Wir sind werbefrei! Unterstütze uns mit einem kostengünstigen Abo.
Techkou
Keine Ergebnisse
Alle Ergebnisse angeben
  • Login
  • Registrieren
  • Business & IT
    500. apple store china

    10CN¥ Mrd. Patentschäden: Apple erneut von Shanghai Zhizheng Technology verklagt

    wechat pay qr code mit handy gescannt

    WeChat Pay nun in der Türkei am Flughafen Istanbul verfügbar

    Ant Financial (Alipay) IPO macht bis zu 30.000 Mitarbeiter zu Millionairen

    douyin app logo

    TikTok investiert 200$ Millionen in Influencer-Fund

    pegatron buerogebäude

    Pegatron eröffnet in Indien: Alle Apple Auftragshersteller ziehen ins Ausland

    tiktok smartphone transparency report

    TikTok löschte 49 Millionen Videos im 3. und 4. Quartal 2019

    vergleich ladegeschwindigkeit vivo iqoo 125W und 65W

    100% in 15 Minuten: Vivo iQOO stellt 120W Ladetechnologie vor

    tesla cybertruck china

    Tesla Cybertruck Reservierung in China gestartet

    fake apple store in huaqiangbei

    AirPods Pro Erfolg und der Goldrausch der Huaqiangbei Klone

  • Finanzen

    Tencent will Gaming-Streams dominieren: Huya & Douyu vor Verschmelzung

    Ant Financial (Alipay) IPO macht bis zu 30.000 Mitarbeiter zu Millionairen

    Tencent Games will Warframe-Mutterkonzern Leyou privatisieren

    Sina will NASDAQ verlassen: CEO plant Privatisierung durch eigenes Investment

    royole pressekonferenz

    Hersteller Flexibler-Displays Royole gibt US Pläne auf und plant IPO in China

    colin huang ehemaliger pinduoduo ceo

    Nach 100$ Milliarden Evaluation: Colin Huang tritt als Pinduoduo CEO zurück

    goldbarren china kingold skandal

    Kingold fälscht bis zu 83 Tonnen Gold als Kreditsicherheit

    allscore header

    Nach Wirecard Pleite: China-Tochtergesellschaft AllScore Payment mit Rekordstrafe

    China Chef CEO Xiaomi Technik Aktie

    Aktie im Keller: Xiaomi kauft (schon wieder) Anteile zurück

  • Politik

    In China gehört selbst McDonald’s zu einem Staatsunternehmen

    indien verbannt 59 smartphone apps chinesischer betreiber

    Indien verbietet 59 chinesische Apps zum Schutz nationaler Sicherheit und Integrität

    e-zigarette qualmende coil stock bild

    Eilbeschluss: E-Zigaretten Werbung und Onlineverkauf in China untersagt

    Privatssphären Verstöße: Nationale Virus-Zentrum mahnt Bytedance, JD und weitere Unternehmen ab

    grindr logo in orange und weiß

    Wie die LGBQT Dating-App Grindr zum Problem der nationalen Sicherheit wurde

    Eiserner Tech-Vorhang? 90 Tage bis zum finalen Huawei Verbot in den USA

    wikipedia in china blockiert

    Wikipedia in China nun vollständig von der Firewall blockiert

    China Zahlen Matrix regen

    Schlag gegen illegalen Datenhandel in China: 32 Verhaftungen vorgenommen

    Chinas Überwachungsstaat als Exportmodell der neuen Seidenstraße

  • Kultur

    In China gehört selbst McDonald’s zu einem Staatsunternehmen

    fußballstadion mit chinesischer werbung

    Keine Premier League im Staatsfernsehen CCTV5: Reaktion auf Huawei verbot?

