Ein Australier hat 42 000 Dollar erbeutet, indem er in über 90 Ebay-Konten einbrach und nicht vorhandene iPods verkaufte. Die Accounts hat er angeblich durch Erraten der Passwörter geknackt. Außerdem brach er mehrmals in die Commonwealth Bank ein. Jetzt drohen ihm 11 Jahre Gefängnis.
Die Ebay-Hacks seien deswegen möglich gewesen, weil es eine ungepatchte Lücke gebe, sagt der Verbrecher. Ebay streitet das aber ab und behauptet, die User hätten schlechte Passwörter oder diese bei Phishing-Angriffen verloren.
Quelle: The Register
Viren, Spyware, Datenschutz 11.239 Themen, 94.617 Beiträge
Vielleicht waren die Passwörter derart mies gewählt, dass 5 Fehlversuche gar nicht nötig waren :-D *SCNR*
Aber du hast schon recht - auf "Brute Force" sollte das ebay-System besser vorbereitet sein. Und wer wirklich sein Passwort vergessen hat, braucht auch nicht lange herumzuprobieren, denn dafür gibt es diesen Link:
http://cgi4.ebay.de/ws/eBayISAPI.dll?ForgotYourPasswordShow - sogar bei vergessenen Mitgliedsnamen kann geholfen werden:
http://cgi4.ebay.de/ws/eBayISAPI.dll?UserIdRecognizerShow
CU
Olaf