• Home
  • Forum
  • Shop
  • Spenden
  • Podcast
  • Newsletter
Tarnkappe.info Logo 
IT Sicherheit
DatenschutzMalwareOnline-Betrug
Krypto
BlockchainNFT
Szene
Dark-CommerceWarez ListenWarez
Newsticker
  • Home
  • Forum
  • Shop
  • Spenden
  • Podcast
  • Newsletter
 



Tarnkappe.info > Artikel > Cyberangriffe > sphero: Hacker Sanggiero erbeutet Daten von 1 Million Nutzern

Underground
Underground
Bildquelle: Adam B., Lizenz

sphero: Hacker Sanggiero erbeutet Daten von 1 Million Nutzern

18.10.2023 von Lars Sobiraj Lesezeit: 3 Min.

Bei BreachForums bietet Sanggiero für 8 Credits die persönlichen Daten von einer Million Nutzer von sphero an. Diese stellen Lernroboter her.

Der Roboterproduzent sphero hat ein ernstes Problem. Bei breachforums.is (bf), einem öffentlichen Hacker-Forum, bietet jemand die illegal kopierten Daten von einer Million Nutzer an. Sanggiero stellte bei sphero, einem Hersteller von Lernrobotern, eine schwerwiegende Datenpanne fest. Er konnte die Daten aufgrund einer Sicherheitslücke kopieren, die laut seiner Aussage nicht nur in der GraphQL-API, sondern auch in verschiedenen anderen Teilen des Systems vorhanden war.

Darüber hinaus war er dazu in der Lage, mehrere Sicherheitslücken in der Infrastruktur von Sphero zu identifizieren. Bei bf hat er für sich als Avatar Donald Trump in Gefängnisuniform ausgewählt

Vom sphero-Leak sind oftmals Minderjährige betroffen

Zumeist Minderjährige und ihre Eltern oder Lehrer, nutzen die Roboter, um den Kindern damit Wissen aus den Bereichen allgemeine Wissenschaft, Technologie, Ingenieurwesen und Mathematik näher zu bringen. Wie viele Personen genau von der Aktion des Hackers betroffen sind, hat er in seinem Thread nicht ausgeführt. Der für 8 Credits angebotene Quellcode umfasst immerhin über eine Million Zeilen und die gleiche Menge an Nutzern dieser Lernsysteme.

Neben den Konto-IDs enthält der Quellcode den Nutzernamen nebst den Vor- und Nachnamen, E-Mail-Adressen, Geburtstage, Historie der Mitgliedschaften, Profilbilder, Berufe, Titel und Biografien, die API-Schlüssel von Sphero und vieles mehr. Problematisch ist insbesondere die Tatsache, dass zahlreiche Kinder von der illegalen Verbreitung ihrer sensiblen Daten betroffen sind.

sphero

Weiterer Fehler aufgetaucht

Sanggiero konnte nach eigenen Angaben einen weiteren Bug im sphero-Backend identifizieren. „Nach einiger Zeit der Recherche ist es mir gelungen, eine weitere Schwachstelle zu identifizieren, die mir einen massive ATO (Account Takeover) ermöglicht“. Dies schrieb er bei BreachForums. Bisher hat er die neu erlangten Daten noch nicht öffentlich verbreitet.

Avatar von Sanggiero

Um sich Punkte bei breakforums.is zu beschaffen, muss man übrigens kein Geld investieren. Interessenten erlangen jeweils einen Punkt für die Erstellung eines neuen Threads oder das Schreiben von einem sinnvollen Posting mit mindestens 25 Zeichen. Damit wollen die neuen Betreiber offenkundig für mehr Aktivität in ihrem Forum sorgen.

Der Hack von sphero ist übrigens nicht der erste seiner Art. Unter der URL sanggiero.com erläutert der Täter, wie er in die unterschiedlichsten Systeme eindringen und diese übernehmen konnte.

Jetzt kommentieren
Mehr zu dem Thema
Lars Sobiraj

Über Lars Sobiraj

Lars Sobiraj fing im Jahr 2000 an, als Quereinsteiger für verschiedene Computerzeitschriften tätig zu sein. 2006 kamen neben gulli.com noch zahlreiche andere Online-Magazine dazu. Er ist der Gründer von Tarnkappe.info. Früher brachte Ghandy, wie er sich in der Szene nennt, an verschiedenen Hochschulen und Fortbildungseinrichtungen den Teilnehmerinnen und Teilnehmern bei, wie das Internet funktioniert. In seiner Freizeit geht er am liebsten mit seinem Hund spazieren.


BrachForums Comeback

BreachForums Comeback, doch für wie lange?

Dass es nochmals zu einem BreachForums Comeback kommen sollte, damit hat nach den ganzen Vorfällen wohl kaum noch jemand gerechnet.

