Cloudbleed - Private Daten geleakt

03/02/2017 15:55 MrSm!th#1
Liebe Community,

letzte Woche hat der sehr verbreitete Content-Delivery-Network-Anbieter Cloudflare eine größere Lücke in ihrer Netzwerkarchitektur bekanntgegeben. Aufgrund dieser Lücke haben ca. 0.00003% aller durch Cloudflare geleiteten Anfragen (was immer noch eine Menge ist) potenziell private Informationen geleakt, die auch von Suchmaschinen gecacht wurden. Bis zu 2 Millionen Webseiten könnten betroffen sein, darunter elitepvpers.

Deshalb empfehlen wir allen Nutzern, ihr elitepvpers Passwort (und so ziemlich jedes andere Passwort, das ihr für andere Seiten nutzt) sofort zu ändern. Vorsicht ist besser als Nachsicht!

Danke für eure Aufmerksamkeit!

Euer elitepvpers Team

p.s. Hier könnt ihr überprüfen, ob bestimmte Seiten betroffen sein könnten: https://cloudbleedcheck.com
03/02/2017 15:57 DeadLine'#2
Hätte elitepvpers SSL, wäre dies nicht passiert, sehe ich das richtig?

Wenn das der Fall sein sollte, sollte das mal nun der Grund sein, SSL so schnell wie möglich einzubauen.
03/02/2017 15:59 .FiireLove#3
Mein Spartanien Acc wurde ernsthaft gehackt... :O
03/02/2017 15:59 Castiel'#4
Quote:
Originally Posted by 5n00pz View Post
Hätte elitepvpers SSL, wäre dies nicht passiert, sehe ich das richtig?

Wenn das der Fall sein sollte, sollte das mal nun der Grund sein, SSL so schnell wie möglich einzubauen.
Hätte hätte Fahrradkette. :o
Lieber ändern, bevor irgendjemand Unsinn mit deinem Account anstellt ^^
Außerdem ist das wrong :D
03/02/2017 15:59 BosniaWarlord#5
Vielen Dank für die Info!!! Ändere sofort meine Passwörter
03/02/2017 15:59 MrSm!th#6
Quote:
Originally Posted by 5n00pz View Post
Hätte elitepvpers SSL, wäre dies nicht passiert, sehe ich das richtig?

Wenn das der Fall sein sollte, sollte das mal nun der Grund sein, SSL so schnell wie möglich einzubauen.
Das siehst du gleich doppelt falsch. Zum einen liegt hier die Schuld komplett bei Cloudflare und es sind potenziell alle Anfragen betroffen, egal ob HTTP oder HTTPS.

Zum anderen bietet elitepvpers bereits SSL/TLS an.
03/02/2017 16:00 Toka Kirishima#7
Quote:
Originally Posted by MrSm!th View Post
Liebe Community,

letzte Woche hat der sehr verbreitete Content-Delivery-Network-Anbieter Cloudflare eine größere Lücke in ihrer Netzwerkarchitektur bekanntgegeben. Aufgrund dieser Lücke haben ca. 0.00003% aller durch Cloudflare geleiteten Anfragen (was immer noch eine Menge ist) potenziell private Informationen geleakt, die auch von Suchmaschinen gecacht wurden. Bis zu 2 Millionen Webseiten könnten betroffen sein, darunter elitepvpers.

Deshalb empfehlen wir allen Nutzern, ihr elitepvpers Passwort (und so ziemlich jedes andere Passwort, das ihr für andere Seiten nutzt) sofort zu ändern. Vorsicht ist besser als Nachsicht!

Danke für eure Aufmerksamkeit!

Euer elitepvpers Team
Danke für die info!!!
03/02/2017 16:03 Maxemon#8
Betrifft das auch PayPal?
03/02/2017 16:12 悪地城#9
Gut zu wissen, danke @MrSm!th
03/02/2017 16:14 JimPanse87#10
Danke für die Info!
Gibt es irgendwo eine Liste, welche Dienste genau betroffen sind?
Ich hab jetzt mal vorsichtshalber paypal, E-Mail und hier das PW geändert.
03/02/2017 16:19 .FlashTeX™#11
Würde mich auch interessieren, ob Paypal ( dann ja auch Ebay ) & ggf. Netzanbieter wie Web darunter fallen?
03/02/2017 16:20 weteef#12
wurden Passwörter in Verbindung mit E-Mail oder in Verbindung mit Usernamen geleaked? (Bei E-PVP)
03/02/2017 16:21 Golden Trades#13
Vielen Dank für den Hinweis :)

Quote:
Originally Posted by .FlashTeX™ View Post
Würde mich auch interessieren, ob Paypal ( dann ja auch Ebay ) & ggf. Netzanbieter wie Web darunter fallen?
Nein. SSL Verbindungen und wesentlich andere Schutzanforderungen als Foren oder sonstiges.
03/02/2017 16:23 MaxChri#14
Quote:
Originally Posted by Maxemon View Post
Betrifft das auch PayPal?
Ja, wenn das Passwort hier betroffen ist und du das selbe auf Paypal benutzt. Für solche Konten sollte man die Two-Factor Authentifikation aktiviert haben.
03/02/2017 16:24 JimPanse87#15
Quote:
Originally Posted by .FlashTeX™ View Post
Würde mich auch interessieren, ob Paypal ( dann ja auch Ebay ) & ggf. Netzanbieter wie Web darunter fallen?
@MrSm!th Die Seite könnte man ggfs. in den Startpost einfügen: https://cloudbleedcheck.com/
Hier kann man checken ob eine Seite betroffen ist.
web.de; gmx.de und paypal.com sind mal clean