CHIP Forum gehackt ?

Hier können Warnungen jeglicher Art ausgesprochen werden, auch zu Webseiten der überteuerten Abzocker-Läden
Nachricht
Autor
Benutzeravatar
gnagflow880
mensHELPer
mensHELPer
Beiträge: 157
Registriert: Dienstag 15. März 2011, 23:36

CHIP Forum gehackt ?

#1 Beitrag von gnagflow880 »

siehe hier:

http://www.heise.de/forum/heise-Securit ... 1275/show/

Liebe Forums-Mitglieder,
ein unberechtigter Dritter hat sich Zugriff auf die Verwaltung des CHIP Forums verschafft. CHIP nimmt diesen Vorfall sehr ernst: Deshalb wurde das Forum sofort abgeschaltet und unabhängige Forensik-Experten mit der Untersuchung des Angriffs beauftragt. Bis der genaue Angriffs-Weg nachvollzogen und die ausgenutzte Sicherheitslücke behoben ist, arbeiten die Systeme in einem sicheren Read-Only-Modus. Die Anmeldung am System ist so lange nicht möglich.


Was bedeutet das für die betroffenen User?
Wir wissen nicht, ob überhaupt Nutzerdaten entwendet wurden. Diese Meldung ist eine Vorsichtsmaßnahme im Sinne unserer User. Es ist jedoch nicht auszuschließen, dass E-Mail-Adressen und verschlüsselte Passwörter (so genannte Passwort-Hashes) entwendet wurden. Der Angreifer könnte mithilfe der Passwort-Hashes schwache User-Passwörter entschlüsseln. Daher sollten Nutzer, die dasselbe Passwort auch bei anderen Diensten verwenden, dort umgehend ein neues, sicheres Passwort erstellen.


Was unternimmt CHIP, um solche Angriffe in Zukunft zu verhindern?
Gemeinsam mit den externen Experten prüfen wir den genauen Angriffsweg. Anschließend wird die ausgenutzte Sicherheitslücke geschlossen. Sobald die Anmeldung im CHIP Forum wieder möglich ist, werden wir euch über einen Forenbanner informieren. Die User des Forums müssen ihr Passwort beim nächsten Login zurücksetzen.


Weitere Informationen und Tipps findet ihr in den FAQ, die wir für euch erstellt haben:
http://www.chip.de/artikel/CHIP-Forum_68832986.html

Die Sicherheit der User-Daten liegt uns sehr am Herzen. Wir werden alles unternehmen, um diese Sicherheit wiederherzustellen und bedauern den Vorfall. Solltet ihr noch Fragen haben, stellt diese bitte an forum@chip.de . Möchtet ihr euren Account löschen lassen, schreibt bitte in den Betreff der E-Mail „Löschen“. Als Mailinhalt schreibt bitte euren Usernamen dazu.

Vielen Dank für euer Verständnis!

Florian Konrad Schmitz,
Teamleiter Social und Community im Namen des gesamten Community-Teams
Altersbedingte ED (>75), mit Tada voll im Griff.