    Tencent Games will Warframe-Mutterkonzern Leyou privatisieren

    taiwan pride event

    Gericht in Beijing verteidigt Transgender Rechte in Diskriminierungsfall

    差不多 chabuduo idiom erklaert

    Chinesische Idiome erklärt: Das „Passt Schon“-Prinzip Chinas, Chabuduo (差不多)

    wang lingming xiaomi vizepräsident

    Xiaomi Vizepräsident für sexuelle Belästigung entlassen und im Gefängnis

    China CEO Alibaba

    Jack Ma verspielt seine Beliebtheit auf Alibaba Hochzeitsevent

    nanjing fake schule

    Fake-Schule in Nanjing: Aufruhen, Proteste, Zensur und ohne Abschlusszeugnis

    leice werbespot tank man szene

    Leica Werbevideo ‚The Hunt‘ sorgt für Aufsehen und Zensur in China

  • Start-Ups
    byton m-byte konzept auto

    Der EV-Traum in China ist vorbei: Byton China vor dem Aus

    luckin coffee cup

    Luckin Coffee CEO & COO nach Betrug und Entlassung vor Gericht?

    China Elektro Auto

    Und täglich grüßt … Faraday Future

    tik tok logo auf einer messer

    TikTok in einer Woche ohne Musik?

    China Elektro Auto Faraday Future

    Faraday Future kündigt Großes an – Wieder einmal

    nio investoren verklagen das unternehmen

    Nio wegen irreführenden Statements von Investoren verklagt

    China App Coins PinYin

    TikTok macht Millionen mit Coins

    China USA Auto Startup Elektro

    Faraday Future verkauft Gelände in Las Vegas und neue Pläne für 2019

    Mobike China internationale Expansion gestoppt

    Mobike überdenkt internationales Geschäft: Priorität liegt in China

  • Tech
    • Alle
    • Action-Cam
    • Elektronik
    • Gadgets & Kurioses
    • Notebooks & Tablets
    • Smartphones
    • Wearables
    vergleich ladegeschwindigkeit vivo iqoo 125W und 65W

    100% in 15 Minuten: Vivo iQOO stellt 120W Ladetechnologie vor

    Xiaomi Mi note 10 kamera 108 megapixel

    Xiaomi Note 10: Sind 108 Megapixel ein Paradigmenwechsel?

    xiaomi mi band 4 vorstellung

    Xiaomi Mi Band 4 bei Aliexpress ab sofort vorbestellbar

    vivo z5x leak konkurrent zum vivo iqoo

    Weibo Leak zeigt 5000mAh Batterie des kommenden Vivo Z5x

    Pop Up Camera Redmi Xiaomi Flaggschiff

    Redmi Flaggschiff auf dem Weg

    China Tencent Games Spiele

    Tencent kann feiern: PUBG Mobile ist ein riesen Hit

    China Auto Selbstfahrend

    Baidu lässt 140.000 Km in Peking autonom fahren

    China OS Xiaomi Werbung 2019

    MIUI 11 bald ohne lästige Werbung in China und Indien?

    Xiaomi China Smartphone neu

    Redmi 7, Xiaomi Blackshark 2 und co präsentiert

    • Smartphones
    • Elektronik
    • Notebooks & Tablets
    • Action-Cam
    • Gadgets & Kurioses
    • Angebote
  • Kolumne
    persönlicher stempel china

    Chinas archaische Firmenstempel: Missbrauch ohne Rechenschaft?

    leeco und faraday futures ceo jia yueting

    LeEco, LeTV und LeREE: Harter Fall nach großen Ambitionen

    mann träägt atemschutzmaske in china luftverschmutzung

    Luftverschmutzung in China: So schlimm ist es wirklich vor Ort

    China Handy Render Blau

    Oneplus 6T McLaren Edition Launch Event in München: Techkou vor Ort!

