Der Hacker H3llb0und, der letzte Woche auf Grund einer fehlerbehafteten Programmerweiterung sich als Administrator bei phpbb2.de einloggen konnte, war alles andere als harmlos. Immerhin hat er es geschafft, dass das Board wieder bei Null beginnen muss.

Seit Sonntag finden sich nur noch wenige Beiträge im deutschen Supportforum zu phpBB. Board-Chef Stefan hat das Forum komplett neu installiert, man muss sich auch neu registrieren, wenn man einen Beitrag schreiben will. Die alten Themen kann man allerdings im früheren Forum noch lesen, nicht aber mehr darauf antworten. In seiner Überheblichkeit hatte der Hacker letzte Woche die einzelnen Foren etwas durcheinander gewürfelt. Und dabei versehentlich ein komplettes Forum gelöscht. Stefan schließt definitiv aus, dass ein Fehler bei phpBB die Ursache dafür wäre.

Damit bestätigte sich direkt die Einschätzung von cRackY in seinem Kommentar zu unserem ersten Beitrag über den Hackangriff:
"Sei mir nicht böse, aber das war ganz einfach nur ein Script Kiddie Angriff - so viel Zeit nach dem Release des Bugs auf SF.com - ich hab auch kein BugTraq mehr abonniert (30 Mails am Tag sind zuviel) aber in so einem Fall läst mir so ne Info wer zukommen. Aber jemanden der total sinnlos Pfade ändert, Foren vertauscht und eine Email an ALLE User schickt ist nicht gerade ein "Hacker". Ein Angriff während der Admin online ist *tz*"