FTP-Daten gecrackt und alle Websites mit Schadcode versehen

German support forum

Moderators: Hacker, Stefan2, white

Post Reply
Xenia
Junior Member
Junior Member
Posts: 3
Joined: 2011-11-05, 21:27 UTC

FTP-Daten gecrackt und alle Websites mit Schadcode versehen

Post by *Xenia »

Hallo zusammen,

ich bin Webdesigner und habe alle meine FTP-Zugänge auf Total Commander gespeichert.

Gestern wurden fast alle Sites, die ich pflege mit Schadcodes (Malware) verseucht.

Ich habe Firewall und alles was normalerweise wichtig ist, dennoch ist das passiert.

Meine Frage lautet: da ich nicht von allen Websites die FTP-Zugangsdaten habe, möchte ich gerne wissen wie ich die Passwörter auslesen kann?

ahje...

Danke und Gruß
Xenia
User avatar
Samuel
Power Member
Power Member
Posts: 1930
Joined: 2003-08-29, 15:44 UTC
Location: Germany, Brandenburg an der Havel
Contact:

Post by *Samuel »

Wenn sie nicht verschlüsselt sind:
http://www.totalcmd.net/plugring/cda_file_info.html
Xenia
Junior Member
Junior Member
Posts: 3
Joined: 2011-11-05, 21:27 UTC

Post by *Xenia »

Danke dir!

Scheinbar waren sie nicht (genug) verschlüsselt. Das war mir nicht klar genug.

Jedenfalls werde ich nun ein anderes Programm dafür verwenden, um per FTP Daten zu übertragen.
User avatar
Dalai
Power Member
Power Member
Posts: 9988
Joined: 2005-01-28, 22:17 UTC
Location: Meiningen (Südthüringen)

Post by *Dalai »

Xenia wrote:Jedenfalls werde ich nun ein anderes Programm dafür verwenden, um per FTP Daten zu übertragen.
Warum? TC kann spätestens seit Version 7.5 FTP-Passwörter mit einem Masterpasswort verschlüsseln. Das passiert über AES. Vorteil: kein anderer kann die Passwörter auslesen, Nachteil: man selbst kann das ebenfalls nicht.

Davon abgesehen kann der Abgriff der Passwörter auch unterwegs passiert sein, denn bei FTP wird alles unverschlüsselt übertragen, sofern man kein FTPS (FTP via SSL) verwendet.

MfG Dalai
#101164 Personal licence
Ryzen 5 2600, 16 GiB RAM, ASUS Prime X370-A, Win7 x64

Plugins: Services2, Startups, CertificateInfo, SignatureInfo, LineBreakInfo - Download-Mirror
Xenia
Junior Member
Junior Member
Posts: 3
Joined: 2011-11-05, 21:27 UTC

Post by *Xenia »

Dalai wrote: Davon abgesehen kann der Abgriff der Passwörter auch unterwegs passiert sein, denn bei FTP wird alles unverschlüsselt übertragen, sofern man kein FTPS (FTP via SSL) verwendet.

MfG Dalai
Nein, das kann nicht sein, ich habe nichts übertragen, zum Teil schon über einem Jahr nicht.

Die "verseuchten" Seiten sind ALLE am 4.11-5.11. (also gestern, vorgestern) von Hacker verändert worden.

Da es sich um meine Kunden handelt, die bei verschiedenen Provider sind, liegt aber der Fehler eindeutig bei mir. Und die FTP-Passwörter sind auf meinem Computer NUR im TC gespeichert. Also ist es möglich die Passwörter daraus auszulesen.

Mir tut es auch leid, TC ist einer meinen Lieblinge gewesen. Aber unter diesen Umständen darf ich ihn nicht mehr verwenden.

Die Arbeit, die mir nun bevorsteht , gruselt mich ...

gruß
Xenia
User avatar
Samuel
Power Member
Power Member
Posts: 1930
Joined: 2003-08-29, 15:44 UTC
Location: Germany, Brandenburg an der Havel
Contact:

Post by *Samuel »

Die FTP Zugangsdaten vom TC auszulesen ist nicht schwer, wenn kein Masterpasswort angelegt wurde. Es kann schon sein das über diesen Weg die Zugangsdaten ausgelesen wurden. Wenn jemand (Person, Trojaner) Zugriff auf deinen Rechner hatte! (sollte dir zu denken geben)

Allerdings kannst du den TC nicht verantwortlich machen:
Es existiert schon seit Ewigkeiten ein Hinweis: "Warnung! Das speichern des Passwortes ist ein Sicherheitsrisiko." Ohne Passwort kein Zugang.

Seitdem TC in Version 7.5 aber ein Hauptpasswort unterstützt kann man auch die Passwörter bedenkenlos speichern. (natürlich nur wenn man das Hauptpasswort auch nutzt)

Es kann aber auch gut sein, dass alle deine Seiten einfach auf die gleiche Sicherheitslücke allergisch sind. (und ein Hacker sie über deine Referenzen oder zufällig gleichzeitig gefunden hat)
User avatar
Hacker
Moderator
Moderator
Posts: 13142
Joined: 2003-02-06, 14:56 UTC
Location: Bratislava, Slovakia

Post by *Hacker »

Hallo Xenia,
Ohne ein Hauptpasswort sind alle Zugangsdaten sehr einfach lesbar. Um sie zu verschlüsseln muss man ein Hauptpasswort setzen, dann werden sie mittels AES-256 verschlüsselt und ohne das Hauptpasswort kommt niemand ran. Nebenbei, dasselbe gilt für alle Programme wo Passwörter oder ähnlich sensible Daten gespeichert werden (z.B. Firefox) - ohne Hauptpasswort sind sie frei zugänglich für jeden Benutzer und jedes Programm, das Zugang zu deinem Computer hat. Deshalb:
1) hat ein Programm oder ein anderer Benutzer die Passwörter aus deinem Computer ausgelesen - betrachte deinen Computer als kompromittiert
2) ändere alle Passwörter von einem anderen (sicheren) Computer aus
3) benutze immer ein Hauptpasswort, egal welches Programm du zur FTP Verwaltung benutzt

HTH
Roman
Mal angenommen, du drückst Strg+F, wählst die FTP-Verbindung (mit gespeichertem Passwort), klickst aber nicht auf Verbinden, sondern fällst tot um.
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50646
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Leider betrifft das Problem nicht nur Total Commander, sondern viele andere FTP-Clients, wenn man KEIN Hauptpasswort verwendet. Das Problem ist: Wenn der FTP-Client das gespeicherte Passwort ohne Eingabe eines Hauptpassworts auslesen kann, dann kann das auch jedes andere Programm (und jeder Trojaner).
Author of Total Commander
https://www.ghisler.com
User avatar
krig
Junior Member
Junior Member
Posts: 83
Joined: 2004-12-31, 23:47 UTC

Post by *krig »

Mit Verlaub, aber das Problem ist in diesem Fall wahrlich zunächst _vor_ dem Bildschirm zu suchen! Das Programm Total Commander in diesem Kontext zu diskreditieren ist unseriös!
Post Reply