    Flagge Alarm

    Online Datendiebstahl: Chinas Probleme mit Betrug und Spam

    china kolumne techkou

    Meinung: Chinesische Firmen investieren nicht in ihre Angestellten

    xiaomi wahnsinn

    Publikumsliebling: Der Xiaomi Wahnsinn im Detail

    xiaomi mijia präsentation

    Xiaomis Mijia/Youpin Crowdfunding Plattform: Markenname missbraucht!

    gearbest zentrale in shenzhen gebäudeansicht

    Interview mit GearBest: Xiaomi Partnerschaft, EU-Warenhäuser & Marktplatz

NEWSLETTER
ABONNIEREN
  • Business & IT
    500. apple store china

    10CN¥ Mrd. Patentschäden: Apple erneut von Shanghai Zhizheng Technology verklagt

    wechat pay qr code mit handy gescannt

    WeChat Pay nun in der Türkei am Flughafen Istanbul verfügbar

    Ant Financial (Alipay) IPO macht bis zu 30.000 Mitarbeiter zu Millionairen

    douyin app logo

    TikTok investiert 200$ Millionen in Influencer-Fund

    pegatron buerogebäude

    Pegatron eröffnet in Indien: Alle Apple Auftragshersteller ziehen ins Ausland

    tiktok smartphone transparency report

    TikTok löschte 49 Millionen Videos im 3. und 4. Quartal 2019

    vergleich ladegeschwindigkeit vivo iqoo 125W und 65W

    100% in 15 Minuten: Vivo iQOO stellt 120W Ladetechnologie vor

    tesla cybertruck china

    Tesla Cybertruck Reservierung in China gestartet

    fake apple store in huaqiangbei

    AirPods Pro Erfolg und der Goldrausch der Huaqiangbei Klone

  • Finanzen

    Tencent will Gaming-Streams dominieren: Huya & Douyu vor Verschmelzung

    Ant Financial (Alipay) IPO macht bis zu 30.000 Mitarbeiter zu Millionairen

    Tencent Games will Warframe-Mutterkonzern Leyou privatisieren

    Sina will NASDAQ verlassen: CEO plant Privatisierung durch eigenes Investment

    royole pressekonferenz

    Hersteller Flexibler-Displays Royole gibt US Pläne auf und plant IPO in China

    colin huang ehemaliger pinduoduo ceo

    Nach 100$ Milliarden Evaluation: Colin Huang tritt als Pinduoduo CEO zurück

    goldbarren china kingold skandal

    Kingold fälscht bis zu 83 Tonnen Gold als Kreditsicherheit

    allscore header

    Nach Wirecard Pleite: China-Tochtergesellschaft AllScore Payment mit Rekordstrafe

    China Chef CEO Xiaomi Technik Aktie

    Aktie im Keller: Xiaomi kauft (schon wieder) Anteile zurück

  • Politik

    In China gehört selbst McDonald’s zu einem Staatsunternehmen

    indien verbannt 59 smartphone apps chinesischer betreiber

    Indien verbietet 59 chinesische Apps zum Schutz nationaler Sicherheit und Integrität

    e-zigarette qualmende coil stock bild

    Eilbeschluss: E-Zigaretten Werbung und Onlineverkauf in China untersagt

    Privatssphären Verstöße: Nationale Virus-Zentrum mahnt Bytedance, JD und weitere Unternehmen ab

    grindr logo in orange und weiß

    Wie die LGBQT Dating-App Grindr zum Problem der nationalen Sicherheit wurde

    Eiserner Tech-Vorhang? 90 Tage bis zum finalen Huawei Verbot in den USA

    wikipedia in china blockiert

    Wikipedia in China nun vollständig von der Firewall blockiert

    China Zahlen Matrix regen

    Schlag gegen illegalen Datenhandel in China: 32 Verhaftungen vorgenommen

    Chinas Überwachungsstaat als Exportmodell der neuen Seidenstraße

  • Kultur

    In China gehört selbst McDonald’s zu einem Staatsunternehmen

    fußballstadion mit chinesischer werbung

    Keine Premier League im Staatsfernsehen CCTV5: Reaktion auf Huawei verbot?

