[wieder online]Kodi Forum der kodi.tv Seite gehackt - was ihr nun tun solltet

  • Hallo,
    das Forum von kodi.tv Forum wurde scheinbar gehacked. Ein kompletter Datenbank Dump ist im Internet aufgetaucht.
    Quelle der News: https://kodi.tv/article/important-kodi-forum-data-breach/

    [h1]Betrifft das auch Kodinerds.net ?[/h1]
    DAS kommt auf Euch an. Habt ihr die gleichen Logindaten wie auf Kodi.tv? Ändert Euer Passwort umgehend.
    Habt ihr komplett andere Daten? Beine Hoch, schnappt Euch euren Lebenspartner falls ihr ihn habt und sagt ihr/ihm das ihr ihn liebt.

    [h1]Was macht kodi.tv nun? [/h1]
    Verfolgt die News auf kodi.tv - dort wird nun entschieden was gemacht wird.

    [h1]Wie ändere ich mein Passwort?[/h1]
    1. Klickt auf euren Usernamen oben in der Leiste.

    Auf den Punkt Benutzerkonto -> Verwaltung.

    Im Folgenden Bildschirm könnt ihr schon das Passwort ändern.
    Tragt oben eurer altes Passwort und unten 2x das neue Passwort ein.
    Nach einem Druck auf Absenden wird Euch die Änderung bestätigt.


    Falls es weitere Neuigkeiten gibt halten wir Euch auf dem laufenden.

    Edit vom 24.04.2023:

    Das Kodi.tv Forum ist wieder online. Der Vorgang ist folgendermaßen:

    1. Löscht eure Cookies von kodi.tv so das es keine inaktiven Logins gibt.

    2. Ihr versucht Euch mit euren alten Accountdaten anzumelden. Der Login wird als Falsch erkannt und Euch angeboten das Passwort zuzusenden.

    3. Ihr bekommt einen Link auf euer Mail-Postfach. Den müsst ihr klicken.

    4. Nach Bestätigung bekommt ihr nun ein neu generiertes Passwort zugesannt. Dieses nutzt ihr ab nun bitte.

    5. Wenn ihr wollt könnt ihr im Profil das Passwort erneut ändern. Es ist nicht ratsam das alte Passwort zu nutzen!


    SkyBird
    Moderator Kodinerds.net

    --------------
    Guides nicht mehr verfügbar wegen Youtube unvermögen guten von schlechten Kodi Videos zu unterscheiden.

    Einmal editiert, zuletzt von SkyBird1980 (9. April 2023 um 07:07)

  • und wie immer. Achtet vermehrt auf spam mit der dort verwendeten Adresse.

    Immer skeptisch sein, wenn es jetzt aktivierungsmails, oder anreden mit dem dort verwendeten Forennamen auftreten.

    Danke für die Info

    Haupsysteme: Server: Asrock N3160ITX, Ubuntu 22.04, TvH /// DVBSky 952 /// Wohnzimmer: Nvidia Shield Pro 2019
    Nebensysteme 1: Telestar Digibit R1 mit sat-axe14 /// Wohnzimmer: Asrock N3700, Libreelec 10 /// TvH @RPI4 Server /// Gästezimmer: Corelec 19 @ Tanix TX3
    Nebensysteme 2: Server: Asrock N3455M, OpenMediaVault6, TvH, Telestar Digibit R1 /// 4 Clients: Coreelec S905X

  • Ich habe per Anleitung versucht, dass passwort von @SkyBird1980 zu ändern, aber das ging nicht.
    Was mache ich falsch ?

    Jaja... Scherz ... always look on the bright side of death before you draw your terminal breath ....

    Danke fuer den Hinweis. Glücklicherweise war mein kodinerds.net passwort eh anders als das bei kodi.tv.

    Mal kurz gegoogled, und forum.kodi.tv hat MD5 salted hashes, was wohl zumindestens bei dictionary attacks sehr leicht zu hacken ist: https://attackdefense.com/challengedetailsnoauth?cid=52. Konnte jetzt nicht auf die schnelle finden, wie leicht das bei non-dictionary attacks ist. Denke mal, am Ende wird das hoechsten auf dictionary attacks rauslaufen.

