Anzeige - [Interessiert an einer Anzeige?]
(?) Tags raten (?) (edit)
 
Reply to this topicStart new topicStart Poll
> jobberbase Software - Hacker Backdoor?
AndreS.
Geschrieben am: So 3.08.2008, 05:18
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 120
Mitglied seit: 1.01.2007


Hi,

mir wurde mein Server gehackt auf dem unteranderem eine Seite mit der Jobberbase Software lief.
Über den Hack wurden Angriffe auf andere Server ausgeführt.

Kann es sein, dass in der Jobberbase Software Hintertürchen eingebaut sind?
Immerhin kommt sie auch aus Rumänien?!?! sad.gif

Ist da vielleicht irgendjemanden einen Schwachstelle bekannt?


--------------------
Top
PMEmail PosterUsers Website
Top
 
 
edi
#2 Geschrieben am: So 3.08.2008, 08:25 (+03:07)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 75
Mitglied seit: 11.01.2005


Immer diese Vorurteile. Dann kaufe dir eine ECHTE DEUTSCHE Software.....
Top
PMEmail Poster
Top
 
jAuer
Jürgen Auer - freiberufl. Programmierer
#3 Geschrieben am: So 3.08.2008, 08:55 (+00:29)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 2195
Mitglied seit: 4.02.2006


Ein paar Anmerkungen:

1. Jede Software (unabhängig vom Land, der Lizenz oder den Kosten) kann (1) absichtliche Backdoors und (2) Fehler enthalten, die von Dritten zum Hacken genutzt werden können.

2. Da die Entwicklung von Software aufwendig ist, stellt sich bei 'kostengünstiger' Software die Frage nach der Refinanzierung eher: Enthält sie absichtliche Backdoors, um bsp. Daten für Werbung zu sammeln (Browser-AddIns)? Hat der Entwickler kaum Ahnung von Sicherheitsfragen, so daß er die Software nicht gegen Geld los kriegt, sie also so verteilt, nun aber auch die Wahrscheinlichkeit von Lücken sehr groß ist? Bsp. Sql-Injektionen: Wenn man durchgehend stored Procedures verwendet, hat man das Problem nicht - allerdings ist das weitaus aufwendiger.

3. Sind die Entwickler in irgendeiner Form identifizierbar / erreichbar? Meine Freeware-Tools biete ich auch kostenlos an, das evt-Watch wird in sicherheitskritischen Bereichen eingesetzt - da mailen mich manchmal Leute an oder rufen direkt an. Also dort nachfragen, ob Bugs bekannt seien. Natürlich setzt das eine 'gemeinsame Sprache' voraus.

4. Schwarze Schafe gibt es überall, weiße ebenfalls. Insofern ist das Land irrelevant. Umgekehrt kommen Leute auf meine Domain und melden sich telefonisch / per Kontaktformular - das würden sie eher nicht machen, wenn ich in Rumänien oder Thailand arbeiten würde. In diesem Sinne sind Land / Rechtsform hochgradig relevant, weil Kunden damit stärkere Rechte haben. Wenn jemand seinen Firmensitz von Deutschland nach Rumänien verlegt, um seine eigene Verantwortung 'zu reduzieren', dann ist das etwas anderes als wenn der Entwickler eben in Rumänien lebt (ich nutze Pegasus - stammt aus Australien).

5. Ich kenne die Software nicht. Aber es gibt auch bei mir immer wieder Anrufe, wo mir Interessenten erzählen, daß es ihnen ihre bisherige kostengünstigere Lösung schon mehrfach weggeputzt habe. Die Kosten durch die Wiederherstellung und die Wirkung auf die Nutzer / Verbandsmitglieder sind dann auch nicht zu verachten. Und wem das mehrfach passiert, bei dem stellt sich die Frage, ob er als ein solcher Geschäftsführer, der wiederholt Fehlentscheidungen trifft, nicht ungeeignet ist.


--------------------
Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.

server-daten: Web-Datenbanken als Online - CRM - Lösung.
Konzentrieren Sie sich auf Ihr Kerngeschäft - nutzen Sie eine schlanke, schnelle Online-Datenbank von verschiedenen Standorten.
Top
PMEmail PosterUsers Website
Top
 
Dachs
#4 Geschrieben am: So 3.08.2008, 09:21 (+00:26)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 193
Mitglied seit: 15.12.2007


Ich glaube, dass du direkt im Jobberbase Forum nachfragen solltest. Woher sollen Leute bei ayom eine Lösung finden, wenn die Software nicht annährend so bekannt und oft genutzt wird, dass man mal eben einen Lösungsvorschlag parat hätte, da es öfter passiert.


--------------------
...
Top
PMEmail Poster
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/25609

Topic Options Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
[S] Software-Entwickler/-in für Vollzeit MB-Michael 51 0 Mi 27.08.2008, 12:58
Internet Radio Software retok 126 4 So 10.08.2008, 16:48
Suche Software für Adwords softreis 118 1 Mo 4.08.2008, 20:24
Suche Software analog Open BC Christian 2391 25 Mo 4.08.2008, 13:48
Welche Shop-Software? Z-5500 2300 20 Di 8.07.2008, 16:36
Software für Redaktion (Zeitschrift) PCServe 281 9 So 29.06.2008, 20:15
Webcamportal einrichten XXX Software? anfängerlein 165 3 Mo 16.06.2008, 13:46
Schlanke Software für EMail-Marketing gesucht attila.rufius 196 3 Sa 14.06.2008, 09:41
Rechnungen Onlineverwaltung Software as Service Daniel Cieslar 1078 32 So 8.06.2008, 11:53
Software / Seite gesucht Nico B 160 7 Di 3.06.2008, 18:46




Anzeige - [Interessiert an einer Anzeige?]



Anzeigen


[Interessiert an einer Anzeige?]