BreachForums, Breached

Breachforums.hn: Domain beschlagnahmt, BreachForums ohne Wiederkehr

Das FBI beschlagnahmte eine BreachForums-Domain, die die ShinyHunters-Gruppe zur Erpressung der Opfer der Salesforce-Angriffe genutzt hatte.

Samsung

Samsung bestätigt Datenklau: Hacker stehlen Galaxy-Quellcode

Samsung gab bekannt, Hacker hätten interne Unternehmensdaten verletzt und sich Zugang zu einigen Quellcodes von Galaxy-Geräten verschafft.

Bots

Bots machen die Hälfte des gesamten Internetverkehrs aus

Fast 50 % des gesamten Internetverkehrs im Jahr 2023 wurde von Bots verursacht, was einem Anstieg von 2 % gegenüber dem Vorjahr entspricht.

Impfdaten, geschwärzt

Hacker verschenkt Impfdaten von fast 2 Millionen Türken

Bei BreachForums verschenkt jemand eine illegal kopierte Datenbank mit türkischen Impfdaten. Der Hacker nutzte eine Sicherheitslücke aus.

fileleechers.info

Fileleechers.info: Usenet Board mit technischen Problemen

Diverse Nutzer haben derzeit Probleme, sich beim Usenet-Forum Fileleechers.info anzumelden. Nun kamen Gerüchte auf, sie seien gehackt worden.

BreachForums-Bust

BreachForums-Bust: Vier Festnahmen, ein Auslieferungsantrag

Gut geplant: FBI und Europol haben die mutmaßlichen Betreiber von BreachForums verhaftet. Die USA hat einen Auslieferungsantrag gestellt.

Github, Hack, Canonical

Canonical: Unbekannte haben das GitHub-Konto gehackt

Gestern wurde das GitHub-Konto von Canonical Ltd. gehackt. Der Quellcode der Linux-Distrubtion soll aber angeblich sicher sein.

hidden

BreachForum: Ex-Admin Pompompurin wird angeklagt

Pompompurin, der Ex-Betreiber des Untergrund Boards BreachForums, inhaftierten US-amerikanische Bundesbeamte letzten Mittwoch Nachmittag.

Hacker while working

Conor Brian Fitzpatrick aka Pompompourin verurteilt

Das Urteil des Bezirksgerichts des östlichen Bezirks von Virginia lautet 20 Jahre auf Bewährung für Conor Brian Fitzpatrick aka Pompompourin.

Amazon-Logo auf einer schwarzen, glänzender Wand

Amazon bestätigt Datendiebstahl: Kontaktdaten von Mitarbeitern betroffen

Amazon bestätigt Datendiebstahl: Kontaktdaten von Mitarbeitern bei Drittanbieter entwendet. Sicherheitslücke durch MOVEit-Hack ausgenutzt.

Omnipotent versucht ehemalige Mitglieder zu kontaktieren

Omnipotent: Admin von RaidForums kontaktiert Mitglieder

Als mutmaßlicher Gründer und Admin von RaidForums kennt Omnipotent jede Menge ehemalige User. Diese versucht er jetzt zu kontaktieren.

Schulnetzwerk gehackt

Schulnetzwerk in Niederbayern gehackt: Minderjähriger angeklagt

Im Sommer 2018 haben sich zwei Schüler aus Niederbayern in das Schulnetzwerk ihres Gymnasiums gehackt. Gegen sie wird Klage erhoben.

crime-network.to

Crime-Network.to: Wurde das Fraud-Forum schon wieder gehackt?

Crime-Network.to ist erneut offline. Unbestätigte Gerüchte besagen, dass Unbekannte auch die Gelder des Treuhand-Kontos geleert haben sollen.

BreachForums nach auffälligen Aktivitäten auf den Servern offline

Baphomet hat sicherheitshalber BreachForums geschlossen, nachdem wohl FBI-Mitarbeiter versucht hatten, sich auf seinen Servern einzuloggen.

Hack, Keyboard

Casio: Hack betrifft Kundendaten in 149 Ländern

Hacker sind bei Casio in den ClassPad-Server eingebrochen, um eine Datenbank mit persönlichen Daten von Kunden in 149 Ländern zu kopieren.

Hillary Clinton

Hillary Clinton: Keine Anzeichen des E-Mail-Server Hacks

Ein mehrseitiger Regierungsbericht liegt vor, in dem hervorgehen soll, ob China erfolgreich Hillary Clintons E-Mail-Server hackte.

Data

MANGO gibt Datenpanne bekannt, Kundendaten kopiert

Die spanische Modehändler-Kette MANGO informiert die Kunden über eine Datenpanne. Unbekannte haben dabei personenbezogene Daten kopiert.

WerbungÜber unsKontaktPressespiegel
Kategorien
RezensionenGlosseInternJurassic PackDrachenlordLesetipps
Social Media

Impressum Datenschutz

Tarnkappe.info Logo

© 2014-2024 Tarnkappe.info

ZURÜCK  WEITER
Jetzt Newsletter abonnieren