Leute, hab gerade ne Sicherheitslücke in unserem Schulnetz gefunden und konnte mir somit Admin Zugang auf meinem Schul PC zu sämtlichen Tools der Lehrer verschaffen (also ich nehme an, dass es sämtliche sind, zb. auf unsere überwachungssoftware bin ich raufgekommen)... Soll ich meine Lehrer darüber informieren, oder soll ichs einfach so stehen lassen?
Lehrer informieren
30 %
So stehen lassen
70 %
23 Stimmen · Nicht angemeldet
Necrowmancerr
@eb was soll er tun?
Erklärbär
Was soll die Frage überhaupt? Bist du dumm? Melde den Müll sofort, sonst fliegst du hoch. Wenn ein anderer Vollpfosten die Lücke auch findet und was anstellt, bist du der Erste auf der Liste, weil du der Letzte warst, der drauf war. Sei kein Depp, sei derjenige, der das fixen lässt. Fertig.
Saruman
Hm, aber die finden nd raus, dass ich drauf war (also würden sie nachschauen vielleicht schon mit mühe, aber davon geh ich nd aus)
Erklärbär
Was für ein dämliches Gelaber. Die finden dich immer, Logfiles sind kein Witz, du Amateur. Ob die dich finden oder nicht, ist *scheißegal*, merk dir das. Es geht darum, dass die Sicherheitslücke *dicht* gemacht wird. Meld es sofort, bevor ein anderer Trottel die Kacke richtig hochgehen lässt und *du* bist der Depp, der wusste, was los ist. Keinen Millimeter mehr nachdenken, handeln!
Katze®️
Richte Chaos an
Necrowmancerr
Warum du es melden solltest
Rechtlich: Auch wenn du „nur geguckt“ hast, unbefugter Admin-Zugriff kann als Straftat gelten (in DE z. B. §202a StGB). Je länger du es behältst oder nutzt, desto schlechter sieht es für dich aus.
Für andere: Wenn du reingekommen bist, können es auch andere – evtl. mit deutlich schlechteren Absichten (Noten, Daten, Überwachung).
Für dich: Frühzeitiges, ehrliches Melden wird fast immer als verantwortungsbewusst gesehen, nicht als Angriff.
Wie du es klug und sicher meldest
Nichts weiter benutzen. Keine Daten kopieren, nichts ändern, nichts „testen“.
Belege minimal halten. Nur so viel, dass klar ist dass es geht, nicht aus Neugier tiefer rein.
Richtiger Ansprechpartner:
Schul-IT / Systemadministrator
oder Vertrauenslehrer + Bitte, das an die IT weiterzugeben
Sachlich formulieren:
„Ich bin unbeabsichtigt auf Funktionen gestoßen, für die ich keine Berechtigung habe.“
„Ich habe den Zugriff nicht weiter genutzt und melde das aus Sicherheitsgründen.“
Keine Details vor der ganzen Klasse, kein Prahlen, kein Screenshot-Sharing.
Falls du Angst vor Ärger hast
Bitte um ein Gespräch unter vier Augen.
Du kannst auch vorschlagen, es ohne Nennung deines Namens an die IT weiterzugeben (geht oft).
Was du nicht tun solltest
„Stehen lassen und schweigen“ ❌
Lehrer-Tools nutzen, auch „nur zum Gucken“ ❌
Anderen davon erzählen ❌
Saruman
hell nah
Saruman
Es war nicht mal ein "richtiger" angriff 😭😭😭
Necrowmancerr
Es war ChatGPT brd
Saruman
ja schon, aber ich meine nur
Outfluencer #OmadaCraft
Bro
Outfluencer #OmadaCraft
Sniffer
Outfluencer #OmadaCraft
Nutz es hardcore aus
Saruman
ich weiss nicht, das wär ja dann illegal
Outfluencer #OmadaCraft
true aber macht spass :D
Saruman
Das stimmt schon
Outfluencer #OmadaCraft
:D
Saruman
Die hatten ganz einfach gesagt SSH ports zum Schulserver praktisch offen und dann auf dem Server in ner excel liste die Admin Passwörter. Ich weiss nicht, was die für "kompetente" leute angestellt haben, aber man kann sich das auch anschauen, ohne dass man viel IT-Verständnis haben muss. Einmal Nmap drüber, und ich habs gefunden.
Saruman
Also mit Nmap die offenen ports und dann konnte ich mich im internen schulnetz auf den server verbinden
Saruman
Server natürlich auch praktisch ungesichert
Outfluencer #OmadaCraft
pahahah
Outfluencer #OmadaCraft
Ey Sniffa
Saruman
ja?
