Alles rund um den Underground und die Filesharing Szene. |
|||||||
![]() |
|
|
Themen-Optionen | Thema durchsuchen |
Alles rund um den Underground und die Filesharing Szene. |
|||||||
![]() |
|
|
Themen-Optionen | Thema durchsuchen |
Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 1 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Feb 2009
Internet: >=100Mbit
Beiträge: 401
Power: 13
|
Durch einen Bug haben die beiden Datenschützer, pin3apple und Chromik sich Zugriff, wie auch der Screenshot weiter unten zeigt auf die Domain des beliebten Kino.to Nachfolger Kinox.to verschafft. pin3apple und Chromik waren bereit mir ein kleines Interview zu geben. Guten Abend, pin3apple und Chromik. Noch vor kurzen wart ihr in besitz der Kino.to Domain. Nun habt ihr euch Zugriff auf die Domain ,des Offiziellen Nachfolger des beliebten Streaming Portals Kinox.to verschafft. Habt ihr es auf Kino.to bzw. Kinox.to abgesehen? Wie seid ihr auf die Lücke aufmerksam gewurden? Auf kino(x).to haben wir es nicht abgesehen. Allerdings wurden wir durch die Sicherheitslücke, die wir durch Zufall entdeckt haben, umso mehr motiviert, auch den Nachfolger mal genauer unter die Lupe zu nehmen. Und wurden - man glaubt es kaum - auch dort durch Zufall fündig. Lag die Lücke bei Kinox.to selbst? Was habt ihr mit der Domain nun vor, werdet ihr wie bei der Kino.to Domain ebenfalls auf einen anderen Server weiterleiten und ein Statement veröffentlichen? Wir konnten uns aufgrund einer Sicherheitslücke einloggen - mehr wollen wir an dieser Stelle nicht verraten. Wir planen jedoch im Gegensatz zu kino.to vorerst nicht, die Domain abzuschalten oder umzuleiten. Nach Kino.to nun Kinox.to! Was genau wollt ihr mit den Übernahmen der Domains bzw insgesammt mit euren Aktionen erreichen? Wir wollen mit den Aktionen aufzeigen, dass viele Webmaster sich fälschlicherweise in Sicherheit fühlen. Jedoch ist das nur allzu oft nicht der Fall, da eben auch große, vermeintlich sichere (teilweise sogar vom Staat verwaltete) Internetpräsenzen gravierende Sicherheitslücken aufweisen können. Wir wollen Webmaster aufrütteln, mehr auf Sicherheit zu achten, um ihre Seiten vor bösartigen Angriffen zu schützen. Ich bedanke mich bei euch für das Short Interview und wünsche euch noch einen schönen Freitag Abend! Hacker haben Zugriff auf Kinox.to Domain | M-Feeds Gezeugt auf dem blutigen Weg meiner Träume, geboren aus den Schmerzen meiner Gefühle,
genährt aus der Sehnsucht nach dir. Fang dir deine Träume |
|
|
|
|
|
# 2 |
|
Bewertung:
![]() Registriert seit: Dec 2004
Beiträge: 744
Power: 24
|
Mein Gott, ihr seit langweilige Kerle die bleich wie Kuchengebäck und dünn wie Bohnenstangen sind.
Kauft ihr euch den Schrott eigentlich selbst noch ab? "Wir wollen mit den Aktionen aufzeigen, dass viele Webmaster sich fälschlicherweise in Sicherheit fühlen. Jedoch ist das nur allzu oft nicht der Fall, da eben auch große, vermeintlich sichere (teilweise sogar vom Staat verwaltete) Internetpräsenzen gravierende Sicherheitslücken aufweisen können. Wir wollen Webmaster aufrütteln, mehr auf Sicherheit zu achten, um ihre Seiten vor bösartigen Angriffen zu schützen." Das Einzige was Ihr wollt, ist Publicity und insbesondere Macht, die ihr im normalen Leben nie habt. http://meine-besenkammer.blog.de - Sex Storys aus meinem Leben Ich bin unromantisch? Hey, Romantik ist, wenn im Bad die Kerzen aus gehen, weil beim Vögeln das Badewasser überschwappt... |
|
|
|
AW: Sicherheit des kino.to-Nachfolgers ist offenbar fragwürdiger als angenommen. |
|
|
# 3 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Feb 2009
Internet: >=100Mbit
Beiträge: 401
Power: 13
Themenstarter |
Wenn doch so viele Seiten unsicher sind, wieso dann immer nur .to Domains? Und wieso immer nur Szeneseiten? Sehr komische Vögel die beiden.
