Vordy

Mitglied
Registriert
11 Mai 2008
Beiträge
63
Ort
Weilheim an der Teck
Der Umgang mit den Userdaten auf Fordboard.de lässt sehr zu wünschen übrig. Wer so ein Board betreibt, sollte sich schon die entsprechenden Fachkenntnisse aneignen um Maßnahmen ergreifen zu können, um die Daten der angemeldeten User zu schützen. Ich persönlich verwende in Foren nur sogenannte Wegwerfmailadressen. Ich nutze dazu den kostenlosen Service von e4ward. Meine Mailadresse fordboard@malte.e4ward.com hat sich zur Spamschleuder entwickelt, täglich gehen irgendwelche "large Penis" Mails über diese Adresse ein. Diese habe ich nur hier zur Anmeldung auf Fordboard.de EINMALIG verwendet, das Datenleck kann also nur hier entstanden sein. Ich kann die verspamte Maildadresse abschalten. Es gibt aber sicher auch User die ihre "super" Mailadresse ihres Internetproviders hier verwenden für die ist es äußerst unschön, wenn sich der Mailaccount mit Spam füllt. Ich habe hier auch schon einige Statement vom Admin dieses Forums zu diesem Thema gelesen. Bedauern kann man da nicht herauslesen, es geht eher in die Richtung "selbst Schuld". Wer sich im Internet bewegt,müsste mit so etwas leben. Danke fürs Gespräch, werter Admin. Vielleicht solltest du etwas tun, von dem du Ahnung hast.
 

CougarMaaik

Kaiser
Registriert
1 Mai 2007
Beiträge
1.055
Alter
42
Ort
64342 Seeheim-Jugenheim
Also ich kann mich über solche Spamnachrichten nicht beklagen,bei mir kommt da nichts in dieser Form an!
Vielleicht liegt es ja auch an dem Mailserver der diese Wegwerfmails vergibt!Wäre nicht das erste mal das solche Dienste mit den Daten so schlampig umgehen.
Solltest du vielleicht mal überprüfen.
 

RedCougar

Megaposter
Registriert
12 September 2003
Beiträge
10.324
Ort
Kreis PI
Website
www.RedCougar.de
Ich kann das leider nur bestätigen.

Auch ich habe eine Email-Adresse (keine Wegwerfmail) einzig für das Fobo - dazu auch noch "versteckt" - und in letzter Zeit gehen vermehrt Spam-Mails über diese Addy ein.
 

der_ast

Megaposter
Registriert
10 April 2007
Beiträge
8.425
Alter
45
Ort
1230 Wien, Österreich
Ich kann mich über übermässigen Spam nicht beklagen. Bei mir kommt einmal in der Woche irgend soein Schei** rein und landet automatisch im Ordner "Spamverdacht".
Und meine eMail-Adresse, ist nicht nur hier bekannt ...

ng
Alex
 

RedCougar

Megaposter
Registriert
12 September 2003
Beiträge
10.324
Ort
Kreis PI
Website
www.RedCougar.de
Ich hab genau deswegen für jedes Forum eine eigene Email-Addy, um das im Blick zu haben (hab ja 500 oder so zur freien Verfügung). Auf den anderen Adressen kommen übrigens 0 Spam-Mails an, nicht mal von einem extrem werbebalastigen Forum, wo ich am ehesten damit gerechnet hätte.
 

Steffen

Foren Ass
Registriert
15 November 2008
Beiträge
327
Alter
51
Ort
zu Hause
Ich habe ab und an Spam, aber nicht über Penisverlängerung oder so, sondern über Krankenkassenvergleich. Woran liegt das wohl? :D
 
W

wotschi

Gast im Fordboard
Alles wahrscheinlich eine Einstellungssache. Bei mir kommen keine Spams an . . .
 

Scorpion

Superposter
Registriert
27 Januar 2004
Beiträge
2.593
Alter
39
Ort
Schweizer Alpen
Website
www.fordpuma.ch
Es kommt ja auch immer drauf an, wieviel der entsprechende Provider schon abfängt. Nur weil im Postfach keine Spam drin sind, heisst es noch nicht, dass an diese Adresse kein Spam verschickt wurde. Eindeutige Spams werden von "guten" Providern schon abgefangen, bevor es erst im Postfach landet.

Eigene Emailadresse (wie bei Silke z.B.), werden je nach Hoster und Einstellung evtl. gar nicht vorgefiltert.
 
U

Uli

Gast im Fordboard
Vordy schrieb:
Danke fürs Gespräch, werter Admin. Vielleicht solltest du etwas tun, von dem du Ahnung hast.
Es ist korrekt, dass der verantwortliche Admin dieses Forums kein EDV-Fachmann ist. Deshalb melde ich mich als einer seiner Stellvertreter zu Wort, und meine Qualifikation kann ich Dir auf Verlangen gerne nachweisen. Ich bin beruflich IT-Sicherheitsfachmann und deshalb fühle ich mich durch Deinen Beitrag - auch in Form und Wortwahl - direkt angesprochen.

