC-Sprecher Dirk Engling fasst das Problem plastisch zusammen: "Persönliche Daten sind wie Plutonium. Wenn zu viele davon auf einem Haufen liegen, wird es kritisch." Im konkreten Fall wirft Engling den Entwicklern Totalversagen vor.


manitu 09. Mai 2010

Mir stellt sich wirklich die Frage, warum es hier so viele Beiträge gibt. Meiner Meinung...

IhrName9999 07. Dez 2009

[ ] du weisst um was es in diesem Artikel geht [ ] du hast was sinnvolles zu sagen du...

hsr 07. Dez 2009

Genial. LOL. Danke!

IhrName9999 07. Dez 2009

Da kann man sich noch so lange die Hände reiben : durch den Wunsch Alleine gibts noch...

spYro_ 07. Dez 2009

Bei solchen krassen Sicherheitslücken würde es mich nicht wundern, wenn Fehlermeldungen...

Kommentieren


Dani's Blog / 06. Dez 2009

Haefft.de Hack



Anzeige
  1. Web-Redakteurin / Web-Redakteur
    Universität Passau, Passau
  2. SAP Berater (m/w)
    REALTECH Services GmbH, Walldorf
  3. System Spezialist (m/w)
    ADAC e. V., München
  4. Entwicklungsingenieur Software (m/w)
    über Jobware Personalberatung, Großraum Kempten / Allgäu

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Kim Dotcom

    "Gebt mir meine Rechner zurück!"

  2. PGP vs. Geheimdienste

    "PGP ist weiterhin sicher"

  3. USB-Sticks und Speicherkarten

    Pauschalabgaben sollen von 10 Cent auf knapp 2 Euro steigen

  4. Bang! Lamp

    Eine Design-Lampe zum Abknallen

  5. Samsung XE300

    Google Chromebox versehentlich ausgeliefert


Meistkommentiert
  1. Kommentare: 378 | letzter Beitrag 03:00 Uhr

  2. Kommentare: 216 | letzter Beitrag 24.05. 15:00

  3. Kommentare: 208 | letzter Beitrag 08:06 Uhr

  4. Kommentare: 183 | letzter Beitrag 08:54 Uhr

  5. Kommentare: 178 | letzter Beitrag 05:14 Uhr

Mehr


  1. Google Maps

    Behörde verschleudert Bundesdaten an Google

  2. iOS

    Facebook bringt eigene Kamera-App auf den Markt

  3. Urheberrechtsverletzungen

    Google löscht monatlich über 1 Million URLs aus dem Index

  4. Zulieferer

    Sony soll iPhone 5 mit In-Cell-Touchscreen ausrüsten

  5. HP

    Akku-Multifunktionsgerät zum Mitnehmen

  6. Apple, Foxconn und Sharp

    Displayfabrik für Smartphones und Tablets

  7. Bang! Lamp

    Eine Design-Lampe zum Abknallen

  8. Rüstung

    Ramsch-Technik aus China in US-Waffensystemen

  9. AVM

    Beta-Firmware gegen Fritzbox-Sicherheitslücke

  10. Miniaturisierung

    Gigabyte will leichtestes Notebook der Welt bauen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Asus-Ultrabook: Neue Zenbooks mit IPS-Display und Full-HD
Asus-Ultrabook
Neue Zenbooks mit IPS-Display und Full-HD

Auf der kommenden Computex will Asus Berichten aus Taiwan zufolge drei neue Modelle seiner Ultrabook-Serie Zenbook vorstellen. Alle Geräte sollen IPS-Panels mit Full-HD-Auflösung erhalten, das Spitzenmodell zusätzlich ein Grafikmodul von Nvidia.

  1. HP Envy Spectre XT Neue Ultrabooks ohne Glas, ohne Crapware und teils mit AMD
  2. 2170p und Folio HPs Elitebooks schrumpfen trotz der VGA-Schnittstelle
  3. Vaio T Sonys erstes 11,6-Zoll-Ultrabook gibt es ab 700 Euro

Gegenwehr: The Pirate Bay hebelt ISP-Blockaden aus
Gegenwehr
The Pirate Bay hebelt ISP-Blockaden aus

Um trotz gerichtlich angeordneter Blockaden erreichbar zu bleiben, setzt Pirate Bay nun unter anderem auf eine zusätzliche IP-Adresse. Die soll besonders gut mit Proxys funktionieren.

  1. DDoS-Angriff The Pirate Bay offline
  2. The Pirate Bay Fliegende Server in Drohnen?
  3. Torrent-Site Neue Ermittlungen gegen The Pirate Bay

F2, F8, F12: Windows 8 startet zu schnell
F2, F8, F12
Windows 8 startet zu schnell

Windows 8 kann auf entsprechender Hardware in weniger als 8 Sekunden booten. Dabei bleibt zu wenig Zeit, um den Bootvorgang zum Sprung ins Bios, ins UEFI-Menü oder in die Startauswahl von Windows zu unterbrechen.

  1. Dice Einige Frostbite-2-Spiele nur mit 64-Bit-Betriebssystem
  2. Windows RT Windows-Tablet-Lizenz soll angeblich 100 US-Dollar kosten
  3. Windows 8 Release Preview Microsoft verbessert Multi-Monitor-Unterstützung

Zum Artikel