Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News SchülerVZ-Profile nicht ausreichend geschützt?
- Ersteller Benj
- Erstellt am
- Zur News: SchülerVZ-Profile nicht ausreichend geschützt?
alex 89
Lieutenant
- Registriert
- Juli 2009
- Beiträge
- 674
hab das noch net so ganz verstanden
es handelt sich um daten die ganz öffentlich abrufbar sind? die praktisch jeder einsehen kann?
dann schließe ich mich natürlich einigen meinungen hier an. selber schuld wenn man sich so öffentlich zur schau stellt.
und das die personalchefs auch gerne mal bei wkw oder so reinschauen ist garnet mal so verkehrt
dann können die bei bewerberinnen evt abschätzen wie hoch die wahrscheinlichkeit ist das diese schwanger wird
bei uns an der schule wird in IV öfter mal gesprochen. auch über das rauskopieren von bildern und dergleichen
es handelt sich um daten die ganz öffentlich abrufbar sind? die praktisch jeder einsehen kann?
dann schließe ich mich natürlich einigen meinungen hier an. selber schuld wenn man sich so öffentlich zur schau stellt.
und das die personalchefs auch gerne mal bei wkw oder so reinschauen ist garnet mal so verkehrt
dann können die bei bewerberinnen evt abschätzen wie hoch die wahrscheinlichkeit ist das diese schwanger wird
bei uns an der schule wird in IV öfter mal gesprochen. auch über das rauskopieren von bildern und dergleichen
das find ich ja wohl mal den oberhammer. das sowas nicht schon immer über sessions gelöst wurde in denen die ip beim login gespeichert wurde halte ich für unter aller sau. solche "sicherheitsfeatures" sollten schon seit ewigkeiten standard sein. mal davon abgesehen, dass es den aktuellen "fall" nicht verhindern hätte können.Sitzung sichern ?
Diese Einstellung dient der Sicherheit deiner Daten: Unser System erfährt, von welcher IP-Adresse aus du aktuell eingeloggt bist und kann so verhindern, dass sich jemand anderes von einem fremden Computer aus in deine Sitzung „einklinkt“. Wenn du Probleme mit dem Login hast oder wiederholt unbeabsichtigt ausgeloggt wirst, kannst du diese Funktion deaktivieren.
Zuletzt bearbeitet:
M
Marcel^
Gast
Jup. Die Daten, die dort "geklaut" wurden, sind auch für Dich einsehbar, sobald Du Dich angemeldet hast.
[funcoder]
Lt. Junior Grade
- Registriert
- Okt. 2008
- Beiträge
- 404
Ich finds ja immer witzig, wenn vom "geklauten Daten" gesprochen wird.
Für mich ist klauen eher etwas wenn ich mir etwas Beschaffen tu, für was ich eine Gegenleistung erbringen müsste.
Da aber die Infos für jeden zur Einsicht sind, ist das eher eine Datensammlung. Die theoreitsch jeder machen könnte ganz ohne Skript wenn er genug Zeit hat^^
Okay die Datensammlung dann verkaufen zu wollen ist natürlich kriminell, keine Frage.
Für mich ist klauen eher etwas wenn ich mir etwas Beschaffen tu, für was ich eine Gegenleistung erbringen müsste.
Da aber die Infos für jeden zur Einsicht sind, ist das eher eine Datensammlung. Die theoreitsch jeder machen könnte ganz ohne Skript wenn er genug Zeit hat^^
Okay die Datensammlung dann verkaufen zu wollen ist natürlich kriminell, keine Frage.
M
Marcel^
Gast
goodfella schrieb:Und die Daten siehst du in dem Falle auch nur, wenn jemand sein komplettes Profil für andere (alles außer Freunde) sichtbar gemacht hat.
Und da sich die ganze Aufregung genau auf diese Profile bezieht, war doch klar, dass eben diese gemeint sind.
Freezaa
Lieutenant
- Registriert
- Mai 2008
- Beiträge
- 773
Auch ein Interessanter Bericht von Steve Krömer, seines Zeichens "Headmaster" von WoW-Szene.de und anderen großen Seiten. Die in großen Maßen auch von den Attacken betroffen waren.
Nightmare85
Captain
- Registriert
- Apr. 2007
- Beiträge
- 3.646
Passt zwar nicht ganz rein und könnte schon erwähnt worden sein:
Scheinbar sind alle Leute für 24 Stunden gesperrt, die das Greasemonkey-Addon nutzen.
Hab mich testweise mit einem Profil eingeloggt und es ging problemlos.
Wenn ich mich mit meinem echten Profil einloggen möchte, kommt:
Hab das in einem anderen Forum gelesen.
Also deaktiviert mal lieber Greasemonkey, vorerst.
Edit
Hier steht's:
http://blog.studivz.net/2009/10/16/illegaler-datenkopierer-auf-schulervz/
Grüße
Scheinbar sind alle Leute für 24 Stunden gesperrt, die das Greasemonkey-Addon nutzen.
Hab mich testweise mit einem Profil eingeloggt und es ging problemlos.
Wenn ich mich mit meinem echten Profil einloggen möchte, kommt:
503 Rate Limit exceeded
Hab das in einem anderen Forum gelesen.
Also deaktiviert mal lieber Greasemonkey, vorerst.
Edit
Hier steht's:
@alle:
Die die Meldung “rate limit exceed” haben, haben zu viele Requests pro Tag gemacht. Das kann mehrere Ursachen haben:
- Greasemonkey Scripte
- man ist selber böse
Login ist nach 24 Stunden wieder möglich.
–
VZ System Operations
http://blog.studivz.net/2009/10/16/illegaler-datenkopierer-auf-schulervz/
Grüße
Zuletzt bearbeitet:
- Registriert
- Okt. 2005
- Beiträge
- 2.768
Artikel-Update: Offensichtlich haben die VZnet Netzwerke mit der Einbindung neuer sogenannter „reCAPTCHA“s reagiert (siehe Screenshot). Diese sollten den meisten Internet-Usern geläufig sein, schließlich finden sie sich mittlerweile in vielen Anmeldeformularen im Web wieder. Statt eines bunten Buchstabensalats muss man zwei aus Büchern eingescannte Wörter erkennen, bei denen die Texterkennungssoftware versagt hat. Eins davon ist bereits bekannt und dient als Prüfung. Die Eingaben zum jeweils anderen Begriff werden gesammelt und ausgewertet. Wenn sehr viele Personen dasselbe Wort erkannt haben möchten, wird dies als korrekt vernommen.
KolliDaKing
Cadet 2nd Year
- Registriert
- Jan. 2009
- Beiträge
- 26
Nightmare85 schrieb:Passt zwar nicht ganz rein und könnte schon erwähnt worden sein:
Scheinbar sind alle Leute für 24 Stunden gesperrt, die das Greasemonkey-Addon nutzen.
Hab mich testweise mit einem Profil eingeloggt und es ging problemlos.
Wenn ich mich mit meinem echten Profil einloggen möchte, kommt:
Hab das in einem anderen Forum gelesen.
Also deaktiviert mal lieber Greasemonkey, vorerst.
Edit
Hier steht's:
http://blog.studivz.net/2009/10/16/illegaler-datenkopierer-auf-schulervz/
Grüße
das ist wohl so nicht ganz korrekt...
laut dem blog bei studivz sind nämlich auch nutzer (profile) betroffen, die nicht mal wissen was Greasemonkey ist.. also kann man die Ursache NICHT an GM festmachen..
außerdem sind wohl auch nur solche Scripte Auslöser für die Sperrung, welche anfragen an das VZ senden um informationen zu aktualisieren, wie z.B. die sVZ Sidebar oder VZ-Tools..
die 24-stündige Sperrung scheint sich auch nur auf den letzten LogIn-Versuch zu beziehen, denn ich bin, soweit ich weiß, seit nun genau 29 stunden ausgesperrt, musste mir mittlerweile schon n zweitprofil erstellen um leute anzuschreiben, die mir nachrichten geschickt hatten...
