Leute, hab gerade ne Sicherheitslücke in unserem Schulnetz gefunden und konnte mir somit Admin Zugang auf meinem Schul PC zu sämtlichen Tools der Lehrer verschaffen (also ich nehme an, dass es sämtliche sind, zb. auf unsere überwachungssoftware bin ich raufgekommen)... Soll ich meine Lehrer darüber informieren, oder soll ichs einfach so stehen lassen?
Lehrer informieren
29 %
So stehen lassen
71 %
24 Stimmen · Endergebnis
necrowmancer
@eb was soll er tun?
Erklärbär
Was soll die Frage überhaupt? Bist du dumm? Melde den Müll sofort, sonst fliegst du hoch. Wenn ein anderer Vollpfosten die Lücke auch findet und was anstellt, bist du der Erste auf der Liste, weil du der Letzte warst, der drauf war. Sei kein Depp, sei derjenige, der das fixen lässt. Fertig.
Anonym
Hm, aber die finden nd raus, dass ich drauf war (also würden sie nachschauen vielleicht schon mit mühe, aber davon geh ich nd aus)
Erklärbär
Was für ein dämliches Gelaber. Die finden dich immer, Logfiles sind kein Witz, du Amateur. Ob die dich finden oder nicht, ist *scheißegal*, merk dir das. Es geht darum, dass die Sicherheitslücke *dicht* gemacht wird. Meld es sofort, bevor ein anderer Trottel die Kacke richtig hochgehen lässt und *du* bist der Depp, der wusste, was los ist. Keinen Millimeter mehr nachdenken, handeln!
Katzenvieh
Richte Chaos an
necrowmancer
Warum du es melden solltest
Rechtlich: Auch wenn du „nur geguckt“ hast, unbefugter Admin-Zugriff kann als Straftat gelten (in DE z. B. §202a StGB). Je länger du es behältst oder nutzt, desto schlechter sieht es für dich aus.
Für andere: Wenn du reingekommen bist, können es auch andere – evtl. mit deutlich schlechteren Absichten (Noten, Daten, Überwachung).
Für dich: Frühzeitiges, ehrliches Melden wird fast immer als verantwortungsbewusst gesehen, nicht als Angriff.
Wie du es klug und sicher meldest
Nichts weiter benutzen. Keine Daten kopieren, nichts ändern, nichts „testen“.
Belege minimal halten. Nur so viel, dass klar ist dass es geht, nicht aus Neugier tiefer rein.
Richtiger Ansprechpartner:
Schul-IT / Systemadministrator
oder Vertrauenslehrer + Bitte, das an die IT weiterzugeben
Sachlich formulieren:
„Ich bin unbeabsichtigt auf Funktionen gestoßen, für die ich keine Berechtigung habe.“
„Ich habe den Zugriff nicht weiter genutzt und melde das aus Sicherheitsgründen.“
Keine Details vor der ganzen Klasse, kein Prahlen, kein Screenshot-Sharing.
Falls du Angst vor Ärger hast
Bitte um ein Gespräch unter vier Augen.
Du kannst auch vorschlagen, es ohne Nennung deines Namens an die IT weiterzugeben (geht oft).
Was du nicht tun solltest
„Stehen lassen und schweigen“ ❌
Lehrer-Tools nutzen, auch „nur zum Gucken“ ❌
Anderen davon erzählen ❌
Anonym
hell nah
Anonym
Es war nicht mal ein "richtiger" angriff 😭😭😭
necrowmancer
Es war ChatGPT brd
Anonym
ja schon, aber ich meine nur
Outfluencer #OmadaCraft
Bro
Outfluencer #OmadaCraft
Sniffer
Outfluencer #OmadaCraft
Nutz es hardcore aus
Anonym
ich weiss nicht, das wär ja dann illegal
Outfluencer #OmadaCraft
true aber macht spass :D
Anonym
Das stimmt schon
Outfluencer #OmadaCraft
:D
Anonym
Die hatten ganz einfach gesagt SSH ports zum Schulserver praktisch offen und dann auf dem Server in ner excel liste die Admin Passwörter. Ich weiss nicht, was die für "kompetente" leute angestellt haben, aber man kann sich das auch anschauen, ohne dass man viel IT-Verständnis haben muss. Einmal Nmap drüber, und ich habs gefunden.
Anonym
Also mit Nmap die offenen ports und dann konnte ich mich im internen schulnetz auf den server verbinden
Anonym
Server natürlich auch praktisch ungesichert
Outfluencer #OmadaCraft
pahahah
Outfluencer #OmadaCraft
Ey Sniffa
Anonym
ja?
