NokiaPort.de Forum

Normale Version: Nokia Developer Forum gehackt
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Heute sah sich Nokia dem Hacker-Angriff auf die Entwicklerseiten und des Nokia Forums ausgesetzt.
Eine Schwachstelle wurde ausgenutzt, um die Seiten auf manipuliert Seite umzuleiten, die folgendes Bild von Homer Simpson zeigte. Begleitet wurde die Grafik mit folgendem Lauftext:

Zitat:LOL, Worlds number 1 mobile company but not spending a dime for a server security! FFS patch your security holes otherwise you will be just another antisec victim. No Dumping, No Leaking!!

Der Server wurde anscheinend durch eine SQL-Injection der Datenbank kompromittiert. Es sollen sogar einige wenige User-Daten abgegriffen worden sein, die man im Internet verbreitet hat (nähere Informationen gibt es an dieser Stelle nicht!).

[Bild: nokia_website_hacked.png]

Die Umleitung wurde recht zügig wieder rückgängig gemacht und der Zugriff der Entwicklungsseiten und des Forums wieder hergestellt.

[ExiTuS]
Seit heute steht das Nokia Developer-Forum wieder außer Betrieb.

Zum aktuellen Zeitpunkt ziert die folgende Nachricht das Forum, in der auf den Hacker-Angriff von letzter Woche eingegangen wird. Demnach wird bestätigt, dass mittels SQL-Injection ein Zugriff auf die User-Datenbank bestand und Userdaten entwendet wurden.

http://www.developer.nokia.com/Community...ontent.php :
Zitat:You may have seen reports or received an email from us regarding a recent security breach on this developer.nokia.com/community discussion forum.

During our ongoing investigation of the incident we have discovered that a database table containing developer forum members' email addresses has been accessed, by exploiting a vulnerability in the bulletin board software that allowed an SQL Injection attack. Initially we believed that only a small number of these forum member records had been accessed, but further investigation has identified that the number is significantly larger.

The database table records includes members’ email addresses and, for fewer than 7% who chose to include them in their public profile, either birth dates, homepage URL or usernames for AIM, ICQ, MSN, Skype or Yahoo. However, they do not contain sensitive information such as passwords or credit card details and so we do not believe the security of forum members’ accounts is at risk. Other Nokia accounts are not affected.

We are not aware of any misuse of the accessed data, but we are communicating with affected forum members, though we believe the only potential impact to them may be unsolicited email. Nokia apologizes for this incident.

Though the initial vulnerability was addressed immediately, we have now taken the developer community website offline as a precautionary measure, while we conduct further investigations and security assessments. We hope to get the site back online as soon as possible and will post developments here in the meantime.

If you have any questions on this, please contact Nokia.developer-discussions-support@nokia.com.

The Nokia Developer website team.

[ExiTuS]