Gezeugt auf dem blutigen Weg meiner Träume, geboren aus den Schmerzen meiner Gefühle,
genährt aus der Sehnsucht nach dir. Fang dir deine Träume |
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 4 |
|
Board Raider
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Aug 2010
Beiträge: 92
Power: 7
|
Wie alt sind die Jungs?
Ich denke sie wollen nur aufmerksamkeit, ich wette Pin3apple ist jünger, wegen 1337 unso ^^ Freiheit ist das Recht, anderen zu sagen, was sie nicht hören wollen.
|
|
|
|
AW: Sicherheit des kino.to-Nachfolgers ist offenbar fragwürdiger als angenommen. |
|
|
# 5 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Aug 2004
Beiträge: 6.512
Power: 67
|
Der Screenshot hat Anzeichen die auf einen Fake schließen lassen könnten...
Würde ein Hacker heute nicht versuchen mit der Domain noch etwas Gewinn rauszuholen? (Vor allem nicht irgend eine, sondern eine die im 6-stelligem liegt) So ehrliche Hacker gibt es doch fast nicht mehr? Leben und leben lassen
|
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 6 | |
|
Board Fuzi
![]() Bewertung:
![]() ![]() ![]() ![]() ![]() Registriert seit: Oct 2007
Beiträge: 19
Power: 14
|
gibt auch wieder ein Update zu den News ...
Zitat:
|
|
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 7 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Aug 2004
Beiträge: 6.512
Power: 67
|
Ja konnte man damit aber nur die "Zielseite" mit der generierten "Hash" nur ansehen und nicht bearbeiten, bzw kein POST senden?
Die Entführung der alten Kino.to Domain damals(vor ~2 Jahren), war ja ein Fehler vom DNS-Provider nicht von Tonic. Die hatten ihre install.php vom FreshDNS vergessen zu löschen. Damit wurde einfach das Admin-pw neu gesetzt und alle Daten standen noch drin. So ist damals auch schon aufgeflogen, dass die ganzen anderen Seiten wie saugstube.to und die Filehoster dazu gehören, weil diese alle unter einem Account dort verwaltet wurden. Leben und leben lassen
|
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 8 |
|
Hühnchen
Bewertung:
![]() Registriert seit: Jun 2012
Beiträge: 2
Power: 0
|
LOL
Kinox.to betreiber die sind nicht ANONYM Vielen Dank für INFO , also demnächst werde ich Vorsichtig sein beim Filme Angucken ansonsten als besucher wird JA auch von uns ALLEN die IP nummer eingetragen und das AUTOMATISCH ! Lieber VPN benutzen und ANONYM die seite Besuchen ![]() Webspace & Webhosting mit Unbegrenzten "Unlimited" Speicher Platz. Monatlich nur 3.99 DOLLAR - Glaubst du nicht ? dann KLICK HIER besuch uns |
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 9 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() Registriert seit: Feb 2007
Internet: >=100Mbit
Beiträge: 19
Power: 16
|
So ich habe das ganze mit Movie2k hinbekommen wär wissen möchte wie soll sich einfach per PN melden.
