phpMyAdmin ohne Passwort Niederländisches CA schaltet Website ab

Der zu KPN gehörende Anbieter von Sicherheitszertifikaten Gemnet hat seine Website abgeschaltet, da offenbar über phpMyAdmin ein Zugriff auf die dahinterliegende Datenbank ohne Eingabe eines Passworts möglich war.

Anzeige

Die Website von Gemnet ist offline. Die niederländische KPN-Tochter stellt digitale Zertifikate aus. Einem Bericht von Webwereld zufolge wurde die Website nach einem Angriff abgeschaltet. Laut Webwereld war es möglich, über die Software phpMyAdmin auf die Datenbank der Website ohne Eingabe eines Passworts zuzugreifen.

Der Mutterkonzern KPN, zu dem hierzulande unter anderem E-Plus gehört, spricht in einer Stellungnahme von einem Hack, betont aber, dass dieser keine Auswirkungen auf die Ausstellung von Zertifikaten habe.

Der Hacker hat seine Entdeckung laut Webwereld der Website Macworld gemeldet, die wiederum Gemnet informiert hat, worauf Gemnet seine Website offline nahm, um weiteren Schaden abzuwenden. Zudem wurde eine Untersuchung eingeleitet.

Dem Bericht zufolge konnte sich der Angreifer über die Sicherheitslücke, gepaart mit einem schwachen Passwort, auch Zugriff auf die Webserver von Gemnet verschaffen. Dort fand er vertrauliche Dokumente, die eigentlich nicht ins Internet gestellt werden sollten, da sie Informationen zu vertrauenswürdigen Netzwerken von Regierungen und Unternehmen enthalten, darunter auch Informationen zu den Netzen des Justizministeriums, der IT-Abteilungen des Innenministeriums, der Polizei und des Finanzamts. Die Dokumente sollen belegen, dass auf die Netze auch über unverschlüsselte Verbindungen zugegriffen wurde, nicht nur per Browser, sondern auch per Telnet auf Verwaltungswerkzeuge und um die Firewall zu testen.

Laut Webwereld fand der Angreifer auch Hinweise darauf, dass er nicht der erste war, der sich Zugang zu Gemnets Servern verschaffte.

Vor einigen Wochen erregte der niederländische Zertifikatsanbieter Diginotar Aufsehen, als sich Angreifer Zugang zu seinen Systemen verschafften und gefälschte Zertifikate ausstellten. Mittlerweile hat Diginotar Insolvenz angemeldet.


rugel 09. Dez 2011

Wenn ohnehin aus dem internen Netz mit sowas nach außen zugegriffen wird, geht's auch...

Sharra 09. Dez 2011

Genau das ist ja das Problem mit VoIP mit portabler Rufnummernmitnahme weltweit. Beim...

zwangsregistrie... 09. Dez 2011

PHPMyAdmin auf einem Produktivsystem ist sowieso FAIL! Aber ohne pw AUA!!einself!! Und...

R.I.P 09. Dez 2011

Ich denke, da hast du was falsch verstanden. Die Rede ist von den niederländischen...

Kommentieren




Anzeige
  1. Entwicklungsingenieure (m/w)
    Morpho Cards GmbH, Paderborn (Reisebereitschaft)
  2. Software-Entwickler (m/w) Hotellerie Applikation
    Infor Global Solutions GmbH, München
  3. IT Produktmanager Service Delivery Framework (m/w)
    Schott AG, Mainz
  4. Softwareentwickler in den Bereichen PHP, Java, .NET, C#, C++, Objective-C…
    proQrent GmbH, Böblingen (Reisebereitschaft)

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Facebooks Regeln

    Fleischwunde ja, aber bloß keine Brüste

  2. Sony Music

    Millionenverlust wegen Gema-Sperren auf Youtube

  3. Test Asus Zenbook mit Linux

    Stromsparen nur mit Handarbeit

  4. Onlive Desktop Plus

    Der schnellste Browser fürs iPad kann auch Flash

  5. Test PS Vita und Spiele

    Totgeburt oder Ausstattungswunder?


Meistkommentiert
  1. Kommentare: 178 | letzter Beitrag 12:40 Uhr

  2. Kommentare: 126 | letzter Beitrag 13:16 Uhr

  3. Kommentare: 106 | letzter Beitrag 22.02. 16:07

  4. Kommentare: 105 | letzter Beitrag 10:11 Uhr

  5. Kommentare: 79 | letzter Beitrag 22.02. 10:28

Mehr


  1. Test-Video Alan Wake American Nightmare

    Schießen statt Gruseln

  2. LG Optimus 4X HD

    Smartphone mit Android 4.0 und Quad-Core-Prozessor

  3. Samsung Star 3

    Touchscreen-Handy mit WLAN für 160 Euro

  4. LPDDR3

    1 GByte DDR3-Speicher für Smartphones und Tablets

  5. LG Optimus 3D Max

    Android-Smartphone mit 3D-Display und Gorilla Glass 2

  6. Test Asus Zenbook mit Linux

    Stromsparen nur mit Handarbeit

  7. Sony Music

    Millionenverlust wegen Gema-Sperren auf Youtube

  8. Raumfahrt

    Japanisches Unternehmen träumt von Weltraumfahrstuhl

  9. tz-Datenbank

    EFF gewinnt Streit um die Zeitzonen-Datenbank

  10. Mobiles Internet

    Datenrate ist Nutzern zu langsam



Haben wir etwas übersehen?

E-Mail an news@golem.de


Head-up-Display: Googles Android-Brille kommt 2012
Head-up-Display
Googles Android-Brille kommt 2012

Die Google-Brille mit Head-up-Display soll Ende 2012 erscheinen und kann über eine Kamera Informationen zur Umgebung des Nutzers einblenden. Google-Gründer Sergey Brin ist führend an der Entwicklung beteiligt.

  1. Stiftung Warentest Googles neue Datenschutzbestimmung ist "angreifbar"
  2. Open-Source-Entwicklung Google ruft zum Summer of Code 2012 auf
  3. Google "Wir sammeln nicht noch mehr Daten über dich"

Smartphones: Ubuntu für Android
Smartphones
Ubuntu für Android

MWC 2012 Canonical will in der kommenden Woche auf dem Mobile World Congress 2012 Ubuntu für Android zeigen. Android und Ubuntu laufen gleichzeitig und sind eng miteinander verzahnt, so dass das Smartphone mit Monitor und Tastatur zum Desktoprechner wird.


Multifunktional: Roboter baut Gerüst und fährt darauf herum
Multifunktional
Roboter baut Gerüst und fährt darauf herum

Gerüste könnten künftig von diesem Roboter errichtet werden: Er fährt auf einem Gerüst umher und transportiert Stangen, die er dann an dem Gerüst anbringt.

  1. Automatisierung Führerlose Züge sollen Erz transportieren
  2. Autonom fahren Nevada erlässt Regeln für Roboterautos
  3. Fester Händedruck Roboter und Mensch schütteln im Weltraum die Hände

Zum Artikel