<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>XSBlog2.0beta&#187; peinlich</title>
	<atom:link href="http://www.xsized.de/tag/peinlich/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.xsized.de</link>
	<description>mittendrin und drumherum</description>
	<lastBuildDate>Mon, 05 Dec 2011 11:35:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<atom:link rel='hub' href='http://www.xsized.de/?pushpress=hub'/>
<cloud domain='www.xsized.de' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
	<atom:link rel="hub" href="http://superfeedr.com/hubbub" />
			<item>
		<title>Legte XSS-Worm StudiVZ lahm?</title>
		<link>http://www.xsized.de/2006/11/legte-xss-worm-studivz-lahm/</link>
		<comments>http://www.xsized.de/2006/11/legte-xss-worm-studivz-lahm/#comments</comments>
		<pubDate>Mon, 27 Nov 2006 16:56:51 +0000</pubDate>
		<dc:creator>XSized</dc:creator>
				<category><![CDATA[aktuelles]]></category>
		<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[peinlich]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[StudiVZ]]></category>

		<guid isPermaLink="false">http://www.xsized.de/legte-xss-worm-studivz-lahm/</guid>
		<description><![CDATA[StudiVZ ist seit heute Mittag nicht mehr erreichbar und inzwischen vermehren sich die Ger&#252;chte, ein XSS-Worm h&#228;tte zum Abschalten des Dienstes durch die Betreiber gef&#252;hrt. Wie gesagt, es sind Ger&#252;chte, wieviel an diesen Aussagen dran ist, k&#246;nnen im Augenblick wohl nur die Betreiber selbst sagen. Diese jedoch h&#252;llen sich in Schweigen. Und wenn man die [...]]]></description>
			<content:encoded><![CDATA[<p>StudiVZ ist seit heute Mittag nicht mehr erreichbar und inzwischen vermehren sich die Ger&#252;chte, ein <a href="http://de.wikipedia.org/wiki/XSS">XSS</a>-Worm h&#228;tte zum Abschalten des Dienstes durch die Betreiber gef&#252;hrt. Wie gesagt, es sind Ger&#252;chte, wieviel an diesen Aussagen dran ist, k&#246;nnen im Augenblick wohl nur die Betreiber selbst sagen. Diese jedoch h&#252;llen sich in Schweigen. Und wenn man die letzten Tage und Wochen Revue passieren l&#228;sst ist anzunehmen, dass die Ursache f&#252;r die Abschaltung wohl auch weiterhin im Dunkeln liegen bleiben wird&#8230;</p>
<p>Nun, es w&#228;r zumindest nicht das erste Mal, dass ein &#8220;Social Network&#8221; (bzw. die Nutzer) von einer Cross-Site-Scripting-Attacke betroffen ist: wir erinern uns an <a href="http://www.trojaner-info.de/news2/xss-wurm-myspace.shtml">myspace</a>. Aber, sollten die Aussagen zutreffen, die in dem folgenden Zitat eines Kommentators bei <a href="http://fx3.org/blog/2006/11/27/studivz-sicherheitsbedenken-sind-mehr-als-begrndet/#comment-15839">YAMB.BETA2</a> zu lesen sind &#8211; dann h&#228;tten sich wohl all die Warnungen und Bef&#252;rchtungen der letzten Tage bewahrheitet. Sollte es wirklich so abgelaufen sein, wie es hier beschrieben wurde, w&#228;re das ein heftiger Schlag ins Gesicht f&#252;r die Betreiber und Entwickler von StudiVZ. Derartige L&#252;cken d&#252;rfen einfach nicht auftreten, hier wurden augenscheinlich grundlegende Regeln bei der Entwicklung missachtet und die &#252;berdeutlichen Hinweise in letzter Zeit ignoriert.</p>
<p>Hier nun der eben erw&#228;hnte Kommentar:</p>
<blockquote><p>XSS-Wurm!</p>
