<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.dasrecht.net &#187; Hacking</title>
	<atom:link href="http://blog.dasrecht.net/tag/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.dasrecht.net</link>
	<description>With a min of max the opt!</description>
	<lastBuildDate>Mon, 06 Sep 2010 08:48:21 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Security: Gmail Filter und Umleitungen &#252;berpr&#252;fen</title>
		<link>http://blog.dasrecht.net/2007/12/26/security-gmail-filter-und-umleitungen-ueberpruefen/</link>
		<comments>http://blog.dasrecht.net/2007/12/26/security-gmail-filter-und-umleitungen-ueberpruefen/#comments</comments>
		<pubDate>Wed, 26 Dec 2007 21:25:20 +0000</pubDate>
		<dc:creator>Bastian Widmer</dc:creator>
				<category><![CDATA[Technisches]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.dasrecht.net/2007/12/26/security-gmail-filter-und-umleitungen-ueberpruefen/</guid>
		<description><![CDATA[Als ich vor kurzem meine Newsfeeds aufger&#228;umt habe wurde ich stutzig als der RSS-Feed von David Airey pl&#246;tzlich nicht mehr funktionieren sollte. Ich rief die Seite auf, und wurde auf einen Domaingrabber weitergeleitet. Ich wurde stutzig, wieso sollte David  seine gut besuchte Webseite einfach so aufgeben? Eine kurze Anfrage bei Google bringt mir einen Beitrag [...]]]></description>
			<content:encoded><![CDATA[<p>Als ich vor kurzem meine Newsfeeds aufger&#228;umt habe wurde ich stutzig als der RSS-Feed von <a href="http://www.davidairey.co.uk">David Airey</a> pl&#246;tzlich nicht mehr funktionieren sollte. Ich rief die Seite auf, und wurde auf einen Domaingrabber weitergeleitet.</p>
<p>Ich wurde stutzig, wieso sollte David  seine gut besuchte Webseite einfach so aufgeben? Eine kurze Anfrage bei Google bringt mir einen Beitrag bei <a href="http://bloggingtom.ch/archives/2007/12/26/hijacking-david-airey-verliert-domain/">Blogging Tom</a>.</p>
<p>David hat kurz vor seinen Ferien geschrieben, dass er einige Tage offline sein wird. Das war offensichtlich ein Fehler.</p>
<p>Scheinbar hat ein Hacker Davids Gmail-Account mit einigen Filterregeln und Weiterleitungen pr&#228;pariert, um die Domain &#252;bernehmen zu k&#246;nnen. Die angek&#252;ndeten Ferien waren also quasi der Startschuss f&#252;r den Hijack.</p>
<p>Eine <a href="http://www.davidairey.co.uk/google-gmail-security-hijack/">ausf&#252;hrliche Beschreibung &#252;ber den Hergang des Domain Hijacks</a> findet man bei <a href="http://www.davidairey.co.uk/google-gmail-security-hijack/">David </a>(welcher unterdessen die Domain gewechselt hat und unter <a href="http://www.davidairey.co.uk">davidairey.co.uk</a> erreichbar ist). Dem Hacker war es also m&#246;glich, w&#228;hrend der Auszeit von David die Domain ohne Probleme im Nahmen von David zu kidnappen, ohne das David innert n&#252;tzlicher Frist agieren kann.</p>
<p>Spannend ist auch, dass der Hacker seine Tat sehr weit im Voraus geplant hat, da die Sicherheitsl&#252;cke bereits im ende September 2007  geschlossen wurde.</p>
<p>Wer Gmail sehr aktiv nutzt sollte unbedingt die <strong>Weiterleitungen</strong> und <strong>Filterregeln </strong>&#252;berpr&#252;fen. Der Account kann auch ohne nach dem Schliessen der Sicherheitsl&#252;cke betroffen sein. Die Sicherheitsl&#252;cke beinhaltete lediglich die M&#246;glichkeit von externen Seiten Weiterleitungen und Filterregeln zu definieren. Ein manipuliertes Konto beh&#228;lt die ungewollten Filterregeln und Weiterleitungen auch nach dem Sicherheitsfix aktiv.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dasrecht.net/2007/12/26/security-gmail-filter-und-umleitungen-ueberpruefen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