    Schon ein wenig fahrlaessig von den forum admins, da nicht zumindestens das plugin verwendet zu haben, was das Problem ja wohl loesen/minimieren sollte: https://community.mybb.com/thread-226036-…html#pid1341999

    Was verwendet eigentlich kodinerds.net bzw. dessen neue Instanz (demnaechst in diesem Kino) als hashes ? Wobei ich mir da eigentlich bei inaktivem admin passwort weniger Sorgen mache als bei der groesseren kodi.tv community..

  • gut, ich bin bei denen nicht angemeldet, frag mich aber, ob das irgendwie das repo von kodi betreffen könnte.
    kann mich da wer aufklären?

    Wenn Du da nicht angemeldet bist, haben die/der Hacker weder einen Usernamen noch ein (gehashtes) Passwort. Du tauchst dort in der Datenbanl einfach nicht auf. Da wird also nix passieren. Auch Kodi braucht für das Repo keine Zugangsdaten.

    AZi (DEV): Nexus auf LibreElec | Asrock J4205 | 4 GB RAM | 128 GB Sandisk| Rii mini
    DEV: PC Ubuntu 20.04 | Matrix
    AZi: Tanix TX3 | Android/CoreElec Dualboot (EMMC), Nexus
    WoZi: Nexus auf LibreElec | Asrock J4205 | 4GB RAM | 128 GB Sandisk SSD | Atric IR | URC7960
    NAS: unRaid, 3x6TB, 2x12TB | TV-Server: Futro S550 mit Hauppauge QuadHD DVB-C
    PayPal: paypal.me/pvdbj1

  • Zumindest hat mein Slack Account ein Zwangsreset bekommen. Das ist die Übersetzungsplattform dort. Wird sich also zumindest den gleichen Datenbankserver teilen.

    --------------
    Guides nicht mehr verfügbar wegen Youtube unvermögen guten von schlechten Kodi Videos zu unterscheiden.

  • Forum ist mittlerweile komplett deaktiviert,
    Passwort reset ist also derzeit NICHT möglich !
    Abwarten, wie die Admins das mit einem generellen Passwort reset für alle lösen.

    -------------------------------
    PI2 1 GB, LE11.0.3 Kodi 20.2 Nexus
    PI3 1 GB, LE11.0.3 Kodi 20.2 Nexus
    PI4 4 GB, LE11.0.3, Kodi 20.2 Nexus
    PI4 8 GB, LE11.0.3, Kodi 20.2 Nexus
    Windows 10, Kodi 20 Nexus

  • ich bringe hier später mal ein wenig Licht ins Dunkel

    Vorab....der TeamKodi Slack nutzt nicht den gleichen DB Server wie das Forum. Wir haben für alle TeamKodi Member einen Passwort reset erzwungen. Das galt auch für Slack. Haben wir einfach nur zur Sicherheit gemacht.

    Die Addons sowie auch die Releases liegen auf verschiedenen "mirrors" (https:\\mirrors.kodi.tv\addons\), die uns zur Verfügung gestellt werden. Diese hosten wir nicht selbst. Das Forum liegt autark auf einem separaten Server. Darauf läuft auch das Wiki. Wir haben etwaige Dinge getan, so dass dieser Server nicht ansprechbar ist bzw nur für ein paar Personen zur Forensik genutzt wird. Das ist auch der Grund warum das Wiki gerade nicht erreichbar ist.

    Das Kodi Addon Repo ist also nicht betroffen.

    Nebenher ziehen wir Dienste (Forum, Wiki) auf andere Server um. Das dauert halt ein wenig, da wir vorerst das Backup des Forums prüfen müssen ob das kompromittiert worden ist.

    Ich würde euch bitten nicht weiter zu spekulieren. Das hilft niemandem und verbreitet nur Unruhe.

    Was aber richtig ist....ändert eure Passworte falls ihr im Kodi Forum einen Account hattet und das Passwort auch noch woanders genutzt habt.

    Wertschätzung kostet nichts, aber sie ist von unschätzbarem Wert.

  • Übrigens genauso wie die Western Digital Ressourcen (Downloads), und die haben ganz sicher genug Geld zur Lösungsfindung (LoL)

    -------------------------------
    PI2 1 GB, LE11.0.3 Kodi 20.2 Nexus
    PI3 1 GB, LE11.0.3 Kodi 20.2 Nexus
    PI4 4 GB, LE11.0.3, Kodi 20.2 Nexus
    PI4 8 GB, LE11.0.3, Kodi 20.2 Nexus
    Windows 10, Kodi 20 Nexus

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!