Spielegrotte.de - Hilfe, Meinungen etc.

Schon schön blöd die ganze Sache, ich sehe es allerdings nur bei wegen den brav hinterlegten Bankverbindungsdaten kritisch (welche ich alllerdings dann gestern gelöscht habe...)
Wegen der Adresse will ich gar nicht wissen was manch anderes Unternehmen hinter vorgehaltener Hand damit macht...

Lt. Forum wird es wohl in nächster Zeit eine offizielle Stellungnahme/Schadensbericht geben...
 
wenn man soviel Angst um seine daten hat, sollte man sie nicht im Internet preisgeben. Habe da auch nur meien Anschrift angegeben und bestell immer auf Rechnung. An dieser Stelle muss man auch mal sagen das nix 100% sicher ist. es gibt immer einen Weg die Verschlüsselung zu knacken. Selbst bei der eingabe kann ein Trojaner die Tastenanschläge mit loggen und an irgend wen schicken. Es besteht immer ein risiko. Selbst wenn man im laden mit karte bezahlt.
 
wenn man soviel Angst um seine daten hat, sollte man sie nicht im Internet preisgeben. Habe da auch nur meien Anschrift angegeben und bestell immer auf Rechnung. An dieser Stelle muss man auch mal sagen das nix 100% sicher ist. es gibt immer einen Weg die Verschlüsselung zu knacken. Selbst bei der eingabe kann ein Trojaner die Tastenanschläge mit loggen und an irgend wen schicken. Es besteht immer ein risiko. Selbst wenn man im laden mit karte bezahlt.

Stimmt schon.
Vor allem macht man sich halt wenn dann sowas ist erstmal Gedanken bei wie vielen Firmen/Shops man eigentlich sämtliche Daten hinterlegt hat, weils ja bequem so ist... beängstigend....

Aber wie gesagt, ich sehe es eigentlich ja auch nicht allzu dramatisch...
 
Sehe ich auch so. Ehrlich gesagt habe ich irgendwie auch gar keine Panik oder so. Klar werd ich jetzt bissl genauer aufs Konto schauen aber ansonsten bin ich ruhig.
 
wenn man soviel Angst um seine daten hat, sollte man sie nicht im Internet preisgeben. Habe da auch nur meien Anschrift angegeben und bestell immer auf Rechnung. An dieser Stelle muss man auch mal sagen das nix 100% sicher ist. es gibt immer einen Weg die Verschlüsselung zu knacken. Selbst bei der eingabe kann ein Trojaner die Tastenanschläge mit loggen und an irgend wen schicken. Es besteht immer ein risiko. Selbst wenn man im laden mit karte bezahlt.

Ja das Risiko besteht überall.
ABER....
Komischerweise ist sowas noch nicht bei Amazon passiert.
Meiner Meinung nach gibt es halt nen unterschied ob ich in einem professionellen oder in einem *zusammengeschusterten* Studenten Onlineshop einkaufe.
Beim zweiten kommt es eher vor das was gehackt wird. Siehe Spielegrotte!

Ich hab sowieso schon lange nichts mehr dort bestellt. Nur blöd das meine Daten auch dort hinterlegt waren. Aber jetzt ist der Laden für mich endgültig gestorben!
 
Wenn sich jemand mit Knowledge dran macht die Daten von Amazon zu kriegen dann schafft er das auch.

Dito.

Ja genau! Das wird ein einzelner mit "Knowledge" schaffen.
Jetzt komm, denk doch bitte zwei minuten nach bevor du was schreibst.
Du glaubst auch das alles in Minuten gehackt ist oder?!
Und bitte vergleiche kein millarden schweres Unternehmen, mit x-Rechenzentren, tausenden von Sicherheitsmaßnahmen mit einem kleinen Studentenshop der seit Jahren auf eine uralte Technik setzt.

Und ob schaffbar oder nicht, ist noch nicht einmal das Thema.
Würde jemand Amazon hacke, würde mit dem jenigen genau das passieren was der Kerl von StudiVZ passiert ist. Auch wenn es nur von der juristische Seite gesehen wird.
 