Kann man echt schön Unfug mit anstellen! Hier noch ein Beweis für Kinox.to Geändert von Christle (24.06.2012 um 16:56 Uhr). |
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 10 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Sep 2005
Beiträge: 5.316
Power: 49
|
oh man oh man, das ist bitter, gerade bei nem "scene" Anbieter
|
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 11 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Apr 2009
Internet: DSL 4000
Beiträge: 1.878
Power: 22
|
Ist schon peinlich, dass immer noch (fast) der direkt Link im Quellcode von Tonic steht.
Also das ist wirklich keine Kunst da rein zukommen. ![]() Legends may sleep but they never die |
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 12 |
|
Bewertung:
![]() ![]() Registriert seit: Jun 2007
Internet: >=50Mbit
Beiträge: 4.270
Power: 36
|
Wer ein wenig html kann kommt selber drauf (steht ja schon alles im SC) - erschreckend ist nur das dass alle to domains betrifft und sie es nicht fixen...
![]() wer hybrid arbeiten will, muss hybrid denken |
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 13 |
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.030
Power: 51
|
Nur schade, dass man mit der Lücke scheinbar nichts (mehr) persistieren kann.
https://www.tonic.to/editdns.htm?GAE567DE;;kinox;;s https://www.tonic.to/upddnssucc.htm?GAE567DE;;kinox;;s + entsprechende POST-Parameter So kann man die Daten einsehen aber soweit ich das überblicke bekommt man trotzdem keine gültige Session? Naja, schaus mir später nochmal richtig an. Aktuell sieht es für mich halb so toll aus wie ihr es hier darstellt. Geändert von Alex² (25.06.2012 um 21:28 Uhr). |
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 14 | |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Sep 2005
Beiträge: 5.316
Power: 49
|
Zitat:
steck btw an der gleichen stelle wie du |
|
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 15 | ||
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.030
Power: 51
|
Zitat:
a) Hätten diese Idioten wesentlich mehr freigedreht wenn man mit dieser Lücke wahllos schreiben könnte. b) Wäre da zu viel Geld im Spiel damit die Sache so abläuft wie wir sie jetzt erleben. c) Gehe ich davon aus, dass sie die kino.to Domain nur durch irgendeinen dritten Faktor beeinflussen konnten (welcher sich Maßgeblich aus Glück und/oder hartes Versagen Anderer zusammensetzt) Wenn es da wirklich was ernsthaftes geben würde, wäre was ganz anderes los hier. Ansonsten: Zitat:
Geändert von Alex² (25.06.2012 um 21:57 Uhr). |
||
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 16 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Sep 2005
Beiträge: 5.316
Power: 49
|
denke ich aber auch, hinter der Sache steckt zuviel Geld
|
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 17 | |
|
Bewertung:
![]() ![]() Registriert seit: Jun 2007
Internet: >=50Mbit
Beiträge: 4.270
Power: 36
|
Zitat:
![]() wer hybrid arbeiten will, muss hybrid denken |
|
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 18 |
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.030
Power: 51
|
|
|
|
|
AW: Sicherheit von KinoX.to ist offenbar fragwürdig - DNS gehackt |
|
|
# 19 |
|
Bewertung:
![]() ![]() ![]() Registriert seit: Feb 2006
Internet: DSL 10K
Beiträge: 5.413
Power: 45
|
mal das ganze bei .cc testen , da steckt auch viel potential , aber bei .to die warezscene zu knockouten ist auch nice...
/m0ve ax,bx 010111011101001 101101110101010010101 |
|
|
|
![]() |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| kinox.to mal wieder down | naitsgang | Werbung & Links | 0 | 28.06.2012 22:09 |
| Kinox.to down? | Ange!uz | Szene News & Talk | 14 | 21.06.2012 09:51 |
| Kino.to & Kinox.to: Premium Usern droht Anzeige | Dat Naddel | Szene News & Talk | 19 | 01.03.2012 09:25 |
| Kino.to ist wieder Online ! Kinox.to | Devolo | Szene News & Talk | 118 | 28.08.2011 15:08 |
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:44 Uhr. |