    Tencent Games will Warframe-Mutterkonzern Leyou privatisieren

    taiwan pride event

    Gericht in Beijing verteidigt Transgender Rechte in Diskriminierungsfall

    差不多 chabuduo idiom erklaert

    Chinesische Idiome erklärt: Das „Passt Schon“-Prinzip Chinas, Chabuduo (差不多)

    wang lingming xiaomi vizepräsident

    Xiaomi Vizepräsident für sexuelle Belästigung entlassen und im Gefängnis

    China CEO Alibaba

    Jack Ma verspielt seine Beliebtheit auf Alibaba Hochzeitsevent

    nanjing fake schule

    Fake-Schule in Nanjing: Aufruhen, Proteste, Zensur und ohne Abschlusszeugnis

    leice werbespot tank man szene

    Leica Werbevideo ‚The Hunt‘ sorgt für Aufsehen und Zensur in China

  • Start-Ups
    byton m-byte konzept auto

    Der EV-Traum in China ist vorbei: Byton China vor dem Aus

    luckin coffee cup

    Luckin Coffee CEO & COO nach Betrug und Entlassung vor Gericht?

    China Elektro Auto

    Und täglich grüßt … Faraday Future

    tik tok logo auf einer messer

    TikTok in einer Woche ohne Musik?

    China Elektro Auto Faraday Future

    Faraday Future kündigt Großes an – Wieder einmal

    nio investoren verklagen das unternehmen

    Nio wegen irreführenden Statements von Investoren verklagt

    China App Coins PinYin

    TikTok macht Millionen mit Coins

    China USA Auto Startup Elektro

    Faraday Future verkauft Gelände in Las Vegas und neue Pläne für 2019

    Mobike China internationale Expansion gestoppt

    Mobike überdenkt internationales Geschäft: Priorität liegt in China

  • Tech
    • Alle
    • Action-Cam
    • Elektronik
    • Gadgets & Kurioses
    • Notebooks & Tablets
    • Smartphones
    • Wearables
    vergleich ladegeschwindigkeit vivo iqoo 125W und 65W

    100% in 15 Minuten: Vivo iQOO stellt 120W Ladetechnologie vor

    Xiaomi Mi note 10 kamera 108 megapixel

    Xiaomi Note 10: Sind 108 Megapixel ein Paradigmenwechsel?

    xiaomi mi band 4 vorstellung

    Xiaomi Mi Band 4 bei Aliexpress ab sofort vorbestellbar

    vivo z5x leak konkurrent zum vivo iqoo

    Weibo Leak zeigt 5000mAh Batterie des kommenden Vivo Z5x

    Pop Up Camera Redmi Xiaomi Flaggschiff

    Redmi Flaggschiff auf dem Weg

    China Tencent Games Spiele

    Tencent kann feiern: PUBG Mobile ist ein riesen Hit

    China Auto Selbstfahrend

    Baidu lässt 140.000 Km in Peking autonom fahren

    China OS Xiaomi Werbung 2019

    MIUI 11 bald ohne lästige Werbung in China und Indien?

    Xiaomi China Smartphone neu

    Redmi 7, Xiaomi Blackshark 2 und co präsentiert

    • Smartphones
    • Elektronik
    • Notebooks & Tablets
    • Action-Cam
    • Gadgets & Kurioses
    • Angebote
  • Kolumne
    persönlicher stempel china

    Chinas archaische Firmenstempel: Missbrauch ohne Rechenschaft?

    leeco und faraday futures ceo jia yueting

    LeEco, LeTV und LeREE: Harter Fall nach großen Ambitionen

    mann träägt atemschutzmaske in china luftverschmutzung

    Luftverschmutzung in China: So schlimm ist es wirklich vor Ort

    China Handy Render Blau

    Oneplus 6T McLaren Edition Launch Event in München: Techkou vor Ort!