Zum Glück hab ich immer auf Rechnung bestellt! Hab die Bankdaten nie dort hinterlegt....
Meine Adresse können die ruhig haben... hatt wahrscheinlich eh schon die halbe Werbeinustrie
 
Ja genau! Das wird ein einzelner mit "Knowledge" schaffen. Jetzt komm, denk doch bitte zwei minuten nach bevor du was schreibst.
Ja genau! Informier dich doch bitte was einzelne Hacker schon gebracht haben und denk zwei Minuten nach bevor du was schreibst.
Du glaubst auch das alles in Minuten gehackt ist oder?!
Hab ich eine Zeit genannt? Nein. Aber du glaubst sicherlich noch an den Weihnachtsmann und die Zahnfee von daher verwundert mich deine Antwort nicht.

Anbei noch ein toller Link für dich.

Klick mich hart
 
Zuletzt bearbeitet:

ähm ja, jedenfalls vorhin, nun wieder on...

vielleicht ein update gemacht? man weiß es nicht.

EDIT:

Gerade im Forum der Grotte gefunden:

Sehr geehrte Kunden,

wie manch einer vielleicht schon mitbekommen hat, müssen wir leider mitteilen, dass es in unserem System eine Sicherheitslücke gab, die dazu ausgenutzt wurde an Kundendaten zu gelangen. Wir sind derzeit noch dabei uns einen wirklich genauen und detailierten Überblick zu verschaffen, es könnten aber leider Daten wie Name, Adresse,E-Mail Adresse und teilweise auch Bankverbindung betroffen sein. Passwörter sind verschlüsselt gespeichert und von daher an sich unlesbar, Ausweisdaten werden von uns nur offline gehandhabt, diese sind definitiv NICHT betroffen.

Wir möchten daher allen Kunden raten, auf E-Mails zu achten, in denen nach einem Passwort gefragt wird, sowas wird es von keiner Firma auf dieser Welt je geben, das gilt nicht nur für diese Situation, sondern allgemein bitte immer Vorsicht bei Mails, wo darum gebeten wird, einen Link anzuklicken um dort dann sein Passwort anzugeben. Weiterhin, falls leider wirklich auch Bankdaten entwendet worden sind, sollte jeder bitte ein Auge auf seine Kontoauszüge haben, sollte dort etwas unbekanntes auftauchen, könnt Ihr bei Eurer Bank diese Buchung ohne Fragen oder Aufwand einfach 6 Wochen lang zurückbuchen lassen. Ein solcher Fall ist aber bisher nicht bekannt, da jede Rückbuchung denjenigen auch Geld kosten würde, der versucht hat das Geld abzubuchen, wird es sicherlich auch unattraktiv sein, es überhaupt zu versuchen. Ansonsten sind Bankdaten ohne eure PIN Nummer für jeden nutzlos und die habt natürlich nur Ihr.
Passwörter können wie gesagt aufgrund der Verschlüsslung nicht einfach gelesen werden, allerdings gilt hier, je einfacher Euer Passwort ist, desto einfacher ist es auch diese Verschlüsslung zu knacken. Speziell wer also ein sehr kurzes oder einfaches Passwort hat, sollte dieses bitte auf jeden Fall ändern, auch bei komplexeren Passwörtern wäre ein Wechsel zur Sicherheit natürlich nicht verkehrt, auch wenn hier eine Entschlüsselung sehr unwahrscheinlich ist. Empfehlenswert sind (sollte auch allgemein unabhängig von dieser Situation immer beherzigt werden) Passwörter mit mindestens 6 Zeichen, verschiedener Groß- und Kleinschreibung und Zahlen darin.

Wir können uns natürlich nicht genug für diesen Vorfall entschuldigen, so was darf natürlich nicht passieren, aber wir sind “leider” alle nur Menschen und machen Fehler. Wir haben das Thema Sicherheit stets Ernst genommen und stets Vorkehrungen zum Schutz gegen bekannte Angriffsmaßnahmen getroffen, leider wurde dabei eine kleine Stelle übersehen, diese wurde natürlich sofort geschlossen, das Geschehene lässt sich leider aber nicht mehr rückgängig machen. Die Tatsache, dass praktisch aber jeden Monat mindestens ein Fall von Datenklau selbst bei bedeutend größeren Unternehmen oder öffentlichen Institutionen bekannt wird, zeigt wie schwierig bzw. nahezu unmöglich es selbst mit deutlich größeren Geldmitteln ist, ein System 100% sicher zu machen. Wir werden natürlich dennoch unseren Shop nochmals einer kompletten Überprüfung unterziehen.

