Der Hinweis von Nvidia auf den Hack
Der Hinweis von Nvidia auf den Hack (Bild: Nvidia/Screenshot: Golem.de)

Nvidia-Hack Hacker veröffentlichen Anwenderdaten aus Nvidia-Forum

Unter dem Namen "Team Apollo" hat eine Hackergruppe einen Teil der Anwenderdaten veröffentlicht, die bei einem Einbruch in Nvidias Server erbeutet wurden. Die Daten lassen Nvidias bisherige Aussagen zur Sicherheit der Informationen zweifelhaft erscheinen.

Anzeige

Bei Pastebin gibt es rund 800 Datensätze von Anwendern, die sich auf den Webseiten von nvidia.com registriert hatten. Vorsicht ist beim Aufrufen des Links geboten, denn die rund 300 KByte Daten (einmal roh und einmal formatiert) brauchen auch bei schnellen Verbindungen einige Zeit, bis sie im Browser dargestellt sind.

Nach Angaben der Hacker, die sich "Team Apollo" nennen, handelt es sich nur um einen Auszug des Materials, der durch die Längenbeschränkung von Pastebin-Postings zustande kam. Auch den Rest der Datensätze wollen die Datendiebe veröffentlichen. Um wie viele Accounts es sich insgesamt handelt, gibt Apollo nicht an.

Die Hacker zeigen sich überrascht, dass Nvidia zu dem Einbruch in die eigenen Systeme überhaupt Stellung nahm, vor allem, weil die Aktion nach Angaben von Apollo schon "einige Wochen" zuvor stattgefunden hat. Noch sind die Foren von Nvidia offline.

Sehr nebulös sind die Angaben von Apollo zu den Motiven, sowohl was den Hack an sich, als auch was die Veröffentlichung betrifft. Man wolle "die Datenbank benutzen, um ekelhafte Unternehmen, die es auch verdient haben, der Gerechtigkeit zuzuführen". Ob damit Nvidia selbst gemeint ist - zahlreiche Adressen von Mitarbeitern finden sich in dem Material - oder andere Hightech-Firmen, sagen die Hacker nicht.

Sie weisen aber darauf hin, dass anders als von Nvidia bisher angegeben nicht nur die Nutzerforen und die Download-Seiten für Entwickler von dem Hack betroffen sind. Auch die Daten der Kunden von Nvidias Onlineshop sollen erbeutet worden sein. Der "Nvidia Gear Store" verkaufte zwar keine teure Elektronik, sondern nur Merchandise wie T-Shirts und Taschen, ist aber bisher ebenfalls offline - damit entsteht dem Unternehmen ein wohl geringer, aber doch direkter Schaden.

Wie sicher sind die Passwörter gehasht?

Brisanter für die Firma ist der Imageverlust, vor allem durch einen Umstand, auf den Apollo gar nicht selbst hinweist. Wie Heise Online berichtet, sind die Passwörter der Nutzer möglicherweise nicht so gut gesichert, wie Nvidia das bisher behauptet hat. In der immer noch unverändert zu sehenden Erklärung des Unternehmens behauptet der Chiphersteller, die Passwörter seien gehasht und mit einem zufallsgenerierten Salt versehen gewesen.

Dass das wahrscheinlich nicht so ist, geht aus den nun veröffentlichten Daten hervor. Als Hash der Passwörter findet sich darin dreimal die Zeichenkette "b018f55f348b0959333be092ba0b1f41". Sie ergibt sich, wenn man "nvidia123" mit dem MD5-Algorithmus behandelt. Das lässt sich mit einem MD5-Generator leicht ausprobieren.

Wenn die Passwörter aber, wie Nvidia behauptet, nicht nur MD5-kodiert, sondern auch mit einem Salt versehen worden wären, dürfte sich vor allem bei einem derart kleinen Datensatz nicht mehrfach der gleiche Hash finden lassen. Das wäre umso unwahrscheinlicher, wenn zufällige Salts verwendet worden wären.


SSD 20. Jul 2012

Stimmt, Voraussetzung ist aber, dass entweder viele Benutzernamen bekannt sind, oder...

y.m.m.d. 17. Jul 2012

War ja klar das gleich wieder jemand diese wundervolle Wunschvorstellung mit...

