Darf ich mal etwas ganz anderes in den Raum werfen?
Ich habe eine andere Vermutung ...
Ts3 ist heutzutage nunmal einer der Besten Voice Programme, das steht außer Frage.
Ich denke gerade dadurch und die Tatsache, dass es schon über ein Jahr auf dem Markt ist hat es in dieser Zeit sehr beliebt gemacht und es hat dadurch auch sehr viele Anhänger gefunden.
Nun zu meiner Vermutung :
Fakt ist, wenn etwas sehr beliebt ist, dann wird es gerne installiert und auch verwendet.
Fakt ist auch Ts³ ist viel besser als Ts² und daher hat es das ältere fast gänzlich abgelöst.
In 80-90% jeder "Wie installiere ich Teamspeak" HowTo wird mit dem "user" Teamspeak gehandelt, somit, dass ein "Teamspeak Admin" einfach via copy-paste seinen eigenen Server startet ... (ich habs genauso gemacht - mehr aus Faulheitt und weniger aus unwissenheit)
nun hat man also einen Ts-Server mit dem User "Teamspeak" laufen ...
was ICH denke ist, dass dort einfach jemand mittels Bruteforce das Passwort dieses Users geknackt hat.
Sich mit dem User dann einloggen konnte un Eureka! - Server gehacked !
Wie ich darauf komme ist ganz simpel seitdem ich das allbekannte fail2ban installiert habe sehe ich vermehrt "bruteforce" attacken mit usernamen wie "ts" "teamspeak" "rs2" "ts3" usw.
Wenn man nun annimmt, dass jemand, der Schlau genug ist den Login. bzw die Shell für den User Teamspeak offen zulassen, damit er sich darüber immer verbinden kann ... und gleichzeitig nichts unternimmt um Bruteforce-Attacken abzuwenden (keyfile, port ändern, Programme installieren) ... dann kann es passieren, dass ein Herr haxx sich auf das Ts³ verbindet, die wunderbaren Upload dort nutzt um einfach seine scripte in das Teamspeak-Verz. hochladen zu können und diese dann bequem ausführen.
Was ich klarmachen will ist einfach, dass es nicht unbedingt an einer Beta liegen muss - Manchmal funktionieren Beta-Treiber besser als ein "Release".
Und bei einer Software, die Hunderte Millionen male installiert wird, kann man davon ausgehen, dass solche markenten Sicherheitslücken sehr wohl schnellstmöglich beseitigt werden.
Mir gefällt diese uploadgeschichte von Ts³ auch sehr gut ! -nur lässt sie mich nachts nicht schlafen.
Und ich sags jetzt mal so, wer zu dumm ist - wobei das schon nicht geht - Ich sag einfach mal, wer zu faul ist seinen Server so abzusichern, dass er verdammich noch mal nicht gehackt wird, der soll gerne diese 60 €uronen bezahlen- ich fordere sogar, dass man IMMER einen gewissen Betrag zahlen sollte, wenn man soetwas total verbockt.
Schade nur für die, die wirklich etwas unternehmen und dennoch "gehacked" werden
MfG