Solange eine Verbindung von A nach B existiert, sind diese Daten erreich-und angreifbar. Ich war viele Jahre für unsere Technologien und Security verantwortlich und habe sie mit meinem TEam vor Jahren aufgebaut - von daher kann ich mir durchaus ein Bild machen und unsere Daten sind ja durchaus als kritisch eingestuft
Auch im vorliegenden Fall hätte das den XBU Shop nicht geschützt. Der Fehler lag im eigentlich Shop System und hat somit durch einen veränderten Link legal mit dem Shopuser auf die (Remote) Datenbank zugegriffen und die Daten geholt - absolut sicher und so, wie es die Architektur vorgesehen hat. Ein Hacking Versuch heisst nicht automatisch, dass man Zugrif auf das System hat. Im SG Fall bzw. im Shop Fall handelte es isch ja auch um eine Verwundbarkeit (vulnerable) - nicht um ein direktes Hacking.
Das Layout des XBU Shops war absolut richtig und nur so kann man über mehrere Firewalls bzw. ein DMZ und idealerweise getrennte DB Server. Die Daten zumindest versuchen zu schützen - vor allem MEhrstufig. Aber wie gesagt was bringt die Security, wenn du der Software ganz vorne ohne authorisierung sagen kannst, hol doch bitte mal alle Kundendaten
Egal - Sicher ist leider keine Information zu 100% - Ist wie die Frage, wie man seinen REchner sicher ans Internet anschliesst - Kabel draussen lassen
Die Sachlage an sich ist ärgerlich - klar - Ich als Kunde und nicht gerade unbeschriebenes Blatt in dem Bereich bin mir der Risiken für gew. bewusst. Nicht gefallen hat mir die Informationspolitik.
Über das Security Layout - gerne mehr - aber dann beim Bierchen- Das dauert!
Ergebnis 41 bis 50 von 72
Thema: Spielegrotte gehackt!!
-
12.01.2010, 19:44 #41
- Registriert seit
- 21.04.2006
- Beiträge
- 6.793
- Beigetretene Turniere
- 2
- Turnier Siege
- 0
- Marktplatzbewertung
- 10 (100%)
Geändert von XBU Mastermind (12.01.2010 um 19:46 Uhr)
Talente finden Lösungen - Genies entdecken Probleme
-
12.01.2010, 23:42 #42
- Registriert seit
- 27.03.2006
- Beiträge
- 2.585
- Beigetretene Turniere
- 0
- Turnier Siege
- 0
- Marktplatzbewertung
- 74 (100%)
Ich werde erst mal meine Bestellungen dort stornieren.
Nicht wegen den Sicherheitslücken die es immer geben wird, sondern wegen der eigenlichen Desinteresse gegenüber den Kunden.
Hätte ich es hier im Forum nicht gelesen, hätte ich immer noch keine Info.
Ist echt traurig.
-
13.01.2010, 09:16 #43
- Registriert seit
- 28.02.2007
- Beiträge
- 6.872
- Beigetretene Turniere
- 2
- Turnier Siege
- 1
- Marktplatzbewertung
- 51 (100%)
Ich persönlich finde es ärgerlich, weil man nur wegen der Infos und des Drucks von außen überhaupt davon in Kenntnis gesetzt wird.
Zudem ist die Grotte der einzige Geschäftspartner, der meine Bankdaten zwecks Einzugsermächtigung hatte. Ansonsten meide ich diese Zahlungsart generell. Und genau da werden meine Daten in die Welt hinausposaunt.
Eine Frechheit, mich bis heute nicht offiziell zu informieren!!Geändert von XBU Dirty (13.01.2010 um 09:18 Uhr)
Gridlockveteran
-
13.01.2010, 09:27 #44
- Registriert seit
- 23.09.2006
- Beiträge
- 12.495
- Beigetretene Turniere
- 4
- Turnier Siege
- 0
- Marktplatzbewertung
- 77 (100%)
Gabs keine Mail bis jetzt?
Einige Leute haben doch so ne tolle Email bekommen wenn dem so ist frage ich mich warum nicht jeder Kunde diese Email bekommen hat.
-
13.01.2010, 10:29 #45
- Registriert seit
- 27.03.2006
- Beiträge
- 2.585
- Beigetretene Turniere
- 0
- Turnier Siege
- 0
- Marktplatzbewertung
- 74 (100%)
Habe diese mail Heute bekommen aber auch wohl nur weil ich nachgefragt habe.
Ich will ja keinem was unterstellen aber mir kommt es so vor als sollte dieser Vorfall todgeschwiegen werden.
-
13.01.2010, 10:54 #46
- Registriert seit
- 23.09.2006
- Beiträge
- 12.495
- Beigetretene Turniere
- 4
- Turnier Siege
- 0
- Marktplatzbewertung
- 77 (100%)
Jo geil ich hab heute ne Mail bekommen in der es um meine Packstation geht.
Der Absender kam mir schon komisch vor und es ist auch ein Link enthalten den man anklicken soll weil es angeblich Probleme mit meiner ID usw gibt.
Ich habe nicht draufgeklickt und habe mal im Netz etwas nachgeforscht mit dem Ergebnis dass fast jeder Grotte Kunde diese Mail bekommen hat.
Also versucht jemand mit den Daten irgendetwas abzuziehen also passt auf falls ihr auch so eine Mail bekommt.
-
13.01.2010, 11:22 #47
- Registriert seit
- 21.04.2006
- Beiträge
- 6.793
- Beigetretene Turniere
- 2
- Turnier Siege
- 0
- Marktplatzbewertung
- 10 (100%)
Talente finden Lösungen - Genies entdecken Probleme
-
13.01.2010, 11:51 #48
- Registriert seit
- 26.07.2009
- Beiträge
- 621
- Beigetretene Turniere
- 1
- Turnier Siege
- 0
- Marktplatzbewertung
- 0
Gerade Mail von der Grotte bekommen
da es eine sehr lange Mail ist hab ich die in einen Spoiler gepackt
Spoiler: Mailtext
Bankdaten sind da bei mir zwar hinterlegt und es bringt jetzt auch nix die zu änderen, also muss ich jetzt die nächste Zeit auf mein Konto ein wenig mehr achtenGeändert von Digger (13.01.2010 um 11:55 Uhr)
-
13.01.2010, 11:53 #49
- Registriert seit
- 28.02.2007
- Beiträge
- 6.872
- Beigetretene Turniere
- 2
- Turnier Siege
- 1
- Marktplatzbewertung
- 51 (100%)
Weiß nicht warum, aber ich hab noch keine bekommen obwohl ich gestern eine mail dort hingeschickt habe. Der Laden wird von absoluten Amateuren geführt. Keine Überraschung wenn man schon mal persönlich dort war...
Jetzt ist die Mail da, nachdem mir heute morgen bereits mein Tankwart davon berichtet hatGeändert von XBU Dirty (13.01.2010 um 12:01 Uhr)
Gridlockveteran
-
13.01.2010, 12:22 #50
- Registriert seit
- 21.04.2006
- Beiträge
- 6.793
- Beigetretene Turniere
- 2
- Turnier Siege
- 0
- Marktplatzbewertung
- 10 (100%)
Man muss es einfach mal so sehen, desto mehr Rummel um die Sache gemacht wird, desto wertloser werden die Daten, da die User entsprechend informiert sind und in den nächsten Wochen und Monaten alles genauestens unter die Lupe nehmen...
Man stelle sich vor, die Daten wären im Umlauf gewesen und keiner weiss davon.....Talente finden Lösungen - Genies entdecken Probleme