News SchülerVZ-Profile nicht ausreichend geschützt?

Viel schräger finde ich den 20 Jährigen, wieso geht er persöhnlich dahin um das Geld zu bekommen? Wie dämlich muß man denn sein?
 
hab das noch net so ganz verstanden
es handelt sich um daten die ganz öffentlich abrufbar sind? die praktisch jeder einsehen kann?
dann schließe ich mich natürlich einigen meinungen hier an. selber schuld wenn man sich so öffentlich zur schau stellt.
und das die personalchefs auch gerne mal bei wkw oder so reinschauen ist garnet mal so verkehrt
dann können die bei bewerberinnen evt abschätzen wie hoch die wahrscheinlichkeit ist das diese schwanger wird:D
bei uns an der schule wird in IV öfter mal gesprochen. auch über das rauskopieren von bildern und dergleichen
 
Sitzung sichern ?
Diese Einstellung dient der Sicherheit deiner Daten: Unser System erfährt, von welcher IP-Adresse aus du aktuell eingeloggt bist und kann so verhindern, dass sich jemand anderes von einem fremden Computer aus in deine Sitzung „einklinkt“. Wenn du Probleme mit dem Login hast oder wiederholt unbeabsichtigt ausgeloggt wirst, kannst du diese Funktion deaktivieren.
das find ich ja wohl mal den oberhammer. das sowas nicht schon immer über sessions gelöst wurde in denen die ip beim login gespeichert wurde halte ich für unter aller sau. solche "sicherheitsfeatures" sollten schon seit ewigkeiten standard sein. mal davon abgesehen, dass es den aktuellen "fall" nicht verhindern hätte können.
 
Zuletzt bearbeitet:
Jup. Die Daten, die dort "geklaut" wurden, sind auch für Dich einsehbar, sobald Du Dich angemeldet hast.
 
Und die Daten siehst du in dem Falle auch nur, wenn jemand sein komplettes Profil für andere (alles außer Freunde) sichtbar gemacht hat. :)
 
Ich finds ja immer witzig, wenn vom "geklauten Daten" gesprochen wird.
Für mich ist klauen eher etwas wenn ich mir etwas Beschaffen tu, für was ich eine Gegenleistung erbringen müsste.
Da aber die Infos für jeden zur Einsicht sind, ist das eher eine Datensammlung. Die theoreitsch jeder machen könnte ganz ohne Skript wenn er genug Zeit hat^^
Okay die Datensammlung dann verkaufen zu wollen ist natürlich kriminell, keine Frage.
 
goodfella schrieb:
Und die Daten siehst du in dem Falle auch nur, wenn jemand sein komplettes Profil für andere (alles außer Freunde) sichtbar gemacht hat. :)

Und da sich die ganze Aufregung genau auf diese Profile bezieht, war doch klar, dass eben diese gemeint sind.
 
Passt zwar nicht ganz rein und könnte schon erwähnt worden sein:

Scheinbar sind alle Leute für 24 Stunden gesperrt, die das Greasemonkey-Addon nutzen.
Hab mich testweise mit einem Profil eingeloggt und es ging problemlos.
Wenn ich mich mit meinem echten Profil einloggen möchte, kommt:
503 Rate Limit exceeded

Hab das in einem anderen Forum gelesen.

Also deaktiviert mal lieber Greasemonkey, vorerst.

Edit
Hier steht's:

@alle:

Die die Meldung “rate limit exceed” haben, haben zu viele Requests pro Tag gemacht. Das kann mehrere Ursachen haben:

- Greasemonkey Scripte
- man ist selber böse

Login ist nach 24 Stunden wieder möglich.


VZ System Operations

http://blog.studivz.net/2009/10/16/illegaler-datenkopierer-auf-schulervz/

Grüße
 
Zuletzt bearbeitet:
Artikel-Update: Offensichtlich haben die VZnet Netzwerke mit der Einbindung neuer sogenannter „reCAPTCHA“s reagiert (siehe Screenshot). Diese sollten den meisten Internet-Usern geläufig sein, schließlich finden sie sich mittlerweile in vielen Anmeldeformularen im Web wieder. Statt eines bunten Buchstabensalats muss man zwei aus Büchern eingescannte Wörter erkennen, bei denen die Texterkennungssoftware versagt hat. Eins davon ist bereits bekannt und dient als Prüfung. Die Eingaben zum jeweils anderen Begriff werden gesammelt und ausgewertet. Wenn sehr viele Personen dasselbe Wort erkannt haben möchten, wird dies als korrekt vernommen.
 