Bananenbrot11#161#Kommunismus
Du bist ja so tuff tm🥺 ich will auch so hacken können
Outfluencer #OmadaCraft
das kein hacken aba oke
Anonym
Das kannst du lernen. Fang am besten damit an, zu lernen, was wirklich "hacken" ist. 🗿
Outfluencer #OmadaCraft
(hab mit gemini meine email weg gemacht)
Anonym
oha cool
Bananenbrot11#161#Kommunismus
Tschuldigung sensei It gott😣
Outfluencer #OmadaCraft
pahahah
Anonym
er klingt immer mehr wie oogway
Anonym
💀
Bananenbrot11#161#Kommunismus
Hust
Bananenbrot11#161#Kommunismus
Das will ich natürlich nd
JaВе mistr
ChatGPT liegt bei rechtlichen Fragen selten richtig. Der wollte mir z.B. mal weiß machen, dass man kein fremdes Eigentum fotografieren darf, also vertrau dem dabei lieber nicht.
Bananenbrot11#161#Kommunismus
Wenn der satz fällt hör ich auf zu provozieren💀 OQGAHQGQ
Outfluencer #OmadaCraft
why bin ich eig nd sensei It gott? :( kann doch laut SnifferLP so gut coden
Anonym
XD
Anonym
Du kannst gut coden
Outfluencer #OmadaCraft
j
Outfluencer #OmadaCraft
a
Outfluencer #OmadaCraft
?
Anonym
Outi, WANN GENAU bekomm ich eigentlich zugang zur domain? Wir können anfangen, das netzwerk aufbauen, der server steht, die OPNsense auch, ich bräuchte daher langsam zugang
ℕöℂ𝕖 𝕞𝕣𝕤
Was denn für überwachungssoftware?
ℕöℂ𝕖 𝕞𝕣𝕤
Und behalts für dich ofc
Outfluencer #OmadaCraft
morgen wahrscheinlich
Anonym
Halt das wir gut arbeiten *hust*
Anonym
gut
Outfluencer #OmadaCraft
kannst du jz kurz auf dc
Anonym
was machen?
Outfluencer #OmadaCraft
chatn
Anonym der 10 000
Pass deine noten an
Anonym der 10 000
Und erklär mir, wie man es macht
ㅤㅤㅤㅤㅤㅤㅤㅤAnonym
Cool
ㅤㅤㅤㅤㅤㅤㅤㅤAnonym
Chat GPT
ㅤㅤㅤㅤㅤㅤㅤㅤAnonym
Sag mal was es für eine Lücke ist
Anonym
Schritt 1: Nmap "lernen", dich mit netzwerken auseinandersetzen, dich mit SSH und server geschichten auseinandersetzen. Schritt 2: Nmap downloaden, mal zuhause extra ne lücke öffnen in deinem Netzwerk (das du eventuell noch einrichten musst) und schauen, wie du die auf Nmap findest und sie dann möglicherweise öffnest. Schritt 3: Nmap bei der schule testen, ähnlich vorgehen. Schritt 4: Hoffen, dass deine Schule ne beschissene IT abteilung hat
Matthias
Portscans auf fremde Systeme sind rechtlich problematisch und eventuell strafbar
Anonym
Es ist rechtlich legal: https://link.springer.com/article/10.1365/s43439-021-00034-7 Portscans ansich sind erlaubt, wenn ich das aus dieser Seite richtig rausgelesen habe. Ich habe keine Änderungen vorgenommen, nichts böses gemacht, nix sabotiert, sondern nur festgestellt, dass es ne sicherheitslücke ist Und ausserdem habe ich vorher sowieso mit meinem lehrer gemailt, und er fands gut, dass ich mich gemolden habe. Aber ich würde auch sagen, im zweifelsfall lieber in der lehrerschaft nachfragen, und dann mit dem Ok des lehrers diese "Experimente" durchführen.
Anonym
Aber korrigiert mich, wenn ich falsch liege
Kissenelefant
Sehr schlau. Dann wird seine IP getrackt und er bekommt Ärger
Anonym
💯💯
Kissenelefant
Melde es einfach einem Lehrer oder sag es deinem Klassenlehrer, damit er oder sie es anonym weitergeben kann
Anonym
Hab schon mit dem ICT lehrer geschrieben
Juri
Ahhahah rede mal
gelb
68 weg von 67
Anonym der 10 000
Ich weiss nd ob irgendwelche Lehrer schlau genug dafür sind
Kissenelefant
Informatik Lehrer auf jeden Fall
CactusCat
So stehen lassen und die alten lehrer glauben lassen sie hätten das internet gelöscht:)