MfG
Zuletzt bearbeitet:
Nightmare85
Captain
- Registriert
- Apr. 2007
- Beiträge
- 3.646
Mag sein, dass es nicht nur an GreaseMonkey liegt, jedoch dürften GreaseMonkey-User mit Sicherheit ausgesperrt worden sein.
Dass auch andere betroffen sind, kommt halt auch mal vor...
Nun ja, ich komme immer noch nicht rein.
Grüße
Dass auch andere betroffen sind, kommt halt auch mal vor...
Nun ja, ich komme immer noch nicht rein.
Grüße
G
Gelbsucht
Gast
Zum Großteil richtig.Andoragh schrieb:Das Problem das ich sehe ist weniger StudiVZ & Co. sondern die Benutzer die sich darum kaum kümmern
Neu ist das nicht, in den 90ern gab es schon genug bekannte Kinder. Einen davon hatte ich sogar mal im Bekanntenkreis, der war übel drauf. Das die Jugendkriminalität wieder ansteigt, ist klar, aber nicht um 80%.Zwirbelkatz schrieb:Währenddessen haben die Medien die Jugendkriminalität ganz neu für sich entdeckt...
Jep, die nervigen Registrieraufforderungen UND auch die ganzen Onlineshops, die ja unbedingt ein Nutzerkonto erstellen wollen! Was bei Stammshops ja noch praktisch ist. Aber bei den meisten will ich, das meine Daten gleich nach dem Kauf bzw der Bezahlung wieder gelöscht werden.MilchKuh Trude schrieb:Das Problem ist ja, dass man heutzutage für jeden Mist seine Adresse etc. da lassen muss.
Solange das harmlose Bilder mit einem Weizen in der Hand oder ner Bierflasche sind, hat das nix zu heißen. Dumm nur, das in der Gesellschaft soviel geheuchelt wird und man den (gesellschaftlich & politisch korrekten) Gutmenschen raushängen lassen muß, um überhaupt ne Chance zu haben.damn80 schrieb:wie einige auf die kacke mit ihren "saufbildern" hauen wollen, nur dumm das personalabteilungen bei bewerbern auch mal im internet stöbern
1) Zu spät, deine Daten liegen nun beim LKA...E.T. schrieb:Habe meinen StudiVZ Account gelöscht und rate das auch jedem anderen an.
Es macht sehr wohl einen Unterschied, ob ich meine Daten/Bilder einer klar begrenzten Gruppe Menschen preisgebe, oder ob sie von einem Dieb mittels Computerprogramm systematisch gesammelt werden.
Persönliches Fazit: Am besten überhaupt keinen solchen Netzwerken mehr beitreten.
2) Jeder ist in erster Linie SELBST verantwortlich dafür, was er/sie ins Netz stellt! Wann lernt das Volk endlich wieder den Schritt zu mehr Eigenverantwortung?
3) Das soll jeder für sich entscheiden, aber dann mit gesundem Menschenverstand abwägen, was online gehen soll.
Laut VZ ist das Netzwerk nach außen hin geschlossen und der Typ hinter dem Crawler war dort angemeldet. Also kann der zitierte beitrag geknickt werden.Mister79 schrieb:Es geht mehr darum, dass Leute die kein Mitglied sind diese Daten sehen können und speichern. Es ist ein Netzwerk und die Daten sollten eigentlich für Leute sein, die auch im Netzwerk sind. Das ist der Punkt.
Ja und er hatte so einen Verband an der rechten Hand -dadurch konnte er zweifelsfrei identifiziert werden.Flying Witch schrieb:Hm, saß der Täter eventuell in einem Rollstuhl...
BTT=
Was nicht in der CB-News steht, aber im VZ-Blog -und beachtet werden sollte=
Das triffts auf den Punkt.Update: Freitag, 16.10., 18.30 Uhr – Die wichtigsten Fragen und Antworten auf einen Blick
2.) Ist es tatsächlich möglich, dass ein einzelner Nutzer eine große Anzahl von Daten ausgelesen hat?
Ja, das kann im Grunde jeder machen, wenn er ausreichend Zeit hat, indem er sich die Profile Seite für Seite ansieht und dann kopiert. Das ist quasi das Gleiche, als wenn jemand das Telefonbuch Seite für Seite durchblättert und digital erfasst.