Nightmare85 schrieb:
Passt zwar nicht ganz rein und könnte schon erwähnt worden sein:

Scheinbar sind alle Leute für 24 Stunden gesperrt, die das Greasemonkey-Addon nutzen.
Hab mich testweise mit einem Profil eingeloggt und es ging problemlos.
Wenn ich mich mit meinem echten Profil einloggen möchte, kommt:


Hab das in einem anderen Forum gelesen.

Also deaktiviert mal lieber Greasemonkey, vorerst.

Edit
Hier steht's:



http://blog.studivz.net/2009/10/16/illegaler-datenkopierer-auf-schulervz/

Grüße

das ist wohl so nicht ganz korrekt...

laut dem blog bei studivz sind nämlich auch nutzer (profile) betroffen, die nicht mal wissen was Greasemonkey ist.. also kann man die Ursache NICHT an GM festmachen..

außerdem sind wohl auch nur solche Scripte Auslöser für die Sperrung, welche anfragen an das VZ senden um informationen zu aktualisieren, wie z.B. die sVZ Sidebar oder VZ-Tools..

die 24-stündige Sperrung scheint sich auch nur auf den letzten LogIn-Versuch zu beziehen, denn ich bin, soweit ich weiß, seit nun genau 29 stunden ausgesperrt, musste mir mittlerweile schon n zweitprofil erstellen um leute anzuschreiben, die mir nachrichten geschickt hatten...

MfG
 
Zuletzt bearbeitet:
Mag sein, dass es nicht nur an GreaseMonkey liegt, jedoch dürften GreaseMonkey-User mit Sicherheit ausgesperrt worden sein.
Dass auch andere betroffen sind, kommt halt auch mal vor...

Nun ja, ich komme immer noch nicht rein.

Grüße
 
Andoragh schrieb:
Das Problem das ich sehe ist weniger StudiVZ & Co. sondern die Benutzer die sich darum kaum kümmern
Zum Großteil richtig.
Zwirbelkatz schrieb:
Währenddessen haben die Medien die Jugendkriminalität ganz neu für sich entdeckt...
Neu ist das nicht, in den 90ern gab es schon genug bekannte Kinder. Einen davon hatte ich sogar mal im Bekanntenkreis, der war übel drauf. Das die Jugendkriminalität wieder ansteigt, ist klar, aber nicht um 80%.
MilchKuh Trude schrieb:
Das Problem ist ja, dass man heutzutage für jeden Mist seine Adresse etc. da lassen muss.
Jep, die nervigen Registrieraufforderungen UND auch die ganzen Onlineshops, die ja unbedingt ein Nutzerkonto erstellen wollen! Was bei Stammshops ja noch praktisch ist. Aber bei den meisten will ich, das meine Daten gleich nach dem Kauf bzw der Bezahlung wieder gelöscht werden.
damn80 schrieb:
wie einige auf die kacke mit ihren "saufbildern" hauen wollen, nur dumm das personalabteilungen bei bewerbern auch mal im internet stöbern
Solange das harmlose Bilder mit einem Weizen in der Hand oder ner Bierflasche sind, hat das nix zu heißen. Dumm nur, das in der Gesellschaft soviel geheuchelt wird und man den (gesellschaftlich & politisch korrekten) Gutmenschen raushängen lassen muß, um überhaupt ne Chance zu haben.
E.T. schrieb:
Habe meinen StudiVZ Account gelöscht und rate das auch jedem anderen an.

Es macht sehr wohl einen Unterschied, ob ich meine Daten/Bilder einer klar begrenzten Gruppe Menschen preisgebe, oder ob sie von einem Dieb mittels Computerprogramm systematisch gesammelt werden.

