THEMEN



freenet.de
T-DSL
DSL Vergleich
Das Kinderportal Haefft wurde aus Sicherheitsgruenden vom Netz genommen
Veröffentlicht am Monday, 07.December 2009 von Redaktion


Nachdem vor geraumer Zeit das Social Network SchülerVZ von einem Datenskandal betroffen war, hat es nun das Kinderportal haefft.de erwischt. Der Chaos Computer Club (kurz: CCC) hat die Betreiber des Kinderportals haefft.de auf eine gravierende Sicherheitslücke hingewiesen. Was zur Folge hatte, dass das Portal derzeit offline und somit nicht mehr erreichbar ist.



Auf dem Kinderportal haefft.de können sich Schüler und Jugendliche über alles mögliche austauschen, wie zum Beispiel über ihre Hobbys oder auch beispielsweise Adressen oder Fotos tauschen. Hier konnten sie quasi über alles was sie bewegt und interessiert Informationen mit angemeldeten Mitgliedern austauschen. Voraussetzung war, dass die Jugendlichen via passwortgeschütztes Zugangskonto angemeldet waren. Nach Angaben des CCC soll es für jedermann Problemlos möglich gewesen sein, sich bei haefft.de als Kind oder Jugendlicher anzumelden um dort tätig zu werden.

Nutzer von Plattformen, auf denen sie angemeldet sind, gehen eigentlich davon aus, dass ihre Zugangskonten die durch ein Passwort geschützt sind, vor unerlaubter Einsicht sicher sind. Bei Haefft jedoch waren alle Daten der Schüler und Jugendlichen, auch ohne Kenntnis des dafür erforderlichen Passwortes, für unbefugte einsehbar. Weiter heißt es, dass sogar die die Administrationskonten der Plattform frei zugänglich gewesen sein sollen.

Kennwörter sollten aus Sicherheitsgründen niemals im Klartext, sondern immer als sogenannter Hashwert in der Datenbank gespeichert werden. Dies wurde bei Häfft nicht beachtet, ausserdem wurden sie mit dem so genannten ILIKE-Operator lediglich auf Ähnlichkeit verglichen, so dass sich die Passwortabfrage mit einfachsten Mitteln auszutricksen lies.

Die Betreiber von Haefft arbeiten mit Hochdruck daran die Sicherheitslücke zu schliessen, damit sie wieder online gehen können. Auf der Webseite von Häfft ist derzeit zu lesen: "Liebe Häfftlinge, haefft.de ist leider offline. Ein engagierter Netz-Bürger hat uns über mögliche Sicherheitsprobleme bei Haefft.de informiert, die es notwendig machen, die Seite vorerst vom Netz zu nehmen. Wir überprüfen diesen Hinweis und arbeiten rund um die Uhr, um Haefft.de wieder an den Start zu bringen."






letzten News

  Doctor Web veroeffentlicht Beta Version seines bekannten Desinfektions Tools
  SPD Server wurde nach Angriff abgeschaltet
  Neuer Wurm verbreitet sich per Facebook
  Der Verkauf von TV Geraeten mit Online Funktionen boomt
  SteelSeries bietet Diablo 3 Fans passendes Zubehoer an

Kommentar:
Kommentare werden erst geprüft und dann freigeschaltet.

erlaubter HTML Code:
<b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul>
Security Code Security Code
  VIREN TICKER
weitere Informationen:
free McAfee Anti Virus download
Norton Anti Virus Protection
TagCloud
haefft haefft offline haefft de häfft haefft de hackerangriff