    Flagge Alarm

    Online Datendiebstahl: Chinas Probleme mit Betrug und Spam

    china kolumne techkou

    Meinung: Chinesische Firmen investieren nicht in ihre Angestellten

    xiaomi wahnsinn

    Publikumsliebling: Der Xiaomi Wahnsinn im Detail

    xiaomi mijia präsentation

    Xiaomis Mijia/Youpin Crowdfunding Plattform: Markenname missbraucht!

    gearbest zentrale in shenzhen gebäudeansicht

    Interview mit GearBest: Xiaomi Partnerschaft, EU-Warenhäuser & Marktplatz

Keine Ergebnisse
Alle Ergebnisse angeben
Techkou
Keine Ergebnisse
Alle Ergebnisse angeben

GearBest Datenbank unsicher: Whitehat Hacker finden Millionen Kundendaten

Maxi von Maxi
20. März, 2019
in E-Commerce
Reading Time:3 mins read
0
Home E-Commerce
Auf Facebook TeilenAuf Twitter TeilenMit WeChat TeilenQR-Code teilen

Dringend! Unbedingt euer GearBest-Passwort (und alle Duplikate dieses Passworts) wechseln.

Wir berichteten bereits über einen Fall, bei dem Passwörter von GearBest geleakt wurden.  Das Team von VPNMentor hat nun eine noch haarsträubendere Sicherheitslücke gefunden und Zugriff zu über 1,5 Millionen Nutzerdaten inklusive Password, E-Mail, Adresse und teilweise Identifikationsdokument-Nummer.

Schlimmer noch ist, dass GearBest nach mehreren Tagen und Anfragen keine Rückmeldung gab, sodass sich das Team an die Öffentlichkeit wendete. Es ist unklar, ob andere Hacker, mit deutlich düstereren Intentionen, diese Lücke bereits ausnutzen konnten.

Das Problem soll nun laut GearBest behoben worden sein

Welche Daten wurden geleakt?

Im Backend setzt GearBest Apache Kafka ein, ein Open-Source-Projekt um Datenströme verschiedener Datenbanken und Projekte zu verarbeiten. Diese füttern dann an ein ERP-System mit verschiedenen Modulen, welches sehr wahrscheinlich auf eigene Faust aus einem Open-Source-Projekt entstanden ist.

gearbest hack datenbank
Beispieldaten eines Nutzers

Die Whitehat-Hacker von VPNMentor haben nun nicht nur Zugriff auf diverse Datenbanken bekommen, sondern konnten direkt Kafkas Suchfunktion nutzen, um Werte zu filtern und exportieren. Laut Aussagen dieser sind so viele Personendaten vorhanden, dass Identitätsdiebstahl möglich wäre.

Schlimmer noch ist, dass der Zugriff auf das System Hackern ermöglicht, dass interne System zu manipulieren und potentiell lahm zu legen. Unter anderem wurden folgende Daten gefunden:

  • Login e-Mail & Passwörter
  • Name, Anschrift, Geburtstag & Telefonnummer
  • Bestellnummer, -Inhalt,
  • Bezahlmethode & Details (!)
  • Reisepass- und Personalausweisnummer
  • IP-Adresse

Hierbei handelt es sich auch nicht um veraltete Daten, sondern aktuelle und stetig aktualisierte Informationen. Anscheinend gibt es teilweise Verschlüsselungsversuche, so wie GearBest es in ihren eigenen AGBs behauptet, aber diese treffen nur für einen Bruchteil der Einträge zu.

Kunden, die mit Drittanbieter-Software wie z.B. Boleto (Brasilien) oder Oxxo (Mexiko) bezahlen, könnten von Hackern bestohlen werden, da GearBest alle Details und Rechnungen mit Barcode unverschlüsselt auf ihrem Server liegen lässt. Hier hätten Millionenbeträge gestohlen und manipuliert werden können.

gearbest bankdaten hack

gearbest hack boleto payment

Sicherheit mit Marke Eigenbau

Misstrauen gehört zur chinesischen Businesskultur und so ist es nicht selten, dass Firmen ihre eigene Software entwerfen und diverse Open-Source-Projekte zusammenflicken.

