PDA

Vollständige Version anzeigen : Passwörter und Mail-Adressen von Rewe-Kunden stehen im Web



Felix Krull
19.07.2011, 23:11
Passwörter und Mail-Adressen von Rewe-Kunden stehen im Web

19.07.2011

[...] blah blah blah [..]

Rewes Dienstleister speicherte Passwörter unverschlüsselt

Laut Rewe hat der technische Dienstleister die Passwörter unverschlüsselt gespeichert. Ein Rewe-Sprecher sagte: "Leider mussten wir feststellen, dass die Anmeldedaten im Klartext vorlagen. Wir waren davon ausgegangen, dass die Daten in einem ausreichend gesicherten System untergebracht seien."

Passwörter unverschlüsselt in Datenbanken zu speichern, entspricht nicht dem Stand der Technik. Standard-Web-Dienste wie Wordpress speichern seit Jahren die Nutzer-Passwörter verschlüsselt in Datenbanken. Dabei werden die Passwörter nicht nur einfach mit einem Algorithmus verschlüsselt, sondern auch um zufällige Zeichenfolgen ergänzt, damit Angreifer gängige Passwörter nicht einfach anhand von Wörterbüchern per Durchprobieren erraten können.

SPON (http://referer.us/www.spiegel.de/netzwelt/web/0,1518,775354,00.html)

Weiß zufällig jemand welcher "externe Dienstleister" in diesem Zusammenhang für REWE tätig war? Ich wüßte nämlich zu gern welchen komplett unfähigen, inkompetenten Geisteskrüppeln man an dieser Stelle einen herzlichen Glückwunsch aussprechen darf :D

Passwörter werden im übrigen NIE gespeichert - weder verschlüsselt noch unverschlüsselt. Stattdessen wird ein sogenannter Hash (http://de.wikipedia.org/wiki/Hashfunktion) gespeichert, der über das Passwort und einen zufälligen bzw. geheimen Zusatz ("Salz (http://de.wikipedia.org/wiki/Salt_%28Kryptologie%29)") gebildet wurde. Wer sich auskennt nimmt bcrypt (http://de.wikipedia.org/wiki/Bcrypt), und wer sich richtig auskennt, der nimmt scrypt (http://www.daemonology.net/blog/2009-05-09-scrypt-key-derivation.html).

Paul Felz
19.07.2011, 23:15
Es sind wohl schon Köpfe gerollt :))
(http://www.rewe-group.com/karriere/stellenboerse/stelle/8797/)

Felix Krull
19.07.2011, 23:20
Es sind wohl schon Köpfe gerollt :))
(http://www.rewe-group.com/karriere/stellenboerse/stelle/8797/)

OH GOTT, es waren die hier:

http://www.ris.de

LOOOOOL :D :D :D :D :D

Paul Felz
19.07.2011, 23:25
OH GOTT, es waren die hier:

http://www.ris.de

LOOOOOL :D :D :D :D :D
Aus der Seite

Berufseinsteiger (http://www.ris.de/berufseinsteiger/) Berufserfahrene (http://www.ris.de/berufserfahrene/) Die RIS im Überblick (http://www.ris.de/warum-ris/die-ris-im-ueberblick/) Direkteinstieg (http://www.ris.de/berufseinsteiger/direkteinstieg/) Jobs bei RIS (http://www.ris.de/jobs-bei-ris/) Schüler (http://www.ris.de/schueler/) Studenten (http://www.ris.de/studenten/) Unsere Standorte (http://www.ris.de/warum-ris/unsere-standorte/) Warum RIS? (http://www.ris.de/warum-ris/) Was wir bieten (http://www.ris.de/warum-ris/was-wir-bieten/) Wen wir suchen (http://www.ris.de/berufserfahrene/wen-wir-suchen/)



Hehe, kein Wunder :)) :)) :))

Afrikanische Informatiker waren wohl noch zu teuer :))

Sheldon
20.07.2011, 23:13
Jetzt zahlt es sich aus, dass ich diese Payback-Verarsche von Anfang an boykottiert habe.

