Extreme Sicherheitslücken bei der Telekom

  • Zitat

    Original geschrieben von Sencer
    @addictivebln:



    Wie ist denn dein Beitrag zu deuten? Das einzige was du meintest beitragen zu müssen, war dass es absolute Sicherheit nicht gebe. Inwiefern ist das eine neue oder relevante Erkenntnis im Zusammenhang dieser Diskussion? Der vorliegende Fall ist wesentlich größer als die (ohnehin schon schlimmen) Ereignisse die bei anderen Unternehmen auftreten. Wenn ihr nun darauf hinweist, dass es anderen auch passiert, welchen Effekt hat das auf die Diskussion, wenn nicht die, dass es die Relevanz des Eregnisses herunterspielen soll. Wenn ich da zuviel hineininterpretiert haben sollte, wäre ich natürlich an einer Richtigstellung interessiert.


    Sprachlich sehr schön formuliert , nicht schlecht! :top:


    Natürlich spiele ich jenen Vorfall solange herunter, bis mir jemand sagt, was für einen Schaden dieses ehemalige Sicherheitsleck bei MIR hätte anrichten können! Mit Verlaub, die äußerst schwammige Formulierung"unsicher" löst bei mir nun wahrlich keine Panikattacken aus, ich hätte es gern ein wenig konkreter! Aber Vorsicht, du diskutierst hier mit jemandem, der auch gerne seinen Fingerabdruck auf dem Personalausweis sehen würde! ;)


    Gruß,


    Oliver

  • Zitat

    Original geschrieben von Sencer
    Welches dieser Unternehmen ist in den Fortune500? Wie kannst du allen ernstes einen kleine Fisch wie PaySystems mit der Telekom vergleichen? Welches der von dir genannten Unternehmen bietet Sicherheitsdienstleistungen für Unternehmen an? Bei welchem der Unternehmen bekam Vollzugriff auf dutzende oder hunderte Rechner? Bei welchem der Unternehmen konnte man Daten die der Kunde selbst in einem "Dokumtentresor" ablegen konnte (und dafür vermutlich sehr ordentlich bezahlen darf), derart leichtfertig entwenden?


    Bleib erstmal locker, Junge! Bist du im CCC oder was?
    Ich habe die Liste des Fortune hier nicht liegen, aber ich denke mal, ein Name auf der Liste, trifft alle deine Voraussetzungen, aber anscheined hast du dir die Liste nicht angeschaut?


    Aber du scheinst dich ja so auf die Telekom eingeschossen zu haben....


    P.S.: Heisser Tip: Der Wert des Unternehmes auf meiner Liste ist ca. 5x größer als der der Telekom!

  • Es ist immer das selbe mit Sicherheitslecks, egal welchen Ausmaßes... "Och, nicht so schlimm, haben doch alle." Und natürlich auch immer vorne mit dabei: "Mich betrifft es ja nicht, was juckt es mich!"


    Irgendwie ist den Leuten ein Auto zu wünschen, wo die Bremsen nach den gleichen "Standards" funktionieren :rolleyes:



    Wo die Konsequenzen liegen, kapieren die meisten wohl erst, wenn sie von den Sicherheitslücken mal direkt betroffen sind, oder (weil das Beispiel hier aufkam) ihnen sämtliche Bürgerrechte erstmal unter dem Arsch weggezogen wurden.
    Aber was regen wir uns hier auf... "mein System ist ja sicher"... und überhaupt - was hätte schon jemand davon, meine Daten zu klauen oder damit Schindluder zu treiben (bin ich der Bundesnachrichtendienst?).

    Q: I've always tried to teach you two things. First, never let them see you bleed.
    Bond: And the second?
    Q: Always have an escape plan...


  • Schwafeln & jammern kann jeder, dann mach doch bitte mal ein paar konstruktive Vorschläge! ;)


    Bis jetzt hat mir noch niemand genau sagen können, was die bösen Datenpiraten für ein Schindluder mit mir treiben können!
    wärest du eine Frau, würde ich sagen:


    Du übertreibst! :D


    Gruß,


    Oliver

  • Zitat

    Original geschrieben von addictivebn
    Bis jetzt hat mir noch niemand genau sagen können, was die bösen Datenpiraten für ein Schindluder mit mir treiben können!

