Bitte ändert euer Passwort!
Im März 2026 wurde das Forum gehackt. Dabei hatten die Angreifer Zugriff auf die Datenbank und somit Zugriff auf eure Passwörter. Auch wenn das Forum kein Passwort im Klartext speichert, können die Angreifer eure Passwörter knacken. Bitte ändert daher dringend euer Passwort für das Forum. Solltet ihr das gleiche Passwort auch an anderer Stelle verwenden, ändert es bitte unbedingt an allen Stellen!
Hackerangriff auf RC-Network
- Steber
- Offline
- Senior Mitglied
-
- Beiträge: 76
- Thanks: 19
Re: Hackerangriff auf RC-Network
12 Aug. 2020 11:18
Servus,
soweit ich weiß, wurde RCN gerade geupdated. Jeder der in der Branche unterwegs ist, weiß
a) das SW unendlich viele Fehler hat
b) bei komplexer Software macht man sehr schnell unbeabsichtigt Fehler
Ich kenne gestandene Firmen, die teilweise schlimmere Fehler gemacht haben.
Das ist teilweise ohne eine kleine Armee an Security Mitarbeitern nicht machbar.
Grüße Stefan
soweit ich weiß, wurde RCN gerade geupdated. Jeder der in der Branche unterwegs ist, weiß
a) das SW unendlich viele Fehler hat
b) bei komplexer Software macht man sehr schnell unbeabsichtigt Fehler
Ich kenne gestandene Firmen, die teilweise schlimmere Fehler gemacht haben.
Das ist teilweise ohne eine kleine Armee an Security Mitarbeitern nicht machbar.
Grüße Stefan
Folgende Benutzer bedankten sich: TeeGee
Dieses Thema wurde gesperrt.
- PW
-
- Offline
- Moderator
-
- Beiträge: 9909
- Thanks: 3910
Re: Hackerangriff auf RC-Network
12 Aug. 2020 11:24
Hallo,
also bei Facebook schrieb jemand, dass die Sicherheitslücke ANGEBLICH seit einige Monaten bekannt war...
Gruss
PW
also bei Facebook schrieb jemand, dass die Sicherheitslücke ANGEBLICH seit einige Monaten bekannt war...
Gruss
PW
Rechtsbeistand u.a. bei "Modellflugproblemen"etc. : Rechtsanwälte Wessels & Partner, Tel.: 02362/27065
PW Modellbautechnik ( Jeti Kombiangebote, Beratung/Einstellservice etc.)
PW Modellbautechnik ( Jeti Kombiangebote, Beratung/Einstellservice etc.)
Dieses Thema wurde gesperrt.
- Steber
- Offline
- Senior Mitglied
-
- Beiträge: 76
- Thanks: 19
Re: Hackerangriff auf RC-Network
12 Aug. 2020 11:38
Auch das passiert leider! In der Retrospektive ist es immer einfach.
Man kann nicht immer alles wissen bzw. einfach vermeiden.
Ich kenne die Hintergründe nicht und will keinen in Schutz nehmen aber: Errare humanum est.
Ich jedenfalls habe Mitleid mit Ihnen, egal was und warum das passiert ist.
Man kann nicht immer alles wissen bzw. einfach vermeiden.
Ich kenne die Hintergründe nicht und will keinen in Schutz nehmen aber: Errare humanum est.
Ich jedenfalls habe Mitleid mit Ihnen, egal was und warum das passiert ist.
PW wrote: Hallo,
also bei Facebook schrieb jemand, dass die Sicherheitslücke ANGEBLICH seit einige Monaten bekannt war...
Gruss
PW
Dieses Thema wurde gesperrt.
- Bobbele
- Offline
- Premium Mitglied
-
- Beiträge: 142
- Thanks: 62
Re: Hackerangriff auf RC-Network
12 Aug. 2020 13:50 - 12 Aug. 2020 13:55PW wrote: Hallo,
also bei Facebook schrieb jemand, dass die Sicherheitslücke ANGEBLICH seit einige Monaten bekannt war...
Gruss
PW
Die Sicherheitslücke war bekannt, und gepatcht!
Und dann hat ein sog. "Forscher" einen Weg gefunden, diesen Sicherheitspatch zu umgehen. Diesen Weg dann aber nicht dem Softwarehersteller mitgeteilt, damit der das wieder fixen kann, sondern einen proof-of-concept zero-day-exploit veröffentlicht. 3 Stunden später begannen weltweit die Angriffe auf VB5. Tragisch für RC-Network ist wohl in erster Linie, dass der Umstieg von VB4 auf VB5 einen Sicherheitsgewinn bringen sollte....
Dazu bei Heise:
www.heise.de/news/Forensoftware-vBulleti...tch-aus-4867928.html
Da hast Du als Admin keine Chance mehr, speziell mitten im Umzug wenn Du eh noch nicht weisst wie die Software sich "normal" verhält.
LG Thomas
Letzte Änderung: 12 Aug. 2020 13:55 von Bobbele.
Dieses Thema wurde gesperrt.
- Stein-Elektronik.de
- Offline
- Elite Mitglied
-
- Stein-Elektronik.de
- Beiträge: 203
- Thanks: 187
Re: Hackerangriff auf RC-Network
12 Aug. 2020 17:16 - 12 Aug. 2020 17:26
Moin,
Nachfolgend Info an alle, die auch in RCN unterwegs sind aber bisher noch keine Email erhalten haben.
Das Versenden der Emails durch RCN dauert natürlich aufgrund der hohen Anzahl der User ein wenig.
Ist auch bei über 90.000 Usern absolut nachvollziehbar.
Meine ist heute morgen gekommen.
Vom Datendiebstahl sind laut Email folgende Angaben betroffen:
- Benutzername
- Email-Adresse
- Homepage-Adresse
- ICQ-Accountname
- AIM-Accountname
- Yahoo-Accountname
- MSN-Accountname
- Skype-Accountname
- Facebook-Accountname
- Geburtsdatum
- IP-Adresse beim letzten Login
- "Salted Hash" des Passworts
Ist zwar sicherlich nicht so optimal aber die Jungs haben schnell gehandelt und sofort Meldung an den zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit gemacht. Der ganze Laden wird durch Ehrenamtler geschmissen, die im Moment wohl alle Hände voll zu tun haben.
Ein Update, was die Sicherheitslücke behebt, ist bis dato wohl noch nicht verfügbar. Daher bleibt das Forum in der Zwischenzeit offline.
Hoffe, dass dieser Umstand nicht das Aus für RCN bedeutet
Das ist mit Abstand das größte Forum für den Modellflug.
Nachfolgend Info an alle, die auch in RCN unterwegs sind aber bisher noch keine Email erhalten haben.
Das Versenden der Emails durch RCN dauert natürlich aufgrund der hohen Anzahl der User ein wenig.
Ist auch bei über 90.000 Usern absolut nachvollziehbar.
Meine ist heute morgen gekommen.
Vom Datendiebstahl sind laut Email folgende Angaben betroffen:
- Benutzername
- Email-Adresse
- Homepage-Adresse
- ICQ-Accountname
- AIM-Accountname
- Yahoo-Accountname
- MSN-Accountname
- Skype-Accountname
- Facebook-Accountname
- Geburtsdatum
- IP-Adresse beim letzten Login
- "Salted Hash" des Passworts
Ist zwar sicherlich nicht so optimal aber die Jungs haben schnell gehandelt und sofort Meldung an den zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit gemacht. Der ganze Laden wird durch Ehrenamtler geschmissen, die im Moment wohl alle Hände voll zu tun haben.
Ein Update, was die Sicherheitslücke behebt, ist bis dato wohl noch nicht verfügbar. Daher bleibt das Forum in der Zwischenzeit offline.
Hoffe, dass dieser Umstand nicht das Aus für RCN bedeutet
Das ist mit Abstand das größte Forum für den Modellflug.
Gruss
Hans Willi
Hans Willi
Letzte Änderung: 12 Aug. 2020 17:26 von Stein-Elektronik.de.
Folgende Benutzer bedankten sich: koenig, skyfreak, Urbs, lufti
Dieses Thema wurde gesperrt.
- skyfreak
- Offline
- Platinum Mitglied
-
- Beiträge: 2947
- Thanks: 1450
Re: Hackerangriff auf RC-Network
12 Aug. 2020 17:30 - 12 Aug. 2020 17:38
danke willi !!!
wobei ich davon ausgehe, das noch weit mehr daten kompromitiert sind
wenn die datenbank gehacked wurde, dann stehen da z.b. auch die PNs drin in denen man sich z.b. in verbindung gesetzt hat bei käufen über die RCN börse und somit unter umständen auch daten wie
- paypal adressen
- lieferanschriften
- telefonnummern
- bank daten
- etc pp
damit den hackern in die hände gefallen sind
ich für meinen teil lösche immer alle PNs sobald sie gelesen sind, aber wer sich ein bisserl auskennt weiss, dass damit zunächst mal nur der datenbankeintrag mit "deleted" geflagged wird, wann der wirklich aus der DB verschwindet ist dann sache der formusbetreiber
dennoch hoffe auch ich, dass es nicht das ende von RCN bedeutet
wobei auch das nachvollziehbar wäre, denn wer von den ehrenamtlern will sich das eventuell ein zweites mal antun
gruss
guido
wobei ich davon ausgehe, das noch weit mehr daten kompromitiert sind
wenn die datenbank gehacked wurde, dann stehen da z.b. auch die PNs drin in denen man sich z.b. in verbindung gesetzt hat bei käufen über die RCN börse und somit unter umständen auch daten wie
- paypal adressen
- lieferanschriften
- telefonnummern
- bank daten
- etc pp
damit den hackern in die hände gefallen sind
ich für meinen teil lösche immer alle PNs sobald sie gelesen sind, aber wer sich ein bisserl auskennt weiss, dass damit zunächst mal nur der datenbankeintrag mit "deleted" geflagged wird, wann der wirklich aus der DB verschwindet ist dann sache der formusbetreiber
dennoch hoffe auch ich, dass es nicht das ende von RCN bedeutet
wobei auch das nachvollziehbar wäre, denn wer von den ehrenamtlern will sich das eventuell ein zweites mal antun
gruss
guido
Fliegergruss
GUIDO
_________________________________________________________
Too many dicks on the dance floor.
Too many dicks!
GUIDO
_________________________________________________________
Too many dicks on the dance floor.
Too many dicks!
Letzte Änderung: 12 Aug. 2020 17:38 von skyfreak.
Folgende Benutzer bedankten sich: koenig, Albamk, lufti, Stein-Elektronik.de
Dieses Thema wurde gesperrt.
Ladezeit der Seite: 0.554 Sekunden