Opera gehackt

Netboy

Software-Overclocker(in)
Hackern ist es am 19. Juni 2013 gelungen, in die interne Netzwerkinfrastruktur von Opera einzudringen, ein Sicherheitszertifikat zu stehlen und Schad-Software von den Opera Servern aus zu verteilen.

Dabei soll sich die verteilte Schad-Software als reguläres Update für Opera getarnt haben. Zudem sei es nach Angaben der Entwickler möglich, dass einige Tausend Windows-Nutzer betroffen sind, die Opera am 19. Juni zwischen 1 Uhr und 1:36 Uhr UTC genutzt haben und sich die Malware automatisch installiert hat.

Der offizielle Blog-Eintrag bleibt zwar etwas vage, man betont aber, dass die Opera-Systeme gesäubert worden seien und es derzeit auch keine Anzeichen gebe, dass Nutzerdaten kompromittiert worden sind.

Um sicherzugehen werde man demnächst eine neue Opera-Version mit aktualisierten Sicherheitszertifikaten veröffentlichen.

Nutzern von Opera unter Windows rät man, die neueste Version des Browser frisch zu installieren, Antiviren-Software zu aktualisieren und auch einen Scan des PCs durchzuführen.

Quelle:
The Opera Security group - Security breach stopped

http://stadt-bremerhaven.de/opera-server-gehackt-malware-an-benutzer-verteilt/
 
Danke für die News, ich hatte es vorhin auf Heise schon gelesen. Es ist sehr schwach von den Entwicklern, dass sie das erst jetzt bekannt geben. Die Auslieferung haben sie ja sehr zügig gestoppt weshalb nahe liegt, dass der Hack zeitnah erkannt wurde.
 
Das ist natürlich ärgerlich die Opera als Hauptbrowser benutzen, aber gut das dieser Fehler an die Öffentlichkeit getragen wurde, und Opera reagiert hat.
Hoffentlich erscheint baldig eine neue Version die Sicher davor ist.
 
ΔΣΛ;5405092 schrieb:
Das ist natürlich ärgerlich die Opera als Hauptbrowser benutzen, aber gut das dieser Fehler an die Öffentlichkeit getragen wurde, und Opera reagiert hat.
Hoffentlich erscheint baldig eine neue Version die Sicher davor ist.

Nein, eine solche Version kann es nicht geben. Dadurch, dass es die Hacker geschafft haben, Zugriff auf die Opera-Server zu erlangen, ihre Software zu signieren und zu verteilen, wäre so ein Vorfall auch zukünftig jederzeit möglich sofern sie erneut Zugriff auf die Infrastruktur von Opera erlangen. Insofern kann man nur froh sein, dass der Spuk nach kurzer Zeit vorbei war.

Deshalb schrieb ich vorhin auch:

Theoretisch kann so etwas auch dem IE passieren. Warum sollte das nicht möglich sein?

denn dies kann jeden Software-Hersteller treffen und das ist für diesen eigentlich der GAU.
 
Der hätte genau so gut bedeuten können, dass Du Dich freust wie "geil" der IE und wie schlecht der Opera-Browser ist (solche Leute soll es geben) :ugly: Aber ok, ich habs dann falsch verstanden :)
Ne, ich lese nur zum gefühlt hundertsten Mal, wie schlecht doch aber Browser X ist und wie gut und sicher Browser Y dafür ist. Wollte dem Ganzen nur mal vorgreifen. :D
 
Also wenn MS das so spät erst bekannt gegeben hätte, dann gäbs hier Krieg im Forum. :ugly:

@Anchorage
Jep, anders kann man das gar nicht deuten. :D

MfG
 
Zurück