Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Nachrichten (https://www.trojaner-board.de/nachrichten/)
-   -   Messaging: Slack führt nach Angriffen Zwei-Faktor-Authentifizierung ein (https://www.trojaner-board.de/165564-messaging-slack-fuehrt-angriffen-zwei-faktor-authentifizierung.html)

AdminBot 28.03.2015 11:50

Messaging: Slack führt nach Angriffen Zwei-Faktor-Authentifizierung ein
 
Messaging: Slack führt nach Angriffen Zwei-Faktor-Authentifizierung ein

Vier Tage lang hatten Angreifer wohl unbefugten Zugriff auf die Datenbank, in der Slack die Profilinformation seiner Nutzer hinterlegt. Betroffene Teams wurden bereits informiert, außerdem stehen nun zusätzliche Sicherheitsmechanismen bereit.

Weiterlesen...

iceweasel 30.03.2015 09:59

Interessant ist immer wie auf die Verschlüsselung der Passwort-Datenbanken eingegangen wird. Da es sich scheinbar um einen Messanger handelt ist davon auszugehen, dass ein Großteil der Anwender im Zeitraum des Angriffs den Dienst genutzt hat. Wenn man von ablaufenden Session-IDs über die Tage ausgeht war es für den Angreifer am einfachsten die Passwörter einfach direkt in der Anwendung mitzulesen. Die Mühe die in der Datenbank verschlüsselten Passwörter mit z.B. Wörterbuchattaken zu hacken musste sich niemand machen. Genauso würde man im übrigen auch bei einem SSH-Server vorgehen. Einfach warten bis sich jemand anmeldet und dann im Zeitpunkt der Nichtverschlüsselung kurz das Passwort abgreifen.

Der normale Anwender sollte zwei Dinge daraus lernen:
1.) Zwei-Faktor-Authentifizierung nutzen wo möglich, da dort diese Art des Angriffs unmöglich ist
2.) ruhig schlechte Passwörter verwenden ... aber bitte pro Anbieter ein eigenes


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131