Witzegehitter 16. Jul 2012

Und am Ende warens bestimmt wieder nur Linuxnerds, die dem bösen Konzern mal eins...

nie (Golem.de) 16. Jul 2012

Ich hab die Formulierung leicht verändert - aber da ist sicher eine neue Erbse darin...

Kommentieren



Anzeige

  1. Teamleiter Web Development (m/w) Schwerpunkt Enterprise Applications & moderne Web Frameworks - Front- & Backend
    GIGATRONIK Stuttgart GmbH, Stuttgart
  2. Service Desk Mitarbeiter/in
    Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V., St. Augustin
  3. Mitarbeiter E-Business Systeme / SAP-Basis (m/w)
    Uvex Winter Holding GmbH & Co. KG, Fürth
  4. Specialist (m/w) Software Support und Incident Management
    Synatec GmbH, Stuttgart (Leinfelden-Echterdingen)

 

Detailsuche


Blu-ray-Angebote
  1. TOPSELLER: Game of Thrones - Die komplette 5. Staffel [Blu-ray]
    39,99€ inkl. Vorbestellerpreisgarantie
  2. TIPP: Pulp Fiction [Blu-ray] [Special Edition]
    9,99€
  3. Jurassic Park 2 - Vergessene Welt - Steelbook [Blu-ray] [Limited Edition]
    9,90€

 

Weitere Angebote


Folgen Sie uns
       


  1. Tropico 5

    Espionage mit El Presidente

  2. Tessel

    Offenes Entwicklerboard soll wie Io.js verwaltet werden

  3. Hack auf Datingplattform

    Sexuelle Vorlieben von Millionen Menschen veröffentlicht

  4. Angriff auf kritische Infrastrukturen

    Bundestag, bitte melden!

  5. Mark Shuttleworth

    Canonical erwägt offenbar Börsengang

  6. Amazon

    Fire TV Stick für 29 Euro

  7. Umfrage

    US-Bürger misstrauen Regierung beim Umgang mit Daten

  8. Mozilla

    Firefox personalisiert Werbung mit Browserverlauf

  9. Tracking auf Unternehmensseiten

    Verbraucherschützern gefällt der Gefällt-mir-Knopf nicht

  10. Kursk

    U-Boot-Drama als Computerspiel



Haben wir etwas übersehen?

E-Mail an news@golem.de



Maker Faire Bay Area 2015: Die Lust, zu schaffen und zu zerstören
Maker Faire Bay Area 2015
Die Lust, zu schaffen und zu zerstören
  1. Materialforschung Forscher 3D-drucken Graphen-Aerogel
  2. General Electric Flugzeugtriebwerk erhält Bauteil aus 3D-Drucker
  3. 3D-Drucker im Lieferwagen Amazon will Waren auf dem Weg zum Kunden produzieren

Golem.de-Test mit Kaspersky: So sicher sind Fototerminals und Copyshops
Golem.de-Test mit Kaspersky
So sicher sind Fototerminals und Copyshops
  1. Malware Blackcoffee nutzt Forum für C&C-Vermittlung
  2. United Airlines Mit Bug Bounties um die Welt reisen
  3. Studie Die Smart City ist intelligent, aber angreifbar

Macbook 12 im Test: Einsamer USB-Port sucht passende Partner
Macbook 12 im Test
Einsamer USB-Port sucht passende Partner
  1. Apple Store Apple erhöht Hardwarepreise
  2. Workaround Macbook 12 kann bei Erstinstallation hängen bleiben
  3. Hydradock Elf Ports für das Macbook 12

  1. Re: und der link?

    das_mav | 16:29

  2. Re: Geplante Obsoleszenz ist doch was feines

    robinx999 | 16:27

  3. Re: Was nützt Misstrauen  

    TheBigLou13 | 16:27

  4. Re: Selber schuld

    das_mav | 16:26

  5. Leichter Fix

    TheBigLou13 | 16:24


  1. 15:32

  2. 15:26

  3. 15:09

  4. 14:21

  5. 14:08

  6. 13:54

  7. 13:44

  8. 12:59


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel