Codepurple Logo Codepurple Logo Codepurple Logo
  • Services
  • Blog
  • About us
  • Contact
  • de
  • /

  • en
  • Language:

  • de
  • /

  • en

Update: Datenleck via .DS_Store Dateien

Only in German available.

Published on: Oct. 26, 2022
Author: Thomas Federer

Im Blog Post vom 15. Juni 2022 (Datenleck via .DS_Store Dateien) haben wir eine Analyse zu versehentlich öffentlich zugänglichen .DS_Store Dateien publiziert. Rund fünf Monate später haben wir uns die seit dieser Zeit neu registrierten .ch und .li Domains angeschaut. Dabei haben wir 190’359 Domains untersucht.

Bei der neuen Untersuchung fanden wir 37 .DS_Store Dateien, über welche wir Zugang zu Datenbankdumps mit Benutzern und Passwörtern, Backup-Files und Sourcecode in einer Zip-Datei hatten.

public .DS_Storefile

Contact us without obligation:

Sollen wir Ihre Systeme auf öffentliche .DS_Store-Dateien prüfen?

More blog posts

You may be interested in the following blog posts:

  • Canary Tokens
  • Privates Netzwerk Best-Practices Teil 1/2
  • Datenleck über phpinfo() - Teil 2/2

A password with 8 characters with numbers, upper and lower case letters and symbols can be cracked in under one hour.

Source: Hive Systems

Hello

X

Sollen wir Ihre Systeme auf öffentliche .DS_Store-Dateien prüfen?

Contact us without obligation:

Speech bubble

Do you have any questions or would you like an appointment?

Kathrin Müller is looking forward to hearing from you and will be happy to organize a meeting according to your needs.

Contact

nanio GmbH (Codepurple)
Moosweg 24
5606 Dintikon

+41 79 823 45 30
rhino@codepurple.ch

Follow us

Linekdin

Imprint| Privacy| © Codepurple 2025. All rights reserved