CineCommunity-Forum

CineCommunity-Forum (http://www.cinecommunity.org/index.php)
-   = Szene News = (http://www.cinecommunity.org/forumdisplay.php?f=82)
-   -   Kinox.so wurde gehackt (http://www.cinecommunity.org/showthread.php?t=9648)

blackspitzer 14.03.2012 16:29

Kinox.so wurde gehackt
 
Eine vergleichsweise unbekannte Nachahmerseite des Streaming-Portals kino.to wurde kürzlich gehackt. Der unbekannte Täter erlangte über eine Subdomain Root-Zugriff auf den Server. Der Redaktion von gulli.com liegen Beweise in Form von Screenshots und Videos vor.
Unter der Domain kinox.so wird sowohl das Aussehen als auch teilweise das Konzept des letzten Sommer von der Polizei geschlossenen Streaming-Portals kino.to nachgeahmt. Im Unterschied zum Vorgänger hat man sich aber hierbei auf Dokumentation spezialisiert. Die Streams stammen von YouTube und anderen legalen Video-Hostern, nicht etwa von den sonst üblichen Anbietern aus dem Graubereich. Hinter der Subdomain scene.kinox.so verbirgt sich das Blog ScenePirat.ws, welches auf Wordpress basiert und seinen Lesern Tests und News aus der Webwarez-Szene offeriert.
Der unbekannte Hacker hatte vor rund einem halben Jahr Zugriff auf eine andere Datenbank erhalten und konnte die dort verzeichneten Passwörter benutzen, um sich Zugang zu verschaffen. Nach dem Root Zugriff hat er nach eigenem Bekunden via Wordpress und der Modifikation von einem Plug-in der Bloggersoftware eine eigene Shell hochgeladen. Mittels blind path gathering war es dann dem Angreifer möglich, auch auf fremde Verzeichnisse zuzugreifen, die sich außerhalb des Blogs befinden. Auf dem gleichen Server befinden sich unter anderem auch die Daten des Streaming-Portals.
Der kino.to Klon konnte von den Betreibern bislang in unveränderter Form fortgeführt werden, weil der Hacker an keiner Veränderung oder Zerstörung der Webseite interessiert ist.

KinoxDotSo 15.03.2012 21:17

Eine Sicherheitslücke in einem Wordpress-Plugin, dass von scenepirat.ws verwendet wurde, ermöglichte offenbar den Angriff. Sämtliche uns bekannte Sicherheitslücken wurden beseitigt und beide Seiten zur Sicherheit komplett neu aufgesetzt.

Hydra 15.03.2012 22:28

Oh danke für die Liebe Einladung an alle Häcker es doch nochmals zu versuchen wenn sie es schaffen sollen sie dann bescheid sagen wo sie das Loch gefunden haben? :D :pfe:


P.S. nein ich hatte euch nicht gehackt um das gleich mal klarzustellen ;)

Dead_Cow 15.03.2012 22:31

Zitat:

Zitat von Hydra (Beitrag 319567)
O
P.S. nein ich hatte euch nicht gehackt um das gleich mal klarzustellen ;)

Behauptet man hinterher immer, um nicht aufzufallen. :D

Hydra 15.03.2012 22:34

Zitat:

Zitat von Dead_Cow (Beitrag 319568)
Behauptet man hinterher immer, um nicht aufzufallen. :D

:lach2: :lach2:ich schmücke mich nicht mit Fremden Federn das kommt nicht so gut

KinoxDotSo 15.03.2012 22:41

Zitat:

Zitat von Hydra (Beitrag 319567)
P.S. nein ich hatte euch nicht gehackt um das gleich mal klarzustellen ;)

Streng genommen wurden ja nicht wir, sondern unser "Untermieter" gehackt. Erst nachdem der Hacker in dessen Account eindringen konnte, konnte er sich mit verschiedenen Tools Zugriff zum root verschaffen :D

shabrakke 15.03.2012 22:45

Zitat:

Zitat von KinoxDotSo (Beitrag 319570)
Streng genommen wurden ja nicht wir, sondern unser "Untermieter" gehackt. Erst nachdem der Hacker in dessen Account eindringen konnte, konnte er sich mit verschiedenen Tools Zugriff zum root verschaffen :D

:lach:jetzt kriegst dus aber richtig:lach:

Dead_Cow 15.03.2012 22:50

"Untermieter".........

Sackratten


:D

KinoxDotSo 15.03.2012 22:53

Wieso denn? Hatte er selbst Gulli gegenuber so mitgeteilt und die Vorgehensweise war für uns auch nachvollziehbar ;)

Zitat:

Zitat von Dead_Cow (Beitrag 319574)
"Untermieter".........

Sackratten


:D

:lach:

Hydra 15.03.2012 23:03

Zitat:

Zitat von KinoxDotSo (Beitrag 319570)
Streng genommen wurden ja nicht wir, sondern unser "Untermieter" gehackt. Erst nachdem der Hacker in dessen Account eindringen konnte, konnte er sich mit verschiedenen Tools Zugriff zum root verschaffen :D

Zitat:

Zitat von shabrakke (Beitrag 319572)
:lach:jetzt kriegst dus aber richtig:lach:

Zitat:

Zitat von Dead_Cow (Beitrag 319574)
"Untermieter".........

Sackratten


:D

:lach: :lach:

Zitat:

Zitat von KinoxDotSo (Beitrag 319577)
Wieso denn? Hatte er selbst Gulli gegenuber so mitgeteilt und die Vorgehensweise war für uns auch nachvollziehbar ;)



:lach:


Daten hat der Hacker aber trotzdem auch von euch^^ :pfe: Senf dazu geb und so :D

KinoxDotSo 15.03.2012 23:15

Freilich hat er auch Daten von der Seite - ich bin mir sogar ziemlich sicher, dass er ein Backup inkl. sql dump erstellt hat. Mehr geht aber auch nicht - wir checken den Code ja ab und zu mal durch - vor allem die Plugins. Was SP fur seinen Blog verwendet hat, haben wir bis zum Hack eher nicht beachtet.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:56 Uhr.

Powered by CineCommunity ©2009-2017