Persönliches Fazit: Am besten überhaupt keinen solchen Netzwerken mehr beitreten.
1) Zu spät, deine Daten liegen nun beim LKA...
2) Jeder ist in erster Linie SELBST verantwortlich dafür, was er/sie ins Netz stellt! Wann lernt das Volk endlich wieder den Schritt zu mehr Eigenverantwortung?
3) Das soll jeder für sich entscheiden, aber dann mit gesundem Menschenverstand abwägen, was online gehen soll.
Mister79 schrieb:
Es geht mehr darum, dass Leute die kein Mitglied sind diese Daten sehen können und speichern. Es ist ein Netzwerk und die Daten sollten eigentlich für Leute sein, die auch im Netzwerk sind. Das ist der Punkt.
Laut VZ ist das Netzwerk nach außen hin geschlossen und der Typ hinter dem Crawler war dort angemeldet. Also kann der zitierte beitrag geknickt werden.
Flying Witch schrieb:
Hm, saß der Täter eventuell in einem Rollstuhl...
Ja und er hatte so einen Verband an der rechten Hand -dadurch konnte er zweifelsfrei identifiziert werden.:cool_alt:

BTT=

Was nicht in der CB-News steht, aber im VZ-Blog -und beachtet werden sollte=
Update: Freitag, 16.10., 18.30 Uhr – Die wichtigsten Fragen und Antworten auf einen Blick

2.) Ist es tatsächlich möglich, dass ein einzelner Nutzer eine große Anzahl von Daten ausgelesen hat?
Ja, das kann im Grunde jeder machen, wenn er ausreichend Zeit hat, indem er sich die Profile Seite für Seite ansieht und dann kopiert. Das ist quasi das Gleiche, als wenn jemand das Telefonbuch Seite für Seite durchblättert und digital erfasst.
Das triffts auf den Punkt.

Was nützt es also, ein Netzwerk nach außen hin massiv abzuschotten, wenn der Maulwurf schon drin ist? Nix. Das mit den reCaptchas ist ein Ansatz, das begrenzen der Möglichkeit, andre Profile aufzurufen auf etwa 30-50 am Tag wäre die nächste Maßnahme und das binden des Logins an die IP ist eben ein muß. Wobei letzteres nix gegen einen Crawler hilft, der sowieso mit dem Login anfängt zu wühlen, mit dem er drin ist.

Fakt ist aber auch, die Menschheit muß wieder zur Besinnung und mehr Eigenverantwortung zurück kommen. Aber nein, es wird immer gleich auf den Firmen, Betreibern etc rumgehackt...

Achja und mit einer Fakeidentität komplett durchs Netz zu geistern, muß man schon richtig machen. Denn sobald man per POP3 zB die Mails abruft, schickt man ja seine IP mit. Und im Internetcafe zu leben kommt dauerhaft zu teuer oder?
 
die Identitäten z.B. sind mir persönlich scheiß egal, denn wie mein vorposter schon prima zitiert hat, ist es rein theoretisch ohne probleme möglich, an diese ranzukommen, wenn man sie so im netz präsentiert..

was mich viel mehr ankotzt ist dieser stümperhafte versuch der VZ-admins mehr sicherheit zu schaffen, indem sie diese beknackten neuen feature's einbauen die viele user, wie auch mich, nun darin hindern sich einzuloggen.. >.<
 
So, ich komme endlich wieder rein!
Allerdings werde ich wohl auf GreaseMonkey verzichten müssen.
Schade eigentlich, denn die Sidebar und die Funktion, Bilder zu zoomen, fand ich sehr gut.

Grüße
 
jo, bin mittlerweile seit ca 18 uhr wieder eingeloggt.. ohne diese dämliche sicherheits-funktion versteht sich...

du musst nicht auf komplett auf GM verzichten.. nur VZ-Tools und die Sidebar würde ich deaktiviert lassen.. alle anderen, die nicht ständig ne anfrage an den server senden sind m.E. i.O.

hatte VZ-Tools bis jetzt im einsatz und wurde gerade wieder gesperrt xD
muss ich wohl vorerst auch drauf verzichten :(
 
Ist schon lächerlich, dass die nicht mal schreiben, warum man gesperrt wurde.
Da soll man als User das Problem wohl erraten bzw. ergooglen.
Statt mal eine Warnung zu schreiben, dass jegliche VZ-Tools deaktiviert werden müssen, wird einfach knallhart durchgezogen.

Grüße
 
die machen da net vie zu großen hype draus waren doch eh nur daten die sowieso jeder einsehen konnte
 
Zurück
Oben