{"id":5840,"date":"2011-02-15T20:01:51","date_gmt":"2011-02-15T19:01:51","guid":{"rendered":"http:\/\/www.glorf.it\/blog\/?p=5840"},"modified":"2011-02-17T20:49:57","modified_gmt":"2011-02-17T19:49:57","slug":"hacker-gehackt","status":"publish","type":"post","link":"http:\/\/www.glorf.it\/blog\/2011\/02\/15\/security\/hacker-gehackt","title":{"rendered":"Hacker gehackt"},"content":{"rendered":"<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.glorf.it\/blog\/wp-content\/uploads\/2010\/07\/Security.jpg\" alt=\"\" title=\"Security\" width=\"220\" height=\"220\" class=\"alignright size-full wp-image-5103\" srcset=\"http:\/\/www.glorf.it\/blog\/wp-content\/uploads\/2010\/07\/Security.jpg 220w, http:\/\/www.glorf.it\/blog\/wp-content\/uploads\/2010\/07\/Security-150x150.jpg 150w\" sizes=\"(max-width: 220px) 100vw, 220px\" \/>Es entbehrt nicht einer gewissen Komik, dass eine Firma, die ein Rootkit produziert und anbietet nun gehackt wurde. Dass dabei viele E-Mails erbeutet und nun publiziert wurden, liegt offenbar an dem etwas sorglosen Umgang mit vertraulichen Daten. Bei Heise.de kann man mehr nachlesen. Hier kommt auch der Link auf die <a href=\"http:\/\/hbgary.anonleaks.ru\/ted_hbgary_com\/6600.html\">Mail mit Benutzernamen und Kennw&#246;rtern<\/a> her.<\/p>\n<p>Ich finde die Details zu deren <a href=\"http:\/\/hbgary.anonleaks.ru\/greg_hbgary_com\/16406.html\">Rootkit Magenta<\/a> interessant. Hier ein Ausschnitt:<\/p>\n<blockquote><p>\u2022\tExtremely small  memory footprint &#8211; (4k or less)<br \/>\n\u2022\tAlmost impossible to remove from a live running system<br \/>\n\to\tOnce the injected Magenta rootkit body is loaded into kernel memory, it will be fire-and-forget. You can delete the original .sys file used to load it if you wish.<br \/>\n\to\tAny physical memory based tools that would allow you to see the current location of Magenta body would only be of limited use since by the time the responder tried to verify his results Magenta will have already moved to a new location &#038; context<\/p><\/blockquote>\n<p>Alle schmutzigen Details erf&#228;hrt man bei <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Anonymous-kompromittiert-amerikanische-Sicherheitsfirma-1189245.html\">Heise.de<\/a>.<\/p>\n<p>PS: Ob sie jetzt von der Telekom wegen der Verwendung von Magenta verklagt werden? Nein, nicht wegen der Schn&#252;ffelaff&#228;re bei der Telekom, sondern weil die sich Magenta reservieren lie&#223;en&#8230;<\/p>\n<p><strong>Update 17.2.2011<\/strong>: Bei <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Hintergruende-zum-Einbruch-bei-US-Sicherheitsfirma-1191238.html\">Heise.de<\/a> gibt es derzeit weitere peinliche Hintergrundinformationen. Warum peinlich?<\/p>\n<blockquote><p>Insgesamt l&#228;sst sich feststellen, dass das Sicherheitsniveau bei HBGary nicht sonderlich hoch war. Der Einbruch entpuppt sich als Folge vieler einfach zu vermeidender Fehler:<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Es entbehrt nicht einer gewissen Komik, dass eine Firma, die ein Rootkit produziert und anbietet nun gehackt wurde. Dass dabei viele E-Mails erbeutet und nun publiziert wurden, liegt offenbar an dem etwas sorglosen Umgang mit vertraulichen Daten. Bei Heise.de kann man mehr nachlesen. Hier kommt auch der Link auf die Mail mit Benutzernamen und Kennw&#246;rtern [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[19],"tags":[53],"_links":{"self":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/5840"}],"collection":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/comments?post=5840"}],"version-history":[{"count":6,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/5840\/revisions"}],"predecessor-version":[{"id":5866,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/5840\/revisions\/5866"}],"wp:attachment":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/media?parent=5840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/categories?post=5840"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/tags?post=5840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}