Das Fordboard (die Software Woltlab Burning Board 3) gibt KEINE Email-Adressen heraus, wenn es der Benutzer selbst abgeschaltet hat (Profil-Einstellung "Email-Adresse verstecken"). Diese Option hast Du für Dich gesetzt, nur weiß keiner außer Du selbst, seit wann. Solange Du diese Option nicht setzt, kann jeder andere User Deine Email-Adresse im Benutzerprofil im Klartext lesen. Dem Fordboard kannst Du daraus keinen Strick drehen. Die einzigen Personen, die jetzt noch Deine Emailadresse zu sehen bekommen sind die drei Administratoren des Fordboards. Und diese geben ebenfalls keinerlei Userdaten heraus (solange sie nicht per Gerichtsbeschluss dazu gezwungen werden), sonst würden wir uns strafbar machen.

Email-Adressen sind "Ware", die für Spam-Versender einen hohen Wert haben. Denn nur aktuelle Listen von funktionerenden Postfächern ermöglichen es, diesen Email-Müll auch zielgerichtet zustellen zu können. Deshalb gibt es windige Adressen-Sammler, die nichts anderes tun, als funktionierende Email-Adressen zu ermitteln und diese dann als Listen zu verkaufen. Dazu bedienen sie sich verschiedener technischer Möglichkeiten:

Bekannte Wegwerf-Provider wie dieser "e4ward.com" sind beliebte Ziele sogenannter "Brute Force"-Abfragen von Email-Adressensammlern, weil sich dort erfahrungsgemäß massenweise Klartext-Emailadressen ansammeln. Sie probieren einfach alle denkbaren und wahrscheinlich verwendeten Wörter des Lexikons durch, setzen sie vor ".e4ward.com" und schicken eine Testmail darauf los. Kommt die Unzustellbarkeitsnachricht zurück, verwerfen sie diese Adresse. Alle anderen Adressen "funktionieren". Dass Du einen Vornamen als Adressenprefix verwendet hast, macht es besonders leicht, weil diese natürlich zuerst "durchgespielt" werden. Du siehst, es ist ein Kinderspiel, bei Wegwerf-Emailprovidern Postfächer zu finden - insbesondere, wenn sie wie bei Dir nicht "weggeworfen" sondern beibehalten werden.

Eine weitere Möglichkeit, Email-Adressen zu finden, ist das "email-spoofing". Emails sind wie Briefe: Jeder Briefträger auf dem Versandweg kann ablesen, wer der Absender und wer der Empfänger ist. Emails bewegen sich offen durch das Internet. Sie werden vom Mailserver des Absenders zum Mailserver des Empfängers übermittelt und passieren dabei eine (nicht vorherbestimmbare) Anzahl weiterer Mailserver, bis sie ihr Ziel erreichen. Es ist für entsprechende Leute keine Kunst, selbst einen Emailserver ins Internet zu stellen und einfach darauf zu warten, dass Emails ihre Weg darüber nehmen. Und schon braucht man nur das Logfile dieses Servers auszuwerten und hat jede Menge gültige Email-Adressen. Du hast es den Adressen-"spoofern" leicht gemacht, indem Du Dir vom Fordboard Emails auf jede PN und jeden Beitrag in abonnierten Themen schicken lässt. Es kann also jederzeit sein, dass Deine Email-Adresse auf diesem Wege "ermittelt" und weiterverkauft wurde.

Die Ursache der Spambelastung auf Deiner Email-Adresse liegt an:
> der grundlegenden Funktionsweise von Emails im Internet und der Möglichkeit, sie für eigene Zwecke auszunutzen (wie erläutert)
> der Tatsache, dass Du eine "Wegwerfadresse" nicht weggeworfen sondern beibehalten hast (Du bist seit 3 Jahren hier Mitglied)
> der Tatsache, dass Du eine viel zu leicht zu erratende Emailadresse gewählt hast (Vorname als Adressen-Prefix)
> der Tatsache, dass Du selbst Emailverkehr auf diese Adresse angefordert hast (Deine Profileinstellungen)
> der Tatsache, dass Du diese Adresse alles andere als geheim hältst (Du nennst sie selbst im obigen Beitrag im Klartext!!!)
> dem insgesamt derzeit Europa-weit stark ansteigenden Aufkommen an Spams, insbesondere aus dem russischen Sprachbereich

Alles nicht genug, um dem Admin des Fordboards Unfähigkeit vorzuwerfen. Das Verhalten der Forumssoftware und der Umgang der Admins mit den User-Daten ist korrekt. Das Bundesdatenschutzgesetz (BDSG) und die Vorgaben des Bundesamtes für Sicherheit in der Informationstechnologie (BSI) werden von unserer Seite aus eingehalten. Unsere Verantwortlichkeit endet aber an der "Außenschnittstelle" des Servers, auf dem das Fordboard läuft.

Übrigens: Eine Wegwerfadresse ist als Temporär-Mittel gedacht. Also wirf sie halt weg und leg Dir eine neue zu. Das kannst Du von mir aus alle 10 Minuten machen. Einfach eine neue Email-Adresse schalten lassen, im Fordboard-Profil die neue Adresse eintragen, die Bestätigungs-Email (an die neue Adresse) öffnen und den Aktivierungs-Link darin anklicken, und dann die alte Adresse löschen lassen. Wo ist das Problem? Muss es dafür hier einen solchen Aufriss geben?

Grüße
Uli
stv.Admin
 

Vordy

Mitglied
Registriert
11 Mai 2008
Beiträge
63
Ort
Weilheim an der Teck
Lieber Uli, nun hast du viel geschrieben, wie Sch... der Emaildienst e4ward ist, den ich nun schon bestimmt 10 Jahre für meine Zwecke nutze und wie super die Administration des Fordboards ist. Wenn dem so wäre, wie du es beschreibst, dann