heise meldet:
heise online - Daten von eBay-Mitgliedern veröffentllicht.
Ob das nun eine Sicherheitslücke von eBay ist oder ein Phishing-Angriff (hat man solche Leute je gekriegt? interssiert das eBay überhaupt?), egal.
Bei Adobe hingegen kann man natürlich Dateien runterladen... die, die dafür vorgesehen sind, aber auch andere.
Ein Kommentator im Heise Forum weist auf URLs hin, unter denen sensitive Daten liegen.
Über die URLs kommt man unter Ausnutzung des regulären Download-Tools von Adobe selbst, das keine entsprechende Sperre enthält, einmal zur httpd.conf des Webserverprozesses des Abdobe-Sites.
In der httpd.conf sind die Konfigurationsanweisungen für den Webserver zu finden und neben Benutzernamen und Passwörtern für geschützte Verzeichnisse auch die Angabe wo der SSL-Key zu finden ist, der zur Verschlüsselung von 'sicheren' SSL-Transfers, wie sie z.B. für Kreditkarten-Daten-Transfers benutzt wird.
Im Gegensatz zum Public-Key sollte man bei Verschlüsselungen den Privat-Key nie rumtratschen.
Knapp könnte man sagen, dass sich Adobe seinen eigenen Trojaner auf den Server gebastelt hat.
Schön zu sehen, dass die Leute verantwortungsvoll mit unseren Kreditkartendaten umgehen...