Bananenbrot11#Kommunismus#161
Du bist ja so tuff tm🥺 ich will auch so hacken können
Outfluencer #OmadaCraft
das kein hacken aba oke
Saruman
Das kannst du lernen. Fang am besten damit an, zu lernen, was wirklich "hacken" ist. 🗿
Outfluencer #OmadaCraft
(hab mit gemini meine email weg gemacht)
Saruman
oha cool
Bananenbrot11#Kommunismus#161
Tschuldigung sensei It gott😣
Outfluencer #OmadaCraft
pahahah
Saruman
er klingt immer mehr wie oogway
Saruman
💀
Bananenbrot11#Kommunismus#161
Hust
Bananenbrot11#Kommunismus#161
Das will ich natürlich nd
G4M3R 🍪
ChatGPT liegt bei rechtlichen Fragen selten richtig. Der wollte mir z.B. mal weiß machen, dass man kein fremdes Eigentum fotografieren darf, also vertrau dem dabei lieber nicht.
Bananenbrot11#Kommunismus#161
Wenn der satz fällt hör ich auf zu provozieren💀 OQGAHQGQ
Outfluencer #OmadaCraft
why bin ich eig nd sensei It gott? :( kann doch laut SnifferLP so gut coden
Saruman
XD
Saruman
Du kannst gut coden
Outfluencer #OmadaCraft
j
Outfluencer #OmadaCraft
a
Outfluencer #OmadaCraft
?
Saruman
Outi, WANN GENAU bekomm ich eigentlich zugang zur domain? Wir können anfangen, das netzwerk aufbauen, der server steht, die OPNsense auch, ich bräuchte daher langsam zugang
Coole Hase Frau 🐰
Was denn für überwachungssoftware?
Coole Hase Frau 🐰
Und behalts für dich ofc
Outfluencer #OmadaCraft
morgen wahrscheinlich
Saruman
Halt das wir gut arbeiten *hust*
Saruman
gut
Outfluencer #OmadaCraft
kannst du jz kurz auf dc
Saruman
was machen?
Outfluencer #OmadaCraft
chatn
Anonym der 10 000
Pass deine noten an
Anonym der 10 000
Und erklär mir, wie man es macht
ㅤㅤㅤㅤㅤㅤㅤㅤAnonym
Cool
ㅤㅤㅤㅤㅤㅤㅤㅤAnonym
Chat GPT
ㅤㅤㅤㅤㅤㅤㅤㅤAnonym
Sag mal was es für eine Lücke ist
Saruman
Schritt 1: Nmap "lernen", dich mit netzwerken auseinandersetzen, dich mit SSH und server geschichten auseinandersetzen. Schritt 2: Nmap downloaden, mal zuhause extra ne lücke öffnen in deinem Netzwerk (das du eventuell noch einrichten musst) und schauen, wie du die auf Nmap findest und sie dann möglicherweise öffnest. Schritt 3: Nmap bei der schule testen, ähnlich vorgehen. Schritt 4: Hoffen, dass deine Schule ne beschissene IT abteilung hat
Matthias
Portscans auf fremde Systeme sind rechtlich problematisch und eventuell strafbar
Saruman
Es ist rechtlich legal: https://link.springer.com/article/10.1365/s43439-021-00034-7 Portscans ansich sind erlaubt, wenn ich das aus dieser Seite richtig rausgelesen habe. Ich habe keine Änderungen vorgenommen, nichts böses gemacht, nix sabotiert, sondern nur festgestellt, dass es ne sicherheitslücke ist Und ausserdem habe ich vorher sowieso mit meinem lehrer gemailt, und er fands gut, dass ich mich gemolden habe. Aber ich würde auch sagen, im zweifelsfall lieber in der lehrerschaft nachfragen, und dann mit dem Ok des lehrers diese "Experimente" durchführen.
Saruman
Aber korrigiert mich, wenn ich falsch liege
Kissenelefant
Sehr schlau. Dann wird seine IP getrackt und er bekommt Ärger
Saruman
💯💯
Kissenelefant
Melde es einfach einem Lehrer oder sag es deinem Klassenlehrer, damit er oder sie es anonym weitergeben kann
Saruman
Hab schon mit dem ICT lehrer geschrieben
Juri
Ahhahah rede mal
gelb
68 weg von 67
Anonym der 10 000
Ich weiss nd ob irgendwelche Lehrer schlau genug dafür sind
Kissenelefant
Informatik Lehrer auf jeden Fall
CactusCat14108 #FckKommunismus
So stehen lassen und die alten lehrer glauben lassen sie hätten das internet gelöscht:)