In der Vergangenheit haben Huawei-Mitarbeiter Passwörter auf Github veröffentlicht, Sensetime wurde entlarvt Microsoft Azure Services zu verkaufen und über 7000 ungeschützte Datenbanken wurden im chinesischen Netz gefunden. Einige dieser gehören zu Regierungsnahen oder Multi-Milliarden Dollar schweren privaten Firmen.

Ich habe selbst vor kurzem über einen Fall berichtet, in dem 1,8 Millionen Frauen in einer öffentlichen Datenbank mit dem Label „Gebärfähig“ versehen wurden.

In China ist es nicht üblich zuletzt Priorität auf die Sicherheit zu setzen, wenn Unternehmen stark skalieren. Ob man sich dann allerdings in diversen bezahlten PR-Webseiten selbst als Big Data Company bezeichnen sollte, halte ich allerdings für sehr fragwürdig.

Vorheriger Beitrag

Huawei hat eine Android und Windows Alternative entwickelt!

Nächster Beitrag

Redmi 7, Xiaomi Blackshark 2 und co präsentiert

Maxi

Maxi

Seit 2015 in China (Shenzhen) und als ehemaliger China-Produkt-Liebhaber nun Kommentator und Analyst der chinesischen Tech- und Kultur-Szene

Interessante Artikel

colin huang ehemaliger pinduoduo ceo
E-Commerce

Nach 100$ Milliarden Evaluation: Colin Huang tritt als Pinduoduo CEO zurück

von Maxi
3. Juli, 2020
e-zigarette qualmende coil stock bild
E-Commerce

Eilbeschluss: E-Zigaretten Werbung und Onlineverkauf in China untersagt

von Maxi
9. November, 2019

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Jetzt zum Newsletter anmelden

Täglich die wichtigsten Updates aus China in deine Mailbox.

JETZT ANMELDEN
  • Trends
  • Kommentare
  • Neues
flash guide twrp

Xiaomi Bootloader entsperren, Custom Recovery, Root & Custom Rom – Schritt für Schritt Anleitung

3. Februar, 2019

Vergessene China Shops: Dealextreme

25. Januar, 2019
aliexpress versand aus DE

Aliexpressprodukte mit Versand aus Deutschland finden

25. Januar, 2019

In China gehört selbst McDonald’s zu einem Staatsunternehmen

13. August, 2020

Tencent will Gaming-Streams dominieren: Huya & Douyu vor Verschmelzung

12. August, 2020
500. apple store china

10CN¥ Mrd. Patentschäden: Apple erneut von Shanghai Zhizheng Technology verklagt

10. August, 2020
  • Home
  • Kontakt
  • Partnership
  • Impressum
  • Datenschutz

© 2020 Techkou - Mit ♥ erstellt von Eveel Media.

Keine Ergebnisse
Alle Ergebnisse angeben
  • Business & IT
  • Finanzen
  • Politik
  • Kultur
  • Start-Ups
  • Tech
    • Smartphones
    • Elektronik
    • Notebooks & Tablets
    • Action-Cam
    • Gadgets & Kurioses
    • Angebote
  • Kolumne

© 2020 Techkou - Mit ♥ erstellt von Eveel Media.

Willkommen zurück!

Einloggen mit Facebook
Einloggen mit Google
Einloggen mit Linked In
oder

In Account einloggen

Passwort vergessen? Registrieren

Neuen Account erstellen!

Registrieren mit Facebook
Registrieren mit Google
Registrieren mit Linked In
oder

Zum Registrieren ausfüllen

*Vor der Registrierung muss unseren Datenschutzrichtlinien zugestimmt werden.
Alle Felder notwendig Einloggen

Passwort wiederherstellen

Bitter Nutzernamen oder Email eintragen, um Passwort zurückzusetzen.

Einloggen

Oh Nein, du bist momentan offline! Wir versuchen dir trotzdem unsere Seite zu zeigen.

Diese Webseite nutzt Cookies. Bei Zustimmung werden unsere Datenschutzrichtlinien akzeptiert.
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?