<p>Derzeit scheint es eher so, alsob die Notbremse wegen eines XSS-Wurmes gezogen wurde, welcher sich automatisch ueber die Pinnwand als Link verteilt hat <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-smile.png' alt=':-)' class='wp-smiley' /><br />
Sobald auf diesen Gruppenlink geklickt wurde, wurde die E-Mailadresse des aktuellen Users auf eine nicht oeffentliche Pinnwand geschrieben und die Loginseite angezeigt. Das hier angegebene Passwort wurde ebenfalls auf die Pinnwand geschrieben, der User wurde auf die Gruppe “Datenschutz im StudiVZ” weitergeleitet.<br />
Gleichzeitig lief das Skript im Hintergrund weiter, fragte die Freundesliste ab und begann damit die Pinnwaende der Freunde mit einem aus Bloecken zusammengewuerfelten Text zu beschreiben “Hallo *vorname*, schau Dir mal die Gruppe an… *url* Gruss, *vorname des users*”. Da sich das Skript zwischen Browser und Web legte (als Man-in-the-middle) und die geklickten Links per XMLHttpobj abfragte und darstellte, ist/war es moeglich, dass es im Hintergrund weiterlief und sich somit effektiver verbreiten konnte.</p>
<p>Bis um 11:55 der Customer Support ebenfalls auf die Gruppe klickte &#8211; 4 Minuten spaeter stand “Kaffeepause” &#8211; weitere 2 Minuten spaeter wurde der Stecker gezogen.</p>
<p>Ich denke eher dass _dies_ der Grund fuer den “Ausfall” ist. Ein feiner Web2.0 Wurm/Virus, der im Browser des Besuchers und mit dessen angemeldeter Session lief, das JavaScript wurde ueber den im Titel nicht geparsten Gruppennamen eingefuegt.</p>
<p>Web2.0, viralen Marketing,<br />
Wurm2.0, virale Verteilung <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-smile.png' alt=':)' class='wp-smiley' /> </p>
<p>Ein Beispiel von der Pinnwand (Emailadresse von mir verschleiert,Passwoerter vom Wurm direkt &#8211; er ist nicht destruktiv gebaut-):</p>
<p>mail|1164558979|BTjk8z|thommybee@xxx<br />
data|1164559219|5wn3jL|2904F****<br />
mail|1164559217|5wn3jL|timonschroeter@xxx<br />
mail|1164559778|Xg586z|m.stoeckemann@xxx<br />
data|1164560080|Skw2Lz|bil****<br />
mail|1164560069|Skw2Lz|hendrik-7-schulze@xxx<br />
data|1164559857|n7SRkg|c****<br />
mail|1164559854|n7SRkg|christian.schumacher@xxx</p>
<p>Hm.. ein Grund den Stecker zu ziehen? <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-smile.png' alt=':-)' class='wp-smiley' /> </p>
<p>StudiVZ &#8211; wann lernt ihr es endlich?</p>
<p>Schoen Gruss,<br />
“Juergen Kuester”</p></blockquote>
<p><strong>Update:</strong> Vor 2 Minuten haben die Macher von StudiVZ nun ein Statement abgegeben. In ihrem <a href="http://www.studivz.net/blog/?p=87">Blog</a> hei&#223;t es jetzt:</p>
<blockquote><p>Alles wird gut</p>
<p>Liebe studiVZler,</p>
<p>liebe Blogger,</p>
<p>studiVZ hat heute um 12 Uhr einen Pishing-Angriff bemerkt und erfolgreich abgewehrt. Um die Datensicherheit von studiVZ f&#252;r die Nutzer zu gew&#228;hrleisten wurde die Seite offline geschaltet. Die Seite ist im Laufe des Abends wieder online.<br />
Euer studiVZ Team</p></blockquote>
<p><img width="487" height="402" alt="studivz2.png" title="studivz2.png" src="http://www.xsized.de/wp-content/uploads/2006/11/studivz2.png" /></p>
<p>Ich werde das jetzt NICHT kommentieren. <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-wink.png' alt=';)' class='wp-smiley' /> </p>
News zu und rund um Google+ gibt es bei <a href="http://gplustoday.de">Google Plus Today</a>.]]></content:encoded>
