Instra Megas wichtigster Partner gehackt

Megas Geldgeber und Reseller Instra hatte eine Sicherheitslücke beim Paypal-Bezahlvorgang für Mega-Pro-Zugänge. Ein Angriff per SQL-Injection war möglich, räumte Instra ein.

Anzeige

Instra, ein australischer Domain-Name-Registrator, ist gehackt worden. Unsicher war der Bereich, in dem per Paypal für Mega-Pro-Zugänge bezahlt werden konnte. Das berichtet die Website Insidemega, die die SQL-Injection offenbar auch selbst durchgeführt hat.

Insidemega kritisiert zudem, dass Instra beim Paypal-Bezahlvorgang auch IP-Adresse, Wohnort, E-Mail und die Mega-ID abspeichert. Doch Paypal gibt ohnehin verschiedene Kundendaten an den Zahlungsempfänger weiter.

Instra-Chef Brian Clarkson sagte Golem.de: "Ja, die Verwundbarkeit für SQL-Injections haben wir in der vergangenen Woche gefunden und behoben. Die (Kunden)-Daten sammeln wir, um den Einkauf und Rückvergütungen zu verifizieren." Mega-Nutzerdaten seien durch die Sicherheitslücke nicht offengelegt worden, versicherte er.

Instra ist ein Privatunternehmen mit Sitz im australischen Melbourne. Die 1997 gegründete Firma ist in Australien und Neuseeland aktiv, die Kunden kommen nach Unternehmensangaben aus über 200 Ländern.

Instra ist nach eigenen Angaben Megas Partner für Produktentwicklung, Bezahlung, technischen Support und einer von zehn Weiterverkäufern des Sharehosters. Instra-Gründer Tony Lentino ist laut Dotcom auch einer der wichtigsten Geldgeber von Mega. Er ist laut Instra der Vorstandsvorsitzende von Mega. Mehrheitseigentümer von Mega ist der Trust me Trust, die Dotcom-Familienstiftung, drei der wegen Megaupload Angeklagten halten zusammen weitere 35 Prozent, darunter die Deutschen Mathias Ortmann und Finn Batato.

Der neue Sharehoster Mega ging am 19. Januar 2013 online. Sieben Tage nach dem Start von Mega sei der Sharehoster ein großer Erfolg, trotz Fehlern und Hicksern. Millionen hätten sich für ein Nutzerkonto angemeldet. Das Wachstum sei "phänomenal", hieß es auf Dotcoms Twitter-Kanal. Mega werde ständig weiterentwickelt.


KarlaHungus 31. Jan 2013

Ich meinte die Seite vom Fadenersteller. Da tut sich gar nichts, bei Mega selber geht alles.

Yeeeeeeeeha 30. Jan 2013

So entwickelt sich auch Symbolsprache weiter. ;)

Kommentieren




Anzeige
  1. (Junior) Softwareentwickler C#/VB (m/w)
    Prodefacto Forderungsmanagement GmbH, Osnabrück
  2. Software-Quality-Assurance-S- pezialist (m/w)
    Continental AG, Frankfurt
  3. SAP-Entwickler/in
    Dataport, Hamburg
  4. Linux / UNIX-Spezialist (m/w)
    SPIRIT/21, deutschlandweit

 

Detailsuche


Folgen Sie uns
       


  1. Antifeatures

    Freie Software gegen Bevormundung

  2. Video

    Yahoo gibt Angebot für Hulu ab

  3. Google X

    Google baut mobiles Internet in Afrika und Südostasien

  4. Xbox One

    Handel muss Gebrauchtspiele de-registrieren

  5. Lenovo

    "Wir können uns jede Übernahme leisten"

  6. Bundesdatenschützer

    Jobcenter sollen nicht bei Facebook recherchieren

  7. Navigation

    Google Maps erhält Routenplanung per Fahrrad

  8. Test Call of Juarez Gunslinger

    Hör-Spiel im Wilden Westen

  9. Fonic All-Net Flat

    Telefon-, SMS- und Datenflatrate für 25 Euro

  10. Drosselung

    Die Mär vom teuren Traffic oder wie viel kostet ein GByte?



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Xbox One: Big Brother im Wohnzimmer
Xbox One
Big Brother im Wohnzimmer

Die Xbox One beobachtet den Spieler zwingend per Kinect - und könnte die Daten zumindest zum Teil an Microsoft weiterreichen. Sie hat eine 500-GByte-Festplatte und muss zum Spielen nicht immer mit dem Internet verbunden sein.

  1. Xbox One Hauseigene Halo-Konkurrenz und neues Altes von Rage
  2. Xbox One Forza 5 und Halo-Serie von Spielberg kommen für Xbox One
  3. Microsoft Xbox One mit neuer Kinect und Blu-ray-Laufwerk

Need for Speed Rivals: Verfolgungsjagden zwischen Cops und Rasern
Need for Speed Rivals
Verfolgungsjagden zwischen Cops und Rasern

Eine offene Spielumgebung, sehr schnelle Autos und spannende Verfolgungsjagden kündigt EA für Need for Speed Rivals an. Das Rennspiel auf Basis der Frostbite-3-Engine erscheint auch für die Next-Gen-Konsole.


Telekom: Bundestagspetition gegen Drosselung erreicht 50.000
Telekom
Bundestagspetition gegen Drosselung erreicht 50.000

In nur vier Tagen hat eine Petition für Netzneutralität und gegen DSL-Drosselung die nötige Zahl der Mitzeichner gefunden. Jetzt will der Petent 100.000 erreichen.

  1. Telekom Bundestagspetition gegen Drosselung gestartet
  2. Drosselung Piratenchef fordert Verstaatlichung der Netze der Telekom
  3. Vectoring der Telekom Bundesnetzagentur genehmigt VDSL mit 100 MBit/s

Zum Artikel