• IT-Karriere:
  • Services:

Wieder vBulletin: Foren von Epic Games gehackt

Die Foren des Spieleherstellers Epic Games wurden gehackt, wieder war eine Sicherheitslücke in vBulletin die Ursache. Bei einigen der Foren wurden auch Passwörter erbeutet. Mehr als 800.000 Accounts sollen betroffen sein.

Artikel veröffentlicht am ,
Die Foren von Epic Games wurden gehackt.
Die Foren von Epic Games wurden gehackt. (Bild: Epic Games)

Die Serie von vBullettin-Hacks reißt nicht ab. Nah dem Dota2-Forum und der Seite DLH.net hat es jetzt verschiedene Foren von Epic Games getroffen. Die prominentesten Foren sind dabei das Unreal-Engine-Forum und das Unreal-Tournament-Forum.

Stellenmarkt
  1. Heinz von Heiden GmbH Massivhäuser, Isernhagen
  2. Bundesamt für Sicherheit in der Informationstechnik, Bonn

Alle Foren basieren auf der vBulletin-Software und waren offenbar nicht auf den aktuellsten Stand gepatcht. Der Zugang lief offenbar über eine SQL-Injection, wie ZDnet schreibt. Epic selbst macht keine Angaben dazu.

Nutzer der beiden Hauptforen müssen sich nach Angaben von Epic keine Sorgen um ihre Passwörter machen, die Hashes seien auf einem anderen Server abgelegt. "Wir glauben, dass der Hack E-Mail-Adressen und andere Daten, die in das Forum eingegeben wurden, offengelegt hat, aber keine Passwörter in irgendeiner Form, weder gesalzen noch gehasht noch im Klartext", schreibt Epic in einem Statement.

Gesalzene Passwörter in Legacy-Foren

In anderen Foren für ältere Unreal-Tournament-Titel, für Gears of War und Infinity Blade wurden hingegen auch Passwörter kopiert. Epic schreibt nur, dass es sich um "gesalzene" Passwörter handelt, macht aber keine weiteren Angaben. Nutzer dieser Foren werden aufgefordert, ihr Passwort an allen Stellen zu ändern, wenn sie es mehrfach verwendet haben.

Andere mit Epic in Verbindung stehende Foren für Paragon, Fortnite, Shadow Complex und Spyjinx sollen nicht von dem Angriff betroffen sein.

In der vergangenen Woche hatten wir über den Hack eines vBulletin-Forums der Seite DLH.net berichtet. Die Betreiber der Webseite veröffentlichten ein Statement, in dem sie den Hack bestreiten. Auf eine Anfrage von Golem.de haben sie bis heute nicht reagiert. Zahlreiche Nutzer berichten, dass sie nur für DLH.net kreierte Passwörter bei Leakedsource finden können.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. (u. a. Sandisk Extreme 256GB SDXC für 54,99€, Western Digital 10 TB Elements Desktop externe...
  2. 399,99€
  3. 1.149 (mit Rabattcode "POWERSUMMER20" - Bestpreis!)
  4. (aktuell u. a. LG 65SM82007LA NanoCell für 681,38€, Acer Chromebook 15 für 359,21€, DELL S...

bbk 04. Sep 2016

http://www.railnation.de/news/forum-nicht-erreichbar/ Hier hat es wohl noch jemand erwischt.

Apfelbrot 30. Aug 2016

Oder heise und golem.

Hotohori 23. Aug 2016

Je nach dem wie stark das Forum modifiziert wurde ist es nicht immer so einfach...

Hotohori 23. Aug 2016

Sind aber schon wieder on. HardwareLuxx hat Probleme mit DDOS angriffen, die schon eine...

TheUnichi 23. Aug 2016

SMF > phpBB Peter's EasyPHPGuestBook > SMF Ganz im Ernst, wer noch irgend eines dieser...


Folgen Sie uns
       


Eichrechtskonforme Ladesäule von Allego getestet

Spezielle Module erlauben eine eichrechtskonforme Nutzung von Ladesäulen. Doch sie stellen ein Sicherheitsrisiko dar.

Eichrechtskonforme Ladesäule von Allego getestet Video aufrufen
    •  /