			<wfw:commentRss>http://www.xsized.de/2006/11/legte-xss-worm-studivz-lahm/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Microsoft bewirbt Zune mit SS-Symbol</title>
		<link>http://www.xsized.de/2006/09/microsoft-bewirbt-zune-mit-ss-symbol/</link>
		<comments>http://www.xsized.de/2006/09/microsoft-bewirbt-zune-mit-ss-symbol/#comments</comments>
		<pubDate>Fri, 15 Sep 2006 13:45:37 +0000</pubDate>
		<dc:creator>XSized</dc:creator>
				<category><![CDATA[dies und das]]></category>
		<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[Marketing]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[peinlich]]></category>
		<category><![CDATA[Zune]]></category>

		<guid isPermaLink="false">http://tagg.selfip.com/blog/microsoft-bewirbt-zune-mit-ss-symbol/</guid>
		<description><![CDATA[Wenn da jetzt nicht ein paar K&#246;pfe rollen: In Microsofts Virtual Pressroom f&#252;r den Zune-Player findet sich folgende Abbildung (Screenshot): Man beachte den rechten Zune-Player: Auf dem Display befindet sich eine Beinahe-Abbildung der SS-Runen. In der Vergr&#246;&#223;erung sieht das Ganze wie folgt aus: image008_low.jpg Irgend jemand in der Presseabteilung hat da ganz offensichtlich nicht mal [...]]]></description>
			<content:encoded><![CDATA[<p>Wenn da jetzt nicht ein paar K&#246;pfe rollen: In <a href="http://www.microsoft.com/presspass/presskits/zune/default.mspx">Microsofts Virtual Pressroom f&#252;r den Zune-Player</a> findet sich folgende Abbildung (Screenshot):</p>
<p><img width="315" vspace="10" hspace="10" height="246" border="0" alt="zune.png" title="zune.png" src="http://www.xsized.de/wp-content/uploads/Neu/zune.png" /></p>
<p>Man beachte den rechten Zune-Player: Auf dem Display befindet sich eine Beinahe-Abbildung der SS-Runen. In der Vergr&#246;&#223;erung sieht das Ganze wie folgt aus: <a rel="lightbox" href="http://www.xsized.de/wp-content/uploads/Neu/image008_low.jpg">image008_low.jpg</a></p>
<p>Irgend jemand in der Presseabteilung hat da ganz offensichtlich nicht mal ansatzweise hingeschaut. Bin gespannt, ob eine Erkl&#228;rung nachgereicht wird. Nat&#252;rlich sehen die Original-Runen ein wenig anders aus, aber zumindest ist die Abbildung sehr nahe dran. Und EIGENTLICH wird auf dem Display auch nur ein Plattencover der Band <a href="http://www.amazon.de/Cansei-Ser-Sexy-Css/dp/B000FOPROA">Cansei de Ser Sexy</a> gezeigt, dennoch wirkt das ganze schon ein klein wenig peinlich&#8230;</p>
<p><strong>Nachtrag:</strong> Ich seh grad dass das Cyberbloc ebenfalls <a href="http://www.cyberbloc.de/index.php?/site/comments/der_bunker_zune/">dar&#252;ber berichtet</a> (bei <a href="http://www.basicthinking.de/blog/2006/09/15/microsoft-tauschte-zune-bilder-schleunigst-aus/">Robert Basic</a> gefunden). Und wie es aussieht, gab es zuvor offenbar noch ein weiteres Foto mit diesem Plattencover, dieses wurde jedoch bereits ausgetauscht. Ein Bildchen hat man aber bisher noch &#252;bersehen <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-wink.png' alt=';)' class='wp-smiley' /> </p>
News zu und rund um Google+ gibt es bei <a href="http://gplustoday.de">Google Plus Today</a>.]]></content:encoded>
			<wfw:commentRss>http://www.xsized.de/2006/09/microsoft-bewirbt-zune-mit-ss-symbol/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

