Identity Leak 2

  • Tatsache ist, dass wir das Forum nach Kenntnisnahme sofort dicht gemacht haben, und es war das erste Mal nach über 18 Jahren, dass TT knapp zwei Wochen offline war. In dieser Zeit wurde im Hintergrund sehr viel gearbeitet, und unsere Manpower ist begrenzt, da wir momentan nicht im DAX sind, um es mal vorsichtig zu sagen.


    Für mich ist das alles noch nicht abgeschlossen, aber gut Ding braucht auch Zeit. Und diese Zeit muss man auch haben.

    Eine ganz wichtige Frage in diesem Zusammenhang ist: Wir haben inzwischen September, und es ist bisher von Euch keine Information zu dem Hack und der Entwendung persönlicher Nutzerdaten (ja, die E-Mail-Adresse ist ein solcher Bestandteil) direkt an die registrierten Nutzer des Forums rausgegangen! Ich habe es nur bemerkt, weil ich regelmäßig selbst Sicherheitsüberprüfungen durchführe, in diesem Falle dort: https://sec.hpi.de/leak-checker


    Ich bitte diesbezüglich um eine konkrete Stellungnahme!

    Einmal editiert, zuletzt von mmk ()

  • Ja, die Informationspolitik in Bezug auf den Hack sind immer noch sehr bescheiden. Ich hab es auch nur durch so eine Warnung mitbekommen.

    Hier auf -dem abgeschalteten- TelefonTreff stand immer nur was von Wartungsarbeiten. Selbst auf Twitter wurde bei einer Nachfrage eines Users NICHT reagiert.


    Und dann wird hier noch zynisch angemerkt, das der Moderator ja hier jetzt noch weiter „gerupft“ wird, aber erst mal ins Bett muss. Am 22. August. ... Seitdem keine Infos/Entschuldigung oder sonstiges.


    Und ein neuer Thread eines Users wurde gleich wieder am 30. August geschlossen mit Verweis auf diesen Thread. Seitdem irgendeine Reaktion der Betreiber? Nö.


    Aber schweigt nur weiter...


    Ich kann verstehen, das ihr viel Arbeit hattet deswegen, aber mal ein bisschen reflektieren wie ihr hier rüberkommt danach und was daran vielleicht besser zu machen gewesen wäre, täte vielleicht mal ganz gut!

  • Heute Nacht habe ich (und auch andere dann wohl endlich) E-Mails mit Informationen erhalten. Gleich 4-mal.


    Hätte damals direkt passieren sollen. Aber damit sind wir hier dann wohl fertig im Thread.

    Mit Grüßen ...

  • Heute Nacht habe ich (und auch andere dann wohl endlich) E-Mails mit Informationen erhalten. Gleich 4-mal.


    Hätte damals direkt passieren sollen. Aber damit sind wir hier dann wohl fertig im Thread.

    Was stand da drin? Dass der Account aus Sicherheitsgründen mit einem neuen Passwort versehen wurde und deshalb vorläufig geschlossen ist?

    Ich habe als wiederhergestellter Benutzer mit vom System selbst angestoßener Passwortänderung keine solche E-Mail erhalten!

  • Habe diese Mail heut erhalten, denke rajenske auch.

  • Oha... Ich noch nicht. :/

    Aber vielleicht versucht der Server noch die 6-stellige Anzahl der Mails rauszusenden (wenn er das überhaupt kann). ;)

    Gruß aus dem alten Römerdorf <3


    Handy´s: Samsung Galaxy S8 & Tab A 2019 - zus. S5, S4Mini & S2 für (egal) ;)

    Tarif: O2 Free S

  • Eine ganz wichtige Frage in diesem Zusammenhang ist: Wir haben inzwischen September, und es ist bisher von Euch keine Information zu dem Hack und der Entwendung persönlicher Nutzerdaten (ja, die E-Mail-Adresse ist ein solcher Bestandteil) direkt an die registrierten Nutzer des Forums rausgegangen! Ich habe es nur bemerkt, weil ich regelmäßig selbst Sicherheitsüberprüfungen durchführe, in diesem Falle dort: https://sec.hpi.de/leak-checker


    Ich bitte diesbezüglich um eine konkrete Stellungnahme!

    Auf die Stellungnahme kann man wohl bis zum Tag St. Nimmerlein warten. Unfassbar!:cursing:


    Ich bin auf den Leak tatsächlich auch nur durch die heute Nacht (!) verschickte E-Mail aufmerksam geworden, da ich das Forum nur noch seeeeeehr selten frequentiere. Das war früher (tm) natürlich anders, schließlich bin ich seit Handykult und dann der Geburt von TT dabei.


    Für mich ist der Umgang mit dem Leak fatal, grob fahrlässig. Wie man in der heutigen Zeit, zudem noch bei einem sehr IT-affinen Publikum, mit der proaktiven Benachrichtigung derart viel Zeit ins Land streichen lassen kann ist mir unbegreiflich.


    Wenn ihr es schon nicht für nötig haltet die User unverzüglich in Kenntnis zu setzen, hoffe ich für Euch, dass dieser Vorfall wenigstens bei der Bundesnetzagentur und dem BfDI innerhalb der Meldefrist (24h ab Feststellung) gemeldet wurde. Eine Anfrage meinerseits dort als Betroffener wird darüber vielleicht Klarheit bringen. Und wenn dem nicht so ist gibt es ja die Möglichkeit Bußgelder zu verhängen.

    "Think globally, act locally."
    "Ein Mann ein Wort, eine Frau ein Wörterbuch" -Boris Becker
    "Ein kluger Mann widerspricht keiner Frau. Er wartet bis Sie es selbst tut."
    "There's no replacement for displacement"

  • kriege ich diese, das eigene Versagen offenbarende, Mail jetzt immer 2x täglich? Eigentlich reicht es mir jetzt...

    Jens, wenn Du nach der Sperre nicht mehr unter einem anderen Namen zurück gekommen wärst, gäbe es zumindest für Dich diese Situation ja gar nicht.

    Nix für ungut. Kritik ist ja völlig in Ordnung und in diesem Fall explizit auch mehr als angebracht. Aber dann doch bitte einigermaßen konstruktiv und nicht einfach so hingerotzt.

  • na guck mal an, wäre mir gar nicht aufgefallen ohne die eMail, gut dass sie dann doch kam.

    Heißt aber auch, ich muss wohl mal wieder aktiver mitmachen hier ;-)

    Habe bisher auf die Mailadresse, die ich hier genutzt hatte (und die jetzt gelöscht wurde) keinen Spam bekommen, merkwürdig irgendwie.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!