Foren Aktuelles Erstellen Mitglieder Anmelden

Spielegrotte gehackt – Konto- und Kundendaten waren einsehbar

Benutzer, welche sich diesen Thread anschauen:

Gerade da Brütal Legend bestellt. Wird mir jetzt mein Bankkonto leergeräumt. :gerri:
Ich bestell da auch weiterhin.
Ist von den ganzen Digigame, Okaysoft Kollegen immer noch der Billigste bei Neuware, liefert schnell und ich hatte noch nie Probleme da.
Personalausweise wurden ja anscheinend doch nicht geleakt und mit den Bankdaten ... was sollst.
Kauf auf ebay von mir einen Artikel, dann bekommt du meine Bankdaten umsonst oben drauf. :D
 
Seo schrieb:
Zerfikka schrieb:
Die Sicherheit ist das A und O bei einem Webshop. Wenn die nicht gewährleistet wird, ist es nur allzu verständlich, dass die User hier reihenweise ihre Accounts löschen.

Aber hier wird schon ne Riesenwelle gemacht, findest du nicht?
Wenn selbst kreditkartenunternehmen gehackt werden, finde ich das jetzt nicht so ungewöhnlich, wenn der Grotte das auch mal passiert.
Natürlich ist das Scheisse, aber was sollen die schon mit meinen Bankdaten anfangen? Wir verschicken täglich zwischen 50 und 100 briefe, und auf dem Briefpapier steht auch immer unsere Bankverbindung. Deswegen mach ich mir auch nicht in die Hose. :D

Natürlich reagiert man im 1. Moment etwas übertrieben. Das ändert aber nix am Geschäftsgebahren der Grotte und dem Auftreten gegenüber der Kundschaft. Man kriegt hier im Forum einiges mit und wenn es darüber hinaus zu so einem Sicherheitseklat kommt ist es nur allzu verständlich, das man seinen Account ganz löscht. Wenn man hingegen nur gute Erfahrung mit dem Laden gemacht hat kann man leichter darüber hinwegsehen. Ich kann es nicht.

Bart Wux schrieb:
Ja, wie gesagt, es ist nicht, dass sie gehackt wurden, das kann den besten passieren. Ich denke, es geht wieder um die Art, wie damit umgegangen wird, die es aussehen lässt, als sei der Shop das Projekt einer Schulklasse der Unterstufe.

Die Art und Weise wie mit diesem Vorfall umgegangen wird hat das Fass doch ganz klar zum Überlaufen gebracht. Ist eine einzige Unverschämtheit der Kundschaft gegenüber.
 
pil schrieb:
Evin schrieb:
pil schrieb:
Wo sind Seiten gehostet die hinten ein .cc haben? Russland?

Die Topleveldomain von Russland ist RU.

Die Endung hat auch nichts damit zu tun WO gehostet wird. CC steht für "Content&Commerce".

Ahhh, ok, kapische. Ja das mit dem hosten ist klar, ich dachte aber, die Domain wäre russisch.

Das Forum ist anscheinend trotzdem in Russland gehostet. :ugly:

"vorzeige"-hoster nummer eins für solche boards ist: http://www.2x4.ru/ bzw. irgendwelche reseller Gesellschaften von denen, die teilweise in der niederlande und sonst wo sitzen...


@phil ich würde mich nicht regestrieren in dem board da es a) 25€ kostete und (gut außer du kennst einen der da regsteriert ist) b) wenn die busted werden kannst du auch mit am arsch sein, wenn du dort aktiv bist. --> aktuell gibts da zum beispiel die "1337 crew" deren board gehackt wurde und anschließend die admins und mods schön die razzi im haus stehen hatten :D
 
Zerfikka schrieb:
Seo schrieb:
Zerfikka schrieb:
Die Sicherheit ist das A und O bei einem Webshop. Wenn die nicht gewährleistet wird, ist es nur allzu verständlich, dass die User hier reihenweise ihre Accounts löschen.

Aber hier wird schon ne Riesenwelle gemacht, findest du nicht?
Wenn selbst kreditkartenunternehmen gehackt werden, finde ich das jetzt nicht so ungewöhnlich, wenn der Grotte das auch mal passiert.
Natürlich ist das Scheisse, aber was sollen die schon mit meinen Bankdaten anfangen? Wir verschicken täglich zwischen 50 und 100 briefe, und auf dem Briefpapier steht auch immer unsere Bankverbindung. Deswegen mach ich mir auch nicht in die Hose. :D

Natürlich reagiert man im 1. Moment etwas übertrieben. Das ändert aber nix am Geschäftsgebahren der Grotte und dem Auftreten gegenüber der Kundschaft. Man kriegt hier im Forum einiges mit und wenn es darüber hinaus zu so einem Sicherheitseklat kommt ist es nur allzu verständlich, das man seinen Account ganz löscht. Wenn man hingegen nur gute Erfahrung mit dem Laden gemacht hat kann man leichter darüber hinwegsehen. Ich kann es nicht.

Bart Wux schrieb:
Ja, wie gesagt, es ist nicht, dass sie gehackt wurden, das kann den besten passieren. Ich denke, es geht wieder um die Art, wie damit umgegangen wird, die es aussehen lässt, als sei der Shop das Projekt einer Schulklasse der Unterstufe.

Die Art und Weise wie mit diesem Vorfall umgegangen wird hat das Fass doch ganz klar zum Überlaufen gebracht. Ist eine einzige Unverschämtheit der Kundschaft gegenüber.

Und wie soll den damit den am besten umgegangen werden? So etwas ist immer eine schwierig Situation.
Was sollen die schon groß im Forum verkünden wenn der Chef nicht zu erreichen ist?
Die werden jetzt erstmal Schadensbegrenzung betreiben und sich absprechen wollen, bevor sie an die Öffentlichkeit gehen.
Eher früher als später sollten sie das auch tun, aber ein wenig Zeit geb ich ihnen noch.
 
Bart Wux schrieb:
Ja, wie gesagt, es ist nicht, dass sie gehackt wurden, das kann den besten passieren. Ich denke, es geht wieder um die Art, wie damit umgegangen wird, die es aussehen lässt, als sei der Shop das Projekt einer Schulklasse der Unterstufe.

Na Moment mal - das war aber schon immer bekannt, das der SG-Shop eine Eigenentwicklung von Marc war.

Ich kenne den Exploit jetzt nicht, habe nicht danach gesucht und habe es auch nicht vor, aber so gut wie alle anderen Shops da draussen basieren auf XTcommerce oder OScommerce. Die großen auf Intershop...die ganz kleinen auf dem 1&1-Biest.
Und ALLE Shops vefügen über ein Backend...und wenn ich weiss wo das ist, dann ist Polen so gut wie offen.
Das bombardiert man so lange mit Rainbowlisten, bis man drin ist..das würde auch bei diesem Forum hier funktionieren.
Spätestens wenn klar ist, das es ne PHP/mysql-Geschichte ist, kann man schwer davon ausgehen, das sich irgendwo ein phpmyadmin verbirgt...nächstes potentielles Sicherheitsloch.

Ich las über den wunsch von SSL-Verschlüsselungen...Und was soll das Bringen?
a) Gratiszertifikate sind fälschbar....und bringen nix, ausser ärger und konfigurationshorror.
b) Verisign-Zertifikate sind unbezahlbar für ne kleine internetbude wie SG.
c) Alles was man dann hat, ist die Sicherheit es tatsächlich mit dem SG-Server zu tun zu haben....
d) Wie SG die übermittelten Daten dann speichert ist vollkommen unabhängig davon.
e) Auch ein riesenshop wie Amazon speichert seine Daten sicherlich nicht verschlüsselt.

SSL verschlüsselt nur die Kommunikation zwischen den Parteien....das hilft bei dem Problem von SG überhaupt nicht.

Von ungesichert, kann man eigentlich in dem Zusammenhang mit dem aktuellen Problem wirklich nicht sprechen...Die Software ist gehackt worden - und davor kann man sich eigentlich nicht besonders wirksam schützen. Und schon gar nicht ohne Aufwand, den sich so eine kleine Bude wie SG leisten könnte.
 
Gerade mal geguckt, bei mir ist noch eine alte Adresse und ein Konto angegeben, welches ich längst aufgelöst habe. Hoffe mal, dass ich dadurch erst einmal auf der sicheren Seite bin.
 
okst666 schrieb:
Von ungesichert, kann man eigentlich in dem Zusammenhang mit dem aktuellen Problem wirklich nicht sprechen...Die Software ist gehackt worden

Da wurde nichts gehackt, die Kundendaten waren/sind über einen einfachen Link auslesbar. Das ist mehr als fahrlässig, wenn man sowas nicht als "ungesichert" bezeichnen kann, gibt es keine ungesicherten Seiten im Netz.
 
Joe Genius schrieb:
Und wie soll den damit den am besten umgegangen werden? So etwas ist immer eine schwierig Situation.
Was sollen die schon groß im Forum verkünden wenn der Chef nicht zu erreichen ist?
Die werden jetzt erstmal Schadensbegrenzung betreiben und sich absprechen wollen, bevor sie an die Öffentlichkeit gehen.
Eher früher als später sollten sie das auch tun, aber ein wenig Zeit geb ich ihnen noch.

Die Seite für einen Tag vom Netz nehmen oder wenigstens ne Rundmail an die Kunden schreiben, dass sie für paar Tage ihre Daten ändern sollen. Angeblich kann man die Daten ja immer noch auslesen.

Art Vandelay schrieb:
Ich persönlich bin noch weit davon entfernt, meinen Account zu löschen, ABER: ich finde es unter aller Sau, dass man sich quasi alle relevanten Infos von Mydealz und Konsorten holen muss, weil auf SG das Thema geschlossen wurde bzw. außer Mods da niemand Offizielles schreibt. Höhepunkt ist für mich, dass der Exploit scheinbar mit einer leichten Änderung nach wie vor zu gehen scheint, auch nachdem das "Problem gelöst" (SG) wurde. sowas finde ich unverantwortlich, wenn da die Seite nach wie vor Online ist mitsamt Daten von Kunden, die vielleicht nicht ihren Sonntag abend damit verbringen auf Konsolenschnaeppchen.de solche News zu lesen.
 
Zurück
Oben