Abo
  • Services:

phpMyAdmin ohne Passwort: Niederländisches CA schaltet Website ab

Der zu KPN gehörende Anbieter von Sicherheitszertifikaten Gemnet hat seine Website abgeschaltet, da offenbar über phpMyAdmin ein Zugriff auf die dahinterliegende Datenbank ohne Eingabe eines Passworts möglich war.

Artikel veröffentlicht am ,
Angriff auf KPN-Tochter Gemnet
Angriff auf KPN-Tochter Gemnet (Bild: KPN)

Die Website von Gemnet ist offline. Die niederländische KPN-Tochter stellt digitale Zertifikate aus. Einem Bericht von Webwereld zufolge wurde die Website nach einem Angriff abgeschaltet. Laut Webwereld war es möglich, über die Software phpMyAdmin auf die Datenbank der Website ohne Eingabe eines Passworts zuzugreifen.

Stellenmarkt
  1. Robert Bosch GmbH, Stuttgart
  2. CSL Behring GmbH, Marburg, Hattersheim am Main

Der Mutterkonzern KPN, zu dem hierzulande unter anderem E-Plus gehört, spricht in einer Stellungnahme von einem Hack, betont aber, dass dieser keine Auswirkungen auf die Ausstellung von Zertifikaten habe.

Der Hacker hat seine Entdeckung laut Webwereld der Website Macworld gemeldet, die wiederum Gemnet informiert hat, worauf Gemnet seine Website offline nahm, um weiteren Schaden abzuwenden. Zudem wurde eine Untersuchung eingeleitet.

Dem Bericht zufolge konnte sich der Angreifer über die Sicherheitslücke, gepaart mit einem schwachen Passwort, auch Zugriff auf die Webserver von Gemnet verschaffen. Dort fand er vertrauliche Dokumente, die eigentlich nicht ins Internet gestellt werden sollten, da sie Informationen zu vertrauenswürdigen Netzwerken von Regierungen und Unternehmen enthalten, darunter auch Informationen zu den Netzen des Justizministeriums, der IT-Abteilungen des Innenministeriums, der Polizei und des Finanzamts. Die Dokumente sollen belegen, dass auf die Netze auch über unverschlüsselte Verbindungen zugegriffen wurde, nicht nur per Browser, sondern auch per Telnet auf Verwaltungswerkzeuge und um die Firewall zu testen.

Laut Webwereld fand der Angreifer auch Hinweise darauf, dass er nicht der erste war, der sich Zugang zu Gemnets Servern verschaffte.

Vor einigen Wochen erregte der niederländische Zertifikatsanbieter Diginotar Aufsehen, als sich Angreifer Zugang zu seinen Systemen verschafften und gefälschte Zertifikate ausstellten. Mittlerweile hat Diginotar Insolvenz angemeldet.



Anzeige
Blu-ray-Angebote
  1. (u. a. Logan, John Wick, Alien Covenant, Planet der Affen Survival)
  2. (u. a. 3 Blu-rays für 15€, 2 Neuheiten für 15€)

rugel 09. Dez 2011

Wenn ohnehin aus dem internen Netz mit sowas nach außen zugegriffen wird, geht's auch...

Sharra 09. Dez 2011

Genau das ist ja das Problem mit VoIP mit portabler Rufnummernmitnahme weltweit. Beim...

zwangsregistrie... 09. Dez 2011

PHPMyAdmin auf einem Produktivsystem ist sowieso FAIL! Aber ohne pw AUA!!einself!! Und...

R.I.P 09. Dez 2011

Ich denke, da hast du was falsch verstanden. Die Rede ist von den niederländischen...


Folgen Sie uns
       


Need for Speed 3 Hot Pursuit (1998) - Golem retro_

Diese Episode Golem retro_ beleuchtet Need for Speed 3 Hot Pursuit aus dem Jahre 1998. Der dritte Serienteil gilt bis heute bei den Fans als unerreicht gut.

Need for Speed 3 Hot Pursuit (1998) - Golem retro_ Video aufrufen
Sony-Kopfhörer WH-1000XM3 im Test: Eine Oase der Stille oder des puren Musikgenusses
Sony-Kopfhörer WH-1000XM3 im Test
Eine Oase der Stille oder des puren Musikgenusses

Wir haben die dritte Generation von Sonys Top-ANC-Kopfhörer getestet - vor allem bei der Geräuschreduktion hat sich einiges getan. Wer in lautem Getümmel seine Ruhe haben will, greift zum WH-1000XM3. Alle Nachteile der Vorgängermodelle hat Sony aber nicht behoben.
Ein Test von Ingo Pakalski


    Bootcamps: Programmierer in drei Monaten
    Bootcamps
    Programmierer in drei Monaten

    Um Programmierer zu werden, reichen ein paar Monate Intensiv-Training, sagen die Anbieter von IT-Bootcamps. Die Bewerber müssen nur eines sein: extrem motiviert.
    Von Juliane Gringer

    1. Nordkorea Kaum Fehler in der Matrix
    2. Security Forscher können Autoren von Programmiercode identifizieren
    3. Stack Overflow Viele Entwickler wohnen in Bayern und sind männlich

    Landwirtschafts-Simulator auf dem C64: Auf zum Pixelernten!
    Landwirtschafts-Simulator auf dem C64
    Auf zum Pixelernten!

    In der Collector's Edition des Landwirtschafts-Simulators 19 ist das Spiel gleich zwei Mal enthalten - einmal für den PC und einmal für den C64. Wir haben die Version für Commodores Heimcomputer auf unserem Redaktions-C64 gespielt, stilecht von der Cartridge geladen.
    Ein Test von Tobias Költzsch

    1. Giants Software Ländliche Mods auf Playstation und Xbox

      •  /