studiVZ-Daten in 5 Minuten

Klingt nach einem sehr interessanten Vortrag von Hagen Fritsch:

StudiVZ – Inofficial statistics presentation

StudiVZ is a well-known community for students in Germany. Until recently it was possible to collect the profile data
of students quite easily. I will show how the collection was done and present some statistic data won from those user-profiles.

CCC Lightning Talks

Spam: Der Kampf gegen Windmühlen

Jetzt bekämpfen sich Spammer schon gegenseitig:

Damit “SpamThru” diese Aufgabe ungestört erledigen kann, haben sich seine Urheber etwas Besonderes ausgedacht: Um einen gekaperten Rechner nicht mit anderen Übeltätern teilen zu müssen, lädt SpamThru eine manipulierte Kopie des Virenscanners Kaspersky Antivirus for Wingate herunter und installiert sie in ein verstecktes Verzeichnis. Zweck des heruntergeladenen Programms ist es, Nebenbuhler, die denselben Rechner bereits erobert haben, auszuschalten und die Rechenleistung des PCs uneingeschränkt für den eigenen Spamversand zu nutzen.

Mehr im Telepolis-Artikel:
http://www.heise.de/tp/r4/artikel/24/24198/1.html

studiVZ update

Die Seite ist wohl erstmal offline.

Die Seite ist offline, da wir intensiv an der Sicherheit der Plattform arbeiten.

Mal sehen, was als Nächstes kommt. Die “Hacker” werden jetzt aufgefordert, nicht am laufenden System, sondern an einem Testsystem Lücken zu suchen. Ist wohl einem der Gründer beim Weihnachstgeschenkekauf eingefallen, dass es ein paar Usern vielleicht doch nicht gefällt, ihre echten Daten ausspähen zu lassen. Und anstatt den ganzen Blödsinn zu lassen, wird jetzt ein Testsystem aufgesetzt. Toll, da kann dann jeder Unhold erst einmal in Ruhe ungestört testen und wenn es dann geklappt hat, dann geht er an die echten Daten?

StudiVZ lädt Hacker ein

Wie Heise berichtet kommt jetzt der nächste Bock an Inkompetenz. StudiVZ bekommt es wohl nicht gebacken, eine eigene IT aufzustellen und schreibt jetzt eine Belohnung für jede gefundene Sicherheitslücke aus. Die Benutzer, die sich dort noch immer nicht abgemeldet haben, freuen sich bestimmt, wenn aufgerufen wird, ihre Daten auszuspähen. Vorschlag an die User: Account löschen. Vorschlag an StudiVZ: ein fettes “Beta” auf die Seite und erstmal 1 bis 2 Jahre selber testen, bis man an die Öffentlichkeit geht.