Ich kann mich nur nochmals für den Vorfall zutiefst entschuldigen und bitte die Ratschläge zu beherzigen, um weitere Probleme zu vermeiden. Antworten auf diese Nachricht versuchen wir natürlich zu beantworten, allerdings ist davon auszugehen, dass die Anzahl der Anfragen unsere Möglichkeiten weit übersteigen wird, es sollte aber in dieser Mail jegliche Art von Frage geklärt worden sein.

Einige Kunden gehen nun seit Bekanntwerden her und löschen Ihre E-Mail Adresse oder gar Ihre ganzen Daten aus unserem System, ich kann die Verunsicherung natürlich verstehen, allerdings ist die Lücke wie gesagt geschlossen und der Klau der bisher eingetragenen Adresse leider nicht mehr rückgängig zu machen. Es bringt also an sich leider nichts. Sicherlich verstehe ich natürlich, dass irgendwo das Vertrauen nun zerbrochen ist, aber ich kann nur noch mal wiederholen, dass solche Fälle mindestens monatlich bei den verschiedensten Firmen auftauchen, nirgendwo hat man die 100% Sicherheit, viele die Ihre Mail Adresse nun gelöscht haben, sind garantiert in vielen Foren und Seiten angemeldet, wo dies auch jederzeit passieren könnte. Wie gesagt, wir nehmen das Thema Ernst und haben es immer Ernst genommen.

Natürlich werden wir auch umgehend Anzeige gegen Unbekannt erstatten und in Zusammenarbeit mit den Behörden versuchen den Täter ausfindig zu machen. Im Falle einer großen Social Community, wo es vor kurzem auch zum Datenklau gekommen ist, hatte dies zum Erfolg geführt.

Abschließend möchte ich gerne noch einen Kommentar zu der Gerüchteküche die entstanden ist abgeben, denn es gibt Gerüchte, wonach wir angeblich seit bis zu 2 Jahren von dieser Lücke gewusst hätten.

Sowas ist natürlich wirklich absoluter Unsinn, warum sollten wir so verrückt sein, eine Sicherheitslücke 2 Jahre bestehen zu lassen, welchen Nutzen sollte das für uns haben, außer Ärger? In Wirklichkeit ist es so, dass die Angriffsmethode die genutzt wurde, vor ca. 2 Jahren allgemein (nicht jetzt uns betreffend) bekannt geworden ist. Wir sind damals sofort hergegangen und haben natürlich Sicherheitsvorkehrungen gegen diese Art Angriff getroffen und nachträglich in unseren Shop implementiert. Leider ist dabei trotz sorgfältiger Vorgehensweise eine einzige Stelle übersehen worden. Das ist natürlich keine Entschuldigung, aber wir sind halt alle nur Menschen, wir haben damals (also vor 2 Jahren) mit mehreren Leuten alle verwundbaren Punkte im Shop abgesucht und wie gesagt vorsorglich abgesichert, dabei wurde wie gesagt leider wirklich eine Stelle übersehen. Die Tatsache, dass die Angriffsmethode seit 2 Jahren bekannt ist und es erst jetzt zu einem derartigen Eklat kommt, beweist auch, dass diese Stelle nicht einfach offensichtlich zu finden war und wir Sicherheit Ernst nehmen, denn sonst wäre längst vorher etwas derartiges passiert. Zum Thema Reaktionsgeschwindigkeit in diesem Fall, möchte ich gerne die Geschichte erzählen, wie sie wirklich war. Ich, als Geschäftsführer, war nämlich, dass erste mal seit Gründung des Shops vor 7 Jahren, für eine Woche im Urlaub. 5-10 min nachdem meine Mitarbeiter von dem Vorfall Kenntnis erlangt haben (und das wohlgemerkt an einem Sonntag!), bekam ich eine SMS, dass es ein Problem gibt und ich mir das anschauen müsste, woraufhin ich wiederum in ca. 5 min den nächsten Internetzugang gesucht habe und die Lücke nach weiteren 10 min geschlossen habe. Sprich statt der Gerüchteweise 2 Jahre, hat es in Wirklichkeit 20-25 min nach Bekanntwerden des Problems gedauert, bis reagiert und die Lücke geschlossen wurde und das trotz Urlaub in einem fernen Land!
Das macht es natürlich nicht besser, dennoch ist es mir wichtig zu zeigen, dass das Thema natürlich Ernst genommen wird und wurde und höchste Priorität hat.

