Peinlich: Teenager hackt Nordkoreas Social-Media-Seite

image

Wer Social-Media nutzt, sollte seinen Account gut schützen – diesen Rat hätte sich auch Nordkoreas Diktator Kim Jong-un besser zu Herzen genommen: Denn jetzt hat ein britischer Teenager das Passwort der nordkoreanischen Seite StarCon ganz einfach geknackt.

StarCon ist Nordkoreas Antwort auf Facebook und Co. – kurioserweise hat sich jetzt ein junger IT-Student problemlos Zugang zu den Einstellungen des Social-Media-Dienstes verschafft. Seinen Namen hat der Brite nicht verraten. Wie gelang ihm der Clou? Der Computerexperte hat einfach einen Blick auf die Software der nordkoreanischen Seite geworfen und sich dann mit einem simplen Kniff Zugang zu der Admin-Seite verschafft, erzählt er dem britischen “Mirror”.

Lesen Sie auch: Mehr als 45 Millionen Menschen leben weltweit in Sklaverei

Seine Taktik: Er nutze “admin” und das voreingestellte Passwort “password” und schon konnte er eine Vielzahl an Vorgängen steuern: So entfernte er User, änderte den Namen der Seite und zensierte bestimmte Worte. Die Seite StarCon hat ein ähnliches Design wie Facebook, sie verfügt über einen Newsfeed, Nutzer aus Nordkorea können Likes verteilen und ihre Profilseiten gestalten. Die Website aus Nordkorea ist allerdings noch nicht komplett fertiggestellt, viele Stellen sind noch mit englischen Fülltexten beschriftet.

Laut dem “Mirror” wurde für Nordkoreas eigene Social-Media-Seite eine Software namens phpDolphin genutzt. Experten vermuten, dass der “Fehler nun unabsichtlich an die Öffentlichkeit gelangte”, so die Tageszeitung. Auch der Hacker gesteht im Interview, dass er einen “Error erwartete”. Doch stattdessen wurde im uneingeschränkter Zugriff auf Userdaten gewährt.

Der Rat des Teenagers an Nordkoreas Beamte: Schwachstellen testen, bevor sie eine Seite live schalten. Vor allem sollten sie das Default-Passwort ändern, heißt es weiter in dem britischen Blatt. Eine Konsequenz fürchtet der Hacker aber jetzt, wie er dem “Mirror” erzählt: “Ich würde Nordkorea eines Tages gerne besuchen, aber ich habe meine Chancen wohl verspielt.”

Sehen Sie auch: So dreist nutzen Hacker öffentliche WLAN-Netze