Zum Forum springen
Benachrichtigungen
Alles löschen

[Geschlossen] account gehacked

164 Beiträge
67 Benutzer
0 Reactions
14.7 K Ansichten
Krefelder
Beigetreten: 15.04.2006

Original von iakson

Original von Schebek
ist wirklich nix neues son script

hat doch trotzdem hier nix zu suchen und dann noch die ganze geschichte mit mojito, wo er selber gescammed wurde, dann n paar tage später so n link posten.

ich versteh echt nicht, wieso ihn hier wirklich ein paar weniger unser in schutz nehmen.
ich hab wohl wie jeder andere mensch mit computer genug daten und geldströme online und derbe panik bekommen.

ich weiß bis jezz noch nicht, ob ich mich beruhigen kann, nur weil er alles beschwichtigt.
weißt du eigentlich was das für n scheiß gefühl ist, zu denken, in 2 sekunden is dein konto leer oder jeder kann alle deine privaten nachrichten lesen und dich komplett auslesen?
ich denke nicht, da du nicht betroffen warst.

unabhänig davon wie dämlich sonny ist, übertreibst du jetzt aber sehr. wenn es für dich so schlimm ist und du dir in die hose kackst, dann würde ich an deiner stelle die internetverbindung erstmal kappen und gewisse schutzmechanismen aktivieren bzw. deinen rechner scannen.


rvn4you
Beigetreten: 27.04.2009

Original von iakson

Original von Schebek
ist wirklich nix neues son script

hat doch trotzdem hier nix zu suchen und dann noch die ganze geschichte mit mojito, wo er selber gescammed wurde, dann n paar tage später so n link posten.

ich versteh echt nicht, wieso ihn hier wirklich ein paar weniger unser in schutz nehmen.
ich hab wohl wie jeder andere mensch mit computer genug daten und geldströme online und derbe panik bekommen.

ich weiß bis jezz noch nicht, ob ich mich beruhigen kann, nur weil er alles beschwichtigt.
weißt du eigentlich was das für n scheiß gefühl ist, zu denken, in 2 sekunden is dein konto leer oder jeder kann alle deine privaten nachrichten lesen und dich komplett auslesen?
ich denke nicht, da du nicht betroffen warst.

Nichts für ungut, aber meinste nicht, dass du dann deine generelle Sicherheit nicht mal überdenken solltest?

Viel schlimmer sind momentan die ganzen schlecht verwalteten Datenbanken.


alpie
Beigetreten: 10.07.2008

Original von rvn4you

Original von Schebek
ist wirklich nix neues son script

Wundere mich auch sehr über dieses ganze Gelaber hier im Thread...zeugt eigentlich nur von der Unwissenheit vieler Leute.

Meiner Meinung nach wäre auch nur 1 Stunde read-only übertrieben.

Nicht jeder ist ein allwissender Computer-Nerd. Trotzdem darf man auch als "Unwissender" eine Meinung haben.

Und meine Meinung ist halt, dass eine Verharmlosung dieses Vorfalls ziemlich kontraproduktiv ist.
Mir fallen auf Anhieb etliche Möglichkeiten an, mittels dieser Methode Usern hier erheblich zu schaden. Und das darf imo in einem Pokerforum nicht sein.

Hier muss imo PS.com schleunigst handeln, die Möglichkeit (und ggf. weitere?) abstellen und Lücken schliessen.
Ein offizielles statement wäre langsam mal wünschenswert...

Zum konkreten Fall:
Ich unterstelle Sonny hier beileibe keine böse Absicht. Auch Querverbindungen zum Mo9jito-Vorfall finde ich ziemlich an den Haaren herbeigezogen.
Trotzdem gehört er imo hart bestraft. Einerseits - wie bereits geschrieben - als reine Abschreckung. Andererseits für die Dummheit, den Fehler erst auszunutzen und DANN auf Druck an PS.com zu melden...

Gruss alpie


Kowalski80
Beigetreten: 26.04.2007

Original von rvn4you

Meiner Meinung nach wäre auch nur 1 Stunde read-only übertrieben.

Ist ja ne tolle Meinung :rolleyes:

Frag mich echt langsam was ich hier noch soll...

Pokertechnisch weiterkommen...schwer.

Diskussionen auf einem vernünftigen Niveau...kaum noch zu finden.

Dazu wird betrogen und belogen wo es nur geht.

Dann greift jemand auf den Rechner von jemand anderen zu (wie schlimm, lang oder sonstwas ist doch sch...egal) und es wird gefragt, warum sich dieser darüber aufregt bzw. Sorgen macht??

Du siehst nen Dieb aus deiner Wohnung kommen und der sagt dir "ist alles ok, brachst dir keine Sorgen machen, hab nichts geklaut". Und damit soll man sich zufrieden geben??

Ich fasse das hier manchmal echt nicht, was sich hier für Leute rum treiben (sage bewusst rum treiben)...

Erst kommt das Fressen, dann die Moral.

Selten in einem Forum so viele Leute gesehen die so wenig von Anstand, Verantwortung und Moral anderen gegenüber halten.

jm2c...bye


rvn4you
Beigetreten: 27.04.2009

Original von alpie

Original von rvn4you

Original von Schebek
ist wirklich nix neues son script

Wundere mich auch sehr über dieses ganze Gelaber hier im Thread...zeugt eigentlich nur von der Unwissenheit vieler Leute.

Meiner Meinung nach wäre auch nur 1 Stunde read-only übertrieben.

Nicht jeder ist ein allwissender Computer-Nerd. Trotzdem darf man auch als "Unwissender" eine Meinung haben.

War bei weitem nicht negativ gemeint. Jedoch sollte man sich meiner Meinung nach ein wenig mit den Möglichkeiten auseinandersetzen, wenn man dann im Fall der Fälle solch eine panische Angst hat.


Schebek
Beigetreten: 19.07.2008

Original von rvn4you

Original von alpie

Original von rvn4you

Original von Schebek
ist wirklich nix neues son script

Wundere mich auch sehr über dieses ganze Gelaber hier im Thread...zeugt eigentlich nur von der Unwissenheit vieler Leute.

Meiner Meinung nach wäre auch nur 1 Stunde read-only übertrieben.

Nicht jeder ist ein allwissender Computer-Nerd. Trotzdem darf man auch als "Unwissender" eine Meinung haben.

War bei weitem nicht negativ gemeint. Jedoch sollte man sich meiner Meinung nach ein wenig mit den Möglichkeiten auseinandersetzen, wenn man dann im Fall der Fälle solch eine panische Angst hat.

Liegt in der Natur des Menschen, die Panikmache. Trotzdem sollte man sachlich bleiben.


Pokermage2008
Beigetreten: 05.10.2008

finde sonny sollte ne belohnung bekommen, da er ps.de leaks in der software aufzeigt . was uns allen helfen kann , wenn es gefixed wird.


netcorps
Beigetreten: 17.03.2011

Geballtes technisches Unwissen trifft Panik.... köstlicher Lesestoff die letzten Tage hier..

Das Problem nennt sich http://de.wikipedia.org/wiki/Cross-Site_Request_Forgery

und es gibt kaum ein Forum das es nicht ermöglicht einen Benutzer dazu zu bringen auf einen Link zu klicken, wobei dieser Link dann im Fenster des Benutzers Aktionen ausführt (Formular absenden mit vordefinierten Feldinhalten=Text eines Forumsposts).

Der Computer des Betroffenen ist dadurch nicht kompromittiert - d.h. zu keinem Zeitpunkt hatte SonnyPeda hier bei dieser Technik Zugriff - er hatte damit gar nichts zu tun, da die gesamte Logik im Browser des Klickenden Users ausgeführt wird.

Selbst wenn SonnyPeda tot wäre und sein PC aus, würde der Link noch immer funktionieren, wenn jemand draufklickt und eben diesen Chief0r Text posten.

Gegenmaßnahmen durch User: Noscript-Plugin für Firefox.
Gegenmaßnahme durch Pokerstrategy.com? Token-Code in Formulare einbinden. Ist nicht allzuschwer, aber muss eben erst mal eingebaut werden.


rvn4you
Beigetreten: 27.04.2009

Original von Kowalski80

Original von rvn4you

Meiner Meinung nach wäre auch nur 1 Stunde read-only übertrieben.

blabla

Jetzt komm doch erstmal wieder runter.
Offensichtlich weisst du doch gar nicht was er technisch gemacht hat. Der von dir beschriebene Sachverhalt hat sich so, rein von den aktuellen Fakten und Aussagen, nie ereignet.

Das ist halt im groben meine Meinung zu dem Thema. Wenn du damit nicht klar kommst und mich nun nie mögen wirst, dann ist das so. Aber du musst nicht gleich mit Taschentüchern um dich werfen.


g1zmmm
Beigetreten: 10.03.2007

Finde es irgendwie schon ziemlich krass, das jemand einen Post über ein Script manipulieren kann. Damit kann meiner Meinung nach schon relativ großer Schaden angerichtet werden.


alpie
Beigetreten: 10.07.2008

Original von rvn4you

Original von alpie
[....]

Nicht jeder ist ein allwissender Computer-Nerd. Trotzdem darf man auch als "Unwissender" eine Meinung haben.

War bei weitem nicht negativ gemeint. Jedoch sollte man sich meiner Meinung nach ein wenig mit den Möglichkeiten auseinandersetzen, wenn man dann im Fall der Fälle solch eine panische Angst hat.

Unsere Diskussion driftet langsam ab. ;)
Ich geb Dir recht, dass jeder Internet-/Forum-User ein Mindestmaß an Sicherheitsinitiative mitbringen sollte (wie man ja auch seine Haustür abschliesst, wenn man die Wohnung verlässt).
Andererseits ist imo die Aufregung hier bei vorsätzlichem Missbrauch verständlich (wie ich mich halt auch aufrege, wenn jemand meine Haustür mit nem neuartigen Dietrich öffnet - anstatt mich vorher zu warnen [selbst wenn er nix klaut]).

Hier wirds jetzt aber OT. Darum EOD. Ggf. weiter in Small-Talk.