Pillefiz
20.07.2011, 23:15
Haben Sie die Deutschland-card? Die Gold-card? Die Payback-Karte? Sammeln Sie Treuepunkte? Bonuspunkte? Murmeln? ICH HASSE ES !

Felix Krull
20.07.2011, 23:39
Haben Sie die Deutschland-card? Die Gold-card? Die Payback-Karte? Sammeln Sie Treuepunkte? Bonuspunkte? Murmeln? ICH HASSE ES !

Die Blöden verschachern ihre Privatsphäre gegen "Treuepunkte" um irgendwann eine Espressomaschine aus chinesischer Produktion dafür zu bekommen, und die ganz Blöden geben jedes Detail ihres banalen Lebens bei Facebook, Myspace oder Google+ preis, und zwar sogar ohne den eigentlich wohlverdienten Arschtritt dafür zu bekommen.

Paul Felz
21.07.2011, 00:35
Haben Sie die Deutschland-card? Die Gold-card? Die Payback-Karte? Sammeln Sie Treuepunkte? Bonuspunkte? Murmeln? ICH HASSE ES !
Ein Grund mehr, bei ALDI einzukaufen :))

Felix Krull
01.08.2011, 08:24
Der Nächste, bitte:


Hacker klauen Kundendaten von Marktkauf

31.7.2011

Hamburgs Landeskriminalamt (LKA) jagt eine Gruppe Computerhacker. Den Tätern war es gelungen, eine Million Datensätze des Einzelhändlers „Marktkauf“ zu kopieren. Das Unternehmen hat vorsorglich seine Website vom Netz genommen.

Wer aktuell im Internet die „Marktkauf“-Seite sucht, bekommt die knappe Meldung angezeigt: „Diese Seite wird überarbeitet. In Kürze sind wir wieder für Sie da.“

Ziel des Hacker-Angriffs war das Hamburger Unternehmen „Hatraco“, das als externer Dienstleister die Seite www.marktkauf.de betreut. „Marktkauf“ (betreibt bundesweit 170 Märkte) hat die Geschäftsbeziehung zu der Hamburger Firma mit Sitz an der Peutestraße (Veddel) nach dem Datenklau mit sofortiger Wirkung beendet.

Die Hacker hatten zunächst Adressen, E-Mails, Geburtsdaten und Telefonnummern von Kunden kopiert. „Mit enormem Aufwand“, so „Marktkauf“, war es den Hackern danach gelungen, auch verschlüsselte Datensätze von Teilnehmern von Online-Gewinnspielen zu knacken.

Bei den Tätern verfolgt die Hamburger Kripo aktuell eine heiße Spur, die nach Moskau und Ägypten führt. Dort sollen sich angeblich die Server von „Sceneground“ befinden. So nennen sich die Hacker, sie hatten „Marktkauf“ aufgefordert, ihre Kunden innerhalb von 24 Stunden über das Datenleck aufzuklären, sonst würden sie es selbst tun. „Marktkauf“ folgte der Aufforderung und entschuldigte sich bei seinen Kunden. Betroffenen wurde geraten, Passwörter bei Mehrfachverwendung zu ändern. Außerdem richtete Marktkauf eine kostenlose Kundenhotline (0800-3335211) ein. Die Hacker verfolgen offenbar das Ziel, die Öffentlichkeit darüber zu informieren, wie leicht es ist, bei Unternehmen große Mengen persönlicher Daten zu „hacken“. Auch Rewe war vor Kurzem von einem ähnlichen Hacker-Angriff betroffen. Möglicherweise waren es dieselben Täter.

Quelle (http://referer.us/www.mopo.de/hamburg/panorama/hacker-klauen-kundendaten-von-marktkauf/-/5067140/8732632/-/index.html)