Mit freundlichen Grüßen,
Marc Fettweis

hab selbst noch keine bekommen
 
Zuletzt bearbeitet:
Wer ist "Ernst" und was hat der mit der Sache zu tun? :v:

Nuja, wie gesagt, ... ist Mist aber nicht zu ändern und es kam und kommt auch bei anderen Shops vor. Wenn man mit dem Internet hantiert muss man wissen worauf man sich einlässt. Ich werde weiter dort bestellen und hab mir gestern auch schon neue XBL Punkte dort geholt. :-)
 
Zuletzt bearbeitet:
Ein Glück hab ich dort keine Bankdaten hinterlegt


Aber ich bekomm in letzter Zeit vermehrt Spam, ohne Passwortfrage, einfach nur Spam, fi**en und so :ugly:
 
Komme nicht auf die Seite.

Die Meldung kommt momentan bei spielegrotte.de

Zugriff verweigert!
Der Zugriff auf das angeforderte Verzeichnis ist nicht möglich. Entweder ist kein Index-Dokument vorhanden oder das Verzeichnis ist zugriffsgeschützt.

Sofern Sie dies für eine Fehlfunktion des Servers halten, informieren Sie bitte den Webmaster hierüber.

Error 403
spielegrotte.de
Tue Jan 12 18:09:15 2010
Apache/2.2.3 (Linux/SUSE)
 
Komme nicht auf die Seite.

Die Meldung kommt momentan bei spielegrotte.de

Zugriff verweigert!
Der Zugriff auf das angeforderte Verzeichnis ist nicht möglich. Entweder ist kein Index-Dokument vorhanden oder das Verzeichnis ist zugriffsgeschützt.

Sofern Sie dies für eine Fehlfunktion des Servers halten, informieren Sie bitte den Webmaster hierüber.

Error 403
spielegrotte.de
Tue Jan 12 18:09:15 2010
Apache/2.2.3 (Linux/SUSE)

Hatte ich heute mittag auch, ging kurz danach wieder, die scheinen wohl doch gerade ein wenig rumzubasteln.

@Draygon:

Glaubst du bekommst den Spam jetzt wegen dem Hack? Die Grotte wurde anscheind erst Sonntag gehackt. Bekomme auch in letzter Zeit vermehrt Spam und immer den gleichen dreck... einmal von ner Romy und einmal VIAGRA (c)
zum Glück hat mein Emailprovider nen guten Spamfilter und haut es alles richtig in den Spamordner.
 
TJa ziemlicher Mist, erst heute mit der Mail mitgekriegt ^^
Naja, jetzt noch alles zu löschen ist nun auch zu spät und der Grotte nun alles zuschieben bringts auch nicht.

Klingt dumm, aber sowas passiert halt. Wenn man betroffen ist, ists halt erst recht dumm.
 
@Draygon:

Glaubst du bekommst den Spam jetzt wegen dem Hack? Die Grotte wurde anscheind erst Sonntag gehackt. Bekomme auch in letzter Zeit vermehrt Spam und immer den gleichen dreck... einmal von ner Romy und einmal VIAGRA (c)
zum Glück hat mein Emailprovider nen guten Spamfilter und haut es alles richtig in den Spamordner.

Wenn die Grotte erst Sonntag gehackt wurde, stammts eher nicht daher, bekomm den Spam schon seit ca. ner Woche

Woher das aufeinmal kommt weiß ich auch nicht, ich bekomm auch nur Meldungen wieviele und welche Emails der Spamfilter rausgefischt hat, kommt kaum was durch

Meist ist der Absender nur "Post"
 
TJa ziemlicher Mist, erst heute mit der Mail mitgekriegt ^^
Naja, jetzt noch alles zu löschen ist nun auch zu spät und der Grotte nun alles zuschieben bringts auch nicht.

Klingt dumm, aber sowas passiert halt. Wenn man betroffen ist, ists halt erst recht dumm.

Seh ich genauso. Ich hatte dort auch meine Bankdaten hinterlegt und weiß nun, dass mein Datensatz jetzt im dunklen Netz irgendwo rumfliegt.
Doofes Gefühl und ein klein wenig Sorge, was man damit anstellen könnte, aber es ist halt nicht zu ändern. Sich jetzt verrückt zu machen, bringt eh nichts mehr.
Außer Kontoauszüge weiter sorgfältig zu prüfen, gibts da zur Zeit nichts Konkretes, was man machen kann. Werde wohl auch weiter bei der Grotte ordern, aber nur noch auf Rechnung.
 
Zurück
Top Bottom