Gruss alpie


netcorps
Beigetreten: 17.03.2011

Original von g1zmmm
Finde es irgendwie schon ziemlich krass, das jemand einen Post über ein Script manipulieren kann. Damit kann meiner Meinung nach schon relativ großer Schaden angerichtet werden.

Das geht vermutlich eher nicht. Aber man kann auslösen, das ein neuer Post gesendet wird mit beliebigem Inhalt (auch Beleidigungen von Mods o.Ä.).

Wenn man also ein Mitglied nicht mag, dann schiebt man ihm einen entsprechenden Link unter, und wenn er das nicht merkt, postet er Nazi-Müll im "Poker allgemein" o.Ä.

Kritisch wären solche Probleme erst bei Dienstleistern wie z.B. Moneybookers - man stelle sich vor es wird über so einen Link eine Überweisung an Person X ausgelöst, ohne das der klickende User das spitz kriegt...

Moneybookers und co. kümmern sich da auch extrem darum (via Captcha/Token/Referer-Blocker usw.), da da Geld im Spiel ist. Hier ja nunmal nicht..


Kowalski80
Beigetreten: 26.04.2007

Original von rvn4you

Original von Kowalski80

Original von rvn4you

Meiner Meinung nach wäre auch nur 1 Stunde read-only übertrieben.

blabla

Jetzt komm doch erstmal wieder runter.
Offensichtlich weisst du doch gar nicht was er technisch gemacht hat. Der von dir beschriebene Sachverhalt hat sich so, rein von den aktuellen Fakten und Aussagen, nie ereignet.

Das ist halt im groben meine Meinung zu dem Thema. Wenn du damit nicht klar kommst und mich nun nie mögen wirst, dann ist das so. Aber du musst nicht gleich mit Taschentüchern um dich werfen.

Kann mich an keine geworfenen Taschentücher erinnern, aber wenn du eins gefangen hast, hat das scheinbar so seinen Sinn.

Und ob ich dich mag oder nicht...kein Plan, kenne dich nicht.

Ach und ja...was ich gepostet habe war auch nur meine Meinung.


jekuff
Beigetreten: 28.09.2006

Bin auch für ein Lifetimeglobal. Mein weiß halt nie wie schnell die Hemmschwelle sinkt, wenn man schon solche scripts benutzt


g1zmmm
Beigetreten: 10.03.2007

Original von netcorps

Original von g1zmmm
Finde es irgendwie schon ziemlich krass, das jemand einen Post über ein Script manipulieren kann. Damit kann meiner Meinung nach schon relativ großer Schaden angerichtet werden.

Das geht vermutlich eher nicht. Aber man kann auslösen, das ein neuer Post gesendet wird mit beliebigem Inhalt (auch Beleidigungen von Mods o.Ä.).

Wenn man also ein Mitglied nicht mag, dann schiebt man ihm einen entsprechenden Link unter, und wenn er das nicht merkt, postet er Nazi-Müll im "Poker allgemein" o.Ä.

Kritisch wären solche Probleme erst bei Dienstleistern wie z.B. Moneybookers - man stelle sich vor es wird über so einen Link eine Überweisung an Person X ausgelöst, ohne das der klickende User das spitz kriegt...

Moneybookers und co. kümmern sich da auch extrem darum (via Captcha/Token/Referer-Blocker usw.), da da Geld im Spiel ist. Hier ja nunmal nicht..

Ich meinte mit manipulieren, dass er eben einen Post auslösen kann. Wäre ja auch eine Art Manipulation.

Genau das ist das Problem, was ich damit aufgreifen wollte. Es ist halt eben nicht sicher gesagt, ob ein Post wirklich von dem dazugehörigen Nickname/Member gekommen ist.


Original von jekuff
Bin auch für ein Lifetimeglobal. Mein weiß halt nie wie schnell die Hemmschwelle sinkt, wenn man schon solche scripts benutzt

True. Am Ende läuft er noch zu den Taliban über und lässt sich ausbilden.

Dude... Srsly??


jekuff
Beigetreten: 28.09.2006

Original von Pris0n

Original von jekuff
Bin auch für ein Lifetimeglobal. Mein weiß halt nie wie schnell die Hemmschwelle sinkt, wenn man schon solche scripts benutzt

True. Am Ende läuft er noch zu den Taliban über und lässt sich ausbilden.

Dude... Srsly??

ja


mukutuku
Beigetreten: 12.05.2010

Original von Pokermage2008
finde sonny sollte ne belohnung bekommen, da er ps.de leaks in der software aufzeigt . was uns allen helfen kann , wenn es gefixed wird.

##

und keine ahnung was op fürnen aufstand macht, nachdem er alles sagt , sich entschludigt usw


rewtbox
Beigetreten: 06.12.2006

wie ein user mit dem namen gefängnis versucht die taten eines anderen verbrechers zu verharmlosen.. unglaublich


Original von rewtbox
wie ein user mit dem namen gefängnis versucht die taten eines anderen verbrechers zu verharmlosen.. unglaublich

wie rudebox mich trollt
global plz


Teilen: