<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: StudiVZ durch Wurm lahmgelegt?</title>
	<atom:link href="http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/</link>
	<description>fix [your] master boot record</description>
	<lastBuildDate>Mon, 13 Feb 2012 14:51:41 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Hansi Schnier</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6904</link>
		<dc:creator>Hansi Schnier</dc:creator>
		<pubDate>Wed, 29 Nov 2006 08:11:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6904</guid>
		<description>Ich merks schon, ich bin alt: Ich besuche keine Studiparty, habe kein Handy oder Fernseher, ziehe oftmals zwei unterschiedliche Socken an, mache Politik und regg mich bei StudiVZ &amp; Co. unter einem Pseudonym. Es gab mal Zeiten, da durfte man sich wegen solcher Qualitäten jung fühlen. Das ist aber schon laaang her.</description>
		<content:encoded><![CDATA[<p>Ich merks schon, ich bin alt: Ich besuche keine Studiparty, habe kein Handy oder Fernseher, ziehe oftmals zwei unterschiedliche Socken an, mache Politik und regg mich bei StudiVZ &amp; Co. unter einem Pseudonym. Es gab mal Zeiten, da durfte man sich wegen solcher Qualitäten jung fühlen. Das ist aber schon laaang her.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Falk</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6886</link>
		<dc:creator>Falk</dc:creator>
		<pubDate>Tue, 28 Nov 2006 16:43:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6886</guid>
		<description>Wie kleine Kinder, denen man ihr Lieblingsspielzeug wegnimmt. Und die ohne dieses ein Gebrüll anstimmen, als würden sie gleich sterben...</description>
		<content:encoded><![CDATA[<p>Wie kleine Kinder, denen man ihr Lieblingsspielzeug wegnimmt. Und die ohne dieses ein Gebrüll anstimmen, als würden sie gleich sterben…</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Oli</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6885</link>
		<dc:creator>Oli</dc:creator>
		<pubDate>Tue, 28 Nov 2006 14:37:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6885</guid>
		<description>Hansi schau dich mal ein wenig am Campus um, höre mal bei den &quot;Jüngeren&quot; rein und dann siehst du was Programm ist - das Gros derjenigen sieht das nur als &quot;üble Anmache&quot; - gar kein Bewußtsein bezüglich des Daten-GAUs.</description>
		<content:encoded><![CDATA[<p>Hansi schau dich mal ein wenig am Campus um, höre mal bei den «Jüngeren» rein und dann siehst du was Programm ist — das Gros derjenigen sieht das nur als «üble Anmache» — gar kein Bewußtsein bezüglich des Daten-GAUs.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Hansi Schnier</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6884</link>
		<dc:creator>Hansi Schnier</dc:creator>
		<pubDate>Tue, 28 Nov 2006 14:27:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6884</guid>
		<description>Haben die überhaupt noch Nutzer nach all den Highlights? Und hört man was von denen auf &quot;ihrer&quot; Plattform?</description>
		<content:encoded><![CDATA[<p>Haben die überhaupt noch Nutzer nach all den Highlights? Und hört man was von denen auf «ihrer» Plattform?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Das StudiVZ unter Feuer at der tag und ich</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6882</link>
		<dc:creator>Das StudiVZ unter Feuer at der tag und ich</dc:creator>
		<pubDate>Tue, 28 Nov 2006 11:32:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6882</guid>
		<description>[...] Die restlichen Informationen musste man sich dann wiederum in der Blogosph&#228;re zusammensuchen. Ganz prima! Hier ist definitiv noch Nacharbeit gefragt: Eine Million Benutzer wollen n&#228;mlich auch informiert werden! [...]</description>
		<content:encoded><![CDATA[<p>[…] Die restlichen Informationen musste man sich dann wiederum in der Blogosphäre zusammensuchen. Ganz prima! Hier ist definitiv noch Nacharbeit gefragt: Eine Million Benutzer wollen nämlich auch informiert werden! […]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: PatKa</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6877</link>
		<dc:creator>PatKa</dc:creator>
		<pubDate>Tue, 28 Nov 2006 10:48:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6877</guid>
		<description>Ich finde das super. Jeder ernstzunehmende Dienstleister hat mitlerweile eingesehen, dass man bei der Übertragung von Passwörtern SSL-Verschlüsselung braucht, ausser die Studivz Leute. Und es ist nun wirklich nicht schwer, das einzurichten, bedarf nur zwei Direktiven im Webserver ! Aber so ist leider, wie man an Hochschulen lernt, EDV zu betreiben. Daher kann ich nur sagen, bravo, es sollte viel öfter solche Aktionen geben, wo Leute, vor allem die User, auf so gravierende Sicherheismängel einer Platform hingewiesen werden.</description>
		<content:encoded><![CDATA[<p>Ich finde das super. Jeder ernstzunehmende Dienstleister hat mitlerweile eingesehen, dass man bei der Übertragung von Passwörtern SSL-Verschlüsselung braucht, ausser die Studivz Leute. Und es ist nun wirklich nicht schwer, das einzurichten, bedarf nur zwei Direktiven im Webserver ! Aber so ist leider, wie man an Hochschulen lernt, EDV zu betreiben. Daher kann ich nur sagen, bravo, es sollte viel öfter solche Aktionen geben, wo Leute, vor allem die User, auf so gravierende Sicherheismängel einer Platform hingewiesen werden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Helge Städtler &#187; Blog Archive &#187; studiVZ: Das Lehrveranstaltungssystem 2.0? - Thetawelle</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6876</link>
		<dc:creator>Helge Städtler &#187; Blog Archive &#187; studiVZ: Das Lehrveranstaltungssystem 2.0? - Thetawelle</dc:creator>
		<pubDate>Tue, 28 Nov 2006 10:08:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6876</guid>
		<description>[...] Update 28.11.2006 Hmm, angesichts solcher Schlagzeilen: Man sollte vielleicht tatsächlich eine Securityfirma PR-wirksam aufkaufen. Dass man komplette Accounts &#8220;grabben&#8221; kann ist nicht mehr als negative PR abzutun, es ist ziemlich massiver Vertrauensverlust der da stattfindet. Zu einem grossen Teil ist das meiner Ansicht nach der Verwendung einer WebApplication Technologie anzulasten, die sehr viele Angriffspunkte für derartige Lücken anbietet. Ich frage mich, ob studiVZ derlei Probleme hätte, wenn eine Java Enterprise Solution im Hintergrund Dienst tun würde und nicht etwa eine scriptbasierte Sprache wie PHP. &#8220;SQL und JavaScript-Injections&#8221; sind jedenfalls alte Bekannte bei Scriptsprachen, die für WebApplications genutzt werden ebenso &#8220;Cookie-Hijacking&#8221;. [...]</description>
		<content:encoded><![CDATA[<p>[…] Update 28.11.2006 Hmm, angesichts solcher Schlagzeilen: Man sollte vielleicht tatsächlich eine Securityfirma PR-wirksam aufkaufen. Dass man komplette Accounts “grabben” kann ist nicht mehr als negative PR abzutun, es ist ziemlich massiver Vertrauensverlust der da stattfindet. Zu einem grossen Teil ist das meiner Ansicht nach der Verwendung einer WebApplication Technologie anzulasten, die sehr viele Angriffspunkte für derartige Lücken anbietet. Ich frage mich, ob studiVZ derlei Probleme hätte, wenn eine Java Enterprise Solution im Hintergrund Dienst tun würde und nicht etwa eine scriptbasierte Sprache wie PHP. “SQL und JavaScript-Injections” sind jedenfalls alte Bekannte bei Scriptsprachen, die für WebApplications genutzt werden ebenso “Cookie-Hijacking”. […]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: derek</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6874</link>
		<dc:creator>derek</dc:creator>
		<pubDate>Tue, 28 Nov 2006 07:57:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6874</guid>
		<description>Mir kommt das merkwürdig vor. Ob da wohl die kommerzielle Konkurrenz die Finger im Spiel hat? ;-)</description>
		<content:encoded><![CDATA[<p>Mir kommt das merkwürdig vor. Ob da wohl die kommerzielle Konkurrenz die Finger im Spiel hat? <img src='http://www.fixmbr.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: VisualBlog - das VisualOrgasm-Weblog &#187; Hacker-Angriff auf StudiVZ</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6873</link>
		<dc:creator>VisualBlog - das VisualOrgasm-Weblog &#187; Hacker-Angriff auf StudiVZ</dc:creator>
		<pubDate>Mon, 27 Nov 2006 21:24:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6873</guid>
		<description>[...] Phishing-Angriff? Ist doch Blödsinn, oder? Auf jeden Fall war es sogar Heise eine Schnellmeldung wert, so sehr haben sie StudiVZ Dank der Blogosphäre auf dem Radar: &#8220;Auf Nachfrage von heise online gab StudiVZ weitere Details zu dem Angriff bekannt. Der oder die Angreifer haben demnach auf einem fremden Server ein gefälschtes Login-Formular im StudiVZ-Design angelegt. &#8220;Mittels JavaScript wurden die Login-Daten ausgelesen und wiederum an den StudiVZ-Server übertragen, wo mittels XSRF automatisiert ein Pinnwandeintrag generiert wurde. Dieser enthielt einen Teil-String der so ausgelesenen Daten&#8221;, erklärte ein Sprecher. Dies deckt sich mit der Darstellung in einigen Weblogs. Bei dem Angriff sind demnach die E-Mail-Daten der Mitglieder im Klartext auf einer allgemein zugänglichen Pinnwand innerhalb des StudiVZ abgelegt worden ? das Passwort wurde aber nicht veröffentlicht. 32 Nutzer sollen den Angaben zufolge von dem Datenklau betroffen gewesen sein. Die Betreiber hätten die Nutzer sofort kontaktiert und die betroffenen Passwörter geändert, um einen Missbrauch zu verhindern. Die Nutzerdaten seien nicht aus der StudiVZ-Datenbank ausgelesen worden sein. &#8220;Um den Sachverhalt zu untersuchen und eine Gefährdung der Nutzer auszuschließen, hat StudiVZ seine Website umgehend abgeschaltet&#8221;, erklärte der Sprecher. Die XSRF-Lücke sei inzwischen behoben und alle dadurch entstandenen Datensätze gelöscht worden. Die lange Offline-Zeit erklärt der Sprecher mit weiteren Wartungsarbeiten.&#8221; [...]</description>
		<content:encoded><![CDATA[<p>[…] Phishing-Angriff? Ist doch Blödsinn, oder? Auf jeden Fall war es sogar Heise eine Schnellmeldung wert, so sehr haben sie StudiVZ Dank der Blogosphäre auf dem Radar: “Auf Nachfrage von heise online gab StudiVZ weitere Details zu dem Angriff bekannt. Der oder die Angreifer haben demnach auf einem fremden Server ein gefälschtes Login-Formular im StudiVZ-Design angelegt. “Mittels JavaScript wurden die Login-Daten ausgelesen und wiederum an den StudiVZ-Server übertragen, wo mittels XSRF automatisiert ein Pinnwandeintrag generiert wurde. Dieser enthielt einen Teil-String der so ausgelesenen Daten”, erklärte ein Sprecher. Dies deckt sich mit der Darstellung in einigen Weblogs. Bei dem Angriff sind demnach die E-Mail-Daten der Mitglieder im Klartext auf einer allgemein zugänglichen Pinnwand innerhalb des StudiVZ abgelegt worden ? das Passwort wurde aber nicht veröffentlicht. 32 Nutzer sollen den Angaben zufolge von dem Datenklau betroffen gewesen sein. Die Betreiber hätten die Nutzer sofort kontaktiert und die betroffenen Passwörter geändert, um einen Missbrauch zu verhindern. Die Nutzerdaten seien nicht aus der StudiVZ-Datenbank ausgelesen worden sein. “Um den Sachverhalt zu untersuchen und eine Gefährdung der Nutzer auszuschließen, hat StudiVZ seine Website umgehend abgeschaltet”, erklärte der Sprecher. Die XSRF-Lücke sei inzwischen behoben und alle dadurch entstandenen Datensätze gelöscht worden. Die lange Offline-Zeit erklärt der Sprecher mit weiteren Wartungsarbeiten.” […]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: blog.wieseln.de &#187; Blog Archive &#187; Sicherheit und StudiVZ?</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6872</link>
		<dc:creator>blog.wieseln.de &#187; Blog Archive &#187; Sicherheit und StudiVZ?</dc:creator>
		<pubDate>Mon, 27 Nov 2006 21:14:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6872</guid>
		<description>[...] Wie auf heise.de berichtet, wurde das StudiVZ wieder Opfer seiner Sicherheitslücken. Diverse Blogs berichteten bereits auch von diesem Angriff. Demnach hat diesmal ein Wurm seinen Weg ins System gefunden und dort von einigen Usern die Emailadresse und das Passwort ausgelesen. Dies geschah über einen maipulierten Link auf Pinnwänden. Daraufhin war der Server einige Stunden online und das Fehler wurde behoben. Im StudiVZ Blog wurde der Angriff auch bereits bekanntgegeben. [...]</description>
		<content:encoded><![CDATA[<p>[…] Wie auf heise.de berichtet, wurde das StudiVZ wieder Opfer seiner Sicherheitslücken. Diverse Blogs berichteten bereits auch von diesem Angriff. Demnach hat diesmal ein Wurm seinen Weg ins System gefunden und dort von einigen Usern die Emailadresse und das Passwort ausgelesen. Dies geschah über einen maipulierten Link auf Pinnwänden. Daraufhin war der Server einige Stunden online und das Fehler wurde behoben. Im StudiVZ Blog wurde der Angriff auch bereits bekanntgegeben. […]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6869</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Mon, 27 Nov 2006 20:44:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6869</guid>
		<description>Nachtrag: die Site ist nach einer kurzen online Phase mit äußerst schlechter Performance (wenn überhaupt) nun wieder offline gegangen.</description>
		<content:encoded><![CDATA[<p>Nachtrag: die Site ist nach einer kurzen online Phase mit äußerst schlechter Performance (wenn überhaupt) nun wieder offline gegangen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6868</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Mon, 27 Nov 2006 20:42:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6868</guid>
		<description>Also die vom StudiVZ scheinen echt einen am Sender zu haben! Anstatt &quot;Alles wird gut&quot;, hätte ich gerne klare, ausführliche Informationen gelesen und nicht etwas wie einen Phishing Angriff, das trifft es ja wohl kaum.
Das StudiVZ diskredidiert sich immer mehr, ich frage mich, wie lange das noch so weiter gehen soll?</description>
		<content:encoded><![CDATA[<p>Also die vom StudiVZ scheinen echt einen am Sender zu haben! Anstatt «Alles wird gut», hätte ich gerne klare, ausführliche Informationen gelesen und nicht etwas wie einen Phishing Angriff, das trifft es ja wohl kaum.<br />
Das StudiVZ diskredidiert sich immer mehr, ich frage mich, wie lange das noch so weiter gehen soll?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Apple</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6867</link>
		<dc:creator>Apple</dc:creator>
		<pubDate>Mon, 27 Nov 2006 20:18:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6867</guid>
		<description>Beim StudiVZ geht aber auch schief, was schiefgehen kann. Da bekommt man ja langsam Mitleid.</description>
		<content:encoded><![CDATA[<p>Beim StudiVZ geht aber auch schief, was schiefgehen kann. Da bekommt man ja langsam Mitleid.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Blueprint.</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6864</link>
		<dc:creator>Blueprint.</dc:creator>
		<pubDate>Mon, 27 Nov 2006 16:30:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6864</guid>
		<description>&lt;strong&gt;going down...&lt;/strong&gt;

An der Blogbar liest man zurzeit:
Um die aktuelle Serverlast durch die Verlinkungen von SPIEGEL Online und Heise.de zu reduzieren, muss ich mal eine Weile (schätze mal bis Montag abend) die Anzeige der Kommentare komplett unterbinden. Wer sich für d...</description>
		<content:encoded><![CDATA[<p><strong>going down…</strong></p>
<p>An der Blogbar liest man zurzeit:<br />
Um die aktuelle Serverlast durch die Verlinkungen von SPIEGEL Online und Heise.de zu reduzieren, muss ich mal eine Weile (schätze mal bis Montag abend) die Anzeige der Kommentare komplett unterbinden. Wer sich für d…</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: NYblog &#187; Blog Archive &#187; StudiVZ - das Ende naht.</title>
		<link>http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6861</link>
		<dc:creator>NYblog &#187; Blog Archive &#187; StudiVZ - das Ende naht.</dc:creator>
		<pubDate>Mon, 27 Nov 2006 15:52:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/studivz-durch-wurm-lahmgelegt/#comment-6861</guid>
		<description>[...] Strike.  Nachtrag, 16:49 Uhr: Jörgmeldet weitere Sicherheitslücken im StudiVZ, wie auch private Profile öffentlich werden. Darüber hinaus steht bei Chris, wie sich ein Wurm die massiven Sicherheitslücken im StudiVZ zu nutze macht, weshalb man wohl gerade wirklich den Stecker gezogen hat. [...]</description>
		<content:encoded><![CDATA[<p>[…] Strike. Nachtrag, 16:49 Uhr: Jörgmeldet weitere Sicherheitslücken im StudiVZ, wie auch private Profile öffentlich werden. Darüber hinaus steht bei Chris, wie sich ein Wurm die massiven Sicherheitslücken im StudiVZ zu nutze macht, weshalb man wohl gerade wirklich den Stecker gezogen hat. […]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

