Viren, Spyware, Datenschutz 11.254 Themen, 94.795 Beiträge

News: Offene FTP-Server

Google zeigt FTP-Logins an

Redaktion / 3 Antworten / Baumansicht Nickles

Gulli berichtet von einem gravierenden Sicherheitsloch bei YouTube: Bei Videos, die dort von FTP-Sites geholt werden, werden die Login-Daten teilweise angezeigt. Der Befehl, den man bei Google eingeben muss, lautet:

site:youtube.com "clicks from ftp @

Bei Treffern der Form ftp://name:passwort@Adresse lassen sich da häufig die FTP-Logins erkennen. Damit kann man sich in den Server einloggen.

Quelle: gulli

bei Antwort benachrichtigen
Aragorn75 Redaktion „Google zeigt FTP-Logins an“
Optionen

Das ist ja mal ein Sicherheitsloch...

Grösser geht nimmer...

bei Antwort benachrichtigen
Cloud_Strife Aragorn75 „Das ist ja mal ein Sicherheitsloch... Grösser geht nimmer...“
Optionen

Mag sein das es eine Art Sicherheitsloch ist, aber wer so blöd ist und seine FTP Daten in einem Link preisgibt. Sorry, dem ist echt nicht mehr zu helfen. Vielleicht lernen sie was draus. Aus Schaden wird man ja bekanntlich klug. [OT]Wie klug sind dann Masochisten?[/OT]

Eine Möglichkeit das Problem zu umgehen wäre die Ablehnung von Links über das FTP Protokoll. In meinen Augen wäre das auch eine gute Lösung.

bei Antwort benachrichtigen
Data Junkey Redaktion „Google zeigt FTP-Logins an“
Optionen

Man könnte sich durch aus fragen, ob dieses "Loch" wirklich aus versehen passiert ist, oder ob nicht andere Absichten dahinter stecken. Auf jeden Fall, ist es groß genug, um die Funktion einer Falle zu übernehmen.

D.. J..

bei Antwort benachrichtigen