    Mit Deinen Daten als Privatman ist vielleicht noch der Zugang zu Deinem Konto via PIN drinne, weil sich die PIN entweder auf dem PC befindet oder von einem Trojaner mitgeschnitten werden kann. TAN wird schon schwieriger, außer Du speicherst die Liste auch irgendwo auf dem PC.
    Wenn Du eine Kreditkarte besitzt, ist diese Nummer natürlich von Interesse, um auf Deine Kosten einzukaufen.
    Gelangt jemand an die Zugangsdaten von Deinem T-Online-Anschluss lässt sich evtl. auch hiermit Schindluder treiben. Das fängt mit Kosten verursachen an bis Straftaten über Deinen Account abwickeln. Da alles bei den Providern schön mitprotokolliert wird, könnte es im Ernstfall für Dich schwierig werden vor Gericht zu beweisen, dass eben nicht Du was auch immer angestellt hast.
    Besitzt Du Webspace für den Du zahlst ist auch hier der Zugang interessant, um darüber Dateien zu tauschen (sofern Platz genug da ist). Dadurch entstehen auch irgendwann Kosten, bei 1&1 z.B. ist nur ein Freivolumen von 5GB pro Monat mit dabei - darüber wird es teuer. Auch könnte ich mir eine Email-Adresse auf Deine Domain einrichten, über die ich weiteren Schindluder treibe.


    Alles in allem vermutlich nicht sehr interessant. Als Privatperson bist Du nur ein kleiner Wurm, der da nicht großartig interessiert - sowohl was auszuspionierende Daten auf Deinem PC angeht als auch die oben beschriebenen Möglichkeiten.


    Anderst würde es aussehen, wenn Du als Freiberufler für egal welche Firma arbeitest und sensible Daten von denen / über die auf Deiner Festplatte hast. Wenn rauskommt, dass Du solche sensiblen Daten nicht genügend abgesichert hast und sie in die Hände von Dritten gelangen konnten / sind, bist Du im Zweifelsfall Deinen Job los und / oder hast noch ne fette Schadensersatzklage am Hals.


    Wenn Du nicht zu einer solchen Gruppe gehörst, dann kann Dir das natürlich alles egal sein, denn dann interessiert sich wie gesagt eh niemand für Dich, außer vielleicht noch für ne Backdoor, um über Deinen PC Spam abzusetzen.



    In dem hier geposteten Fall ging es um ein klein bisserl mehr. Firmen haben bei der Telekom Leistungen für bestimmt nicht wenig Geld eingekauft, die u.a. vorsehen, dass sie sensible Daten auf deren Servern ablegen. Und nun stellt sich heraus, dass da im Grunde jeder Depp ohne viel Mühe drankam. Wie gesagt, Dir als Privatperson mag das scheißegal sein, wärst Du CEO einer Firma die diese Leistung eingekauft hat, würdest Du die Sache ganz evtl. anderst beurteilen.


    Zitat

    wärest du eine Frau, würde ich sagen:
    Du übertreibst! :D

    Und wärst Du ein Mann würd ich sagen: Du bist naiv! ;)



    Noch ne persönliche Frage, einfach interessehalber: bist Du noch am studieren bzw. in Ausbildung, oder arbeitest Du in einem Unternehmen? Wenn letzteres würde mich noch die Branche interessieren. Hintergrund: wenn Du jetzt z.B. sagst: Caritas würde ich es mir herausnehmen, Deine hier geäußerten Einstellungen / Meinungen anderst zu bewerten als wenn Du z.B. sagen würdest: Bank/Versicherung.

    Q: I've always tried to teach you two things. First, never let them see you bleed.
    Bond: And the second?
    Q: Always have an escape plan...

  • Zitat

    Original geschrieben von autares
    Bleib erstmal locker, Junge! Bist du im CCC oder was?
    Ich habe die Liste des Fortune hier nicht liegen, aber ich denke mal, ein Name auf der Liste, trifft alle deine Voraussetzungen, aber anscheined hast du dir die Liste nicht angeschaut?


    Aber du scheinst dich ja so auf die Telekom eingeschossen zu haben....


    P.S.: Heisser Tip: Der Wert des Unternehmes auf meiner Liste ist ca. 5x größer als der der Telekom!


    Aber ich bin locker. Du interpretierst nur das falsche in meine Aussagen. ;)
    Nein, wie ich meine mit den Fragen dargelegt zu haben, ist keiner der Fälle vom selben Ausmaß, denn ja ich habe sie mir abgeguckt. Ich vermute du spielst in deiner neuerlichen Antwort auf die Microsoft-Meldung an? Dort haben Leute aus der Marketing-Abteilung einen Server zum Datenaustausch benutzt den sie nicht hätten nutzen sollen. Das ist Meilenweit weg vom aktuellen Fall, wie ein Durchgehen der Fragen und meiner bisher geposteten Kommentare IMHO deutlich macht.



    Mittlerweile erscheint die Meldung auch in weiteren Zeitungen, bspw.
    http://www.faz.net/s/Rub21DD40…Tpl~Ecommon~Scontent.html
    http://www.spiegel.de/netzwelt…gie/0,1518,310637,00.html

    "That's not a hair question. I'm sorry." - 01/31/07 - Never forget!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!