Was nützt es also, ein Netzwerk nach außen hin massiv abzuschotten, wenn der Maulwurf schon drin ist? Nix. Das mit den reCaptchas ist ein Ansatz, das begrenzen der Möglichkeit, andre Profile aufzurufen auf etwa 30-50 am Tag wäre die nächste Maßnahme und das binden des Logins an die IP ist eben ein muß. Wobei letzteres nix gegen einen Crawler hilft, der sowieso mit dem Login anfängt zu wühlen, mit dem er drin ist.
Fakt ist aber auch, die Menschheit muß wieder zur Besinnung und mehr Eigenverantwortung zurück kommen. Aber nein, es wird immer gleich auf den Firmen, Betreibern etc rumgehackt...
Achja und mit einer Fakeidentität komplett durchs Netz zu geistern, muß man schon richtig machen. Denn sobald man per POP3 zB die Mails abruft, schickt man ja seine IP mit. Und im Internetcafe zu leben kommt dauerhaft zu teuer oder?
KolliDaKing
Cadet 2nd Year
- Registriert
- Jan. 2009
- Beiträge
- 26
die Identitäten z.B. sind mir persönlich scheiß egal, denn wie mein vorposter schon prima zitiert hat, ist es rein theoretisch ohne probleme möglich, an diese ranzukommen, wenn man sie so im netz präsentiert..
was mich viel mehr ankotzt ist dieser stümperhafte versuch der VZ-admins mehr sicherheit zu schaffen, indem sie diese beknackten neuen feature's einbauen die viele user, wie auch mich, nun darin hindern sich einzuloggen.. >.<
was mich viel mehr ankotzt ist dieser stümperhafte versuch der VZ-admins mehr sicherheit zu schaffen, indem sie diese beknackten neuen feature's einbauen die viele user, wie auch mich, nun darin hindern sich einzuloggen.. >.<
Nightmare85
Captain
- Registriert
- Apr. 2007
- Beiträge
- 3.646
So, ich komme endlich wieder rein!
Allerdings werde ich wohl auf GreaseMonkey verzichten müssen.
Schade eigentlich, denn die Sidebar und die Funktion, Bilder zu zoomen, fand ich sehr gut.
Grüße
Allerdings werde ich wohl auf GreaseMonkey verzichten müssen.
Schade eigentlich, denn die Sidebar und die Funktion, Bilder zu zoomen, fand ich sehr gut.
Grüße
KolliDaKing
Cadet 2nd Year
- Registriert
- Jan. 2009
- Beiträge
- 26
jo, bin mittlerweile seit ca 18 uhr wieder eingeloggt.. ohne diese dämliche sicherheits-funktion versteht sich...
du musst nicht auf komplett auf GM verzichten.. nur VZ-Tools und die Sidebar würde ich deaktiviert lassen.. alle anderen, die nicht ständig ne anfrage an den server senden sind m.E. i.O.
hatte VZ-Tools bis jetzt im einsatz und wurde gerade wieder gesperrt xD
muss ich wohl vorerst auch drauf verzichten
du musst nicht auf komplett auf GM verzichten.. nur VZ-Tools und die Sidebar würde ich deaktiviert lassen.. alle anderen, die nicht ständig ne anfrage an den server senden sind m.E. i.O.
hatte VZ-Tools bis jetzt im einsatz und wurde gerade wieder gesperrt xD
muss ich wohl vorerst auch drauf verzichten
Nightmare85
Captain
- Registriert
- Apr. 2007
- Beiträge
- 3.646
Ist schon lächerlich, dass die nicht mal schreiben, warum man gesperrt wurde.
Da soll man als User das Problem wohl erraten bzw. ergooglen.
Statt mal eine Warnung zu schreiben, dass jegliche VZ-Tools deaktiviert werden müssen, wird einfach knallhart durchgezogen.
Grüße
Da soll man als User das Problem wohl erraten bzw. ergooglen.
Statt mal eine Warnung zu schreiben, dass jegliche VZ-Tools deaktiviert werden müssen, wird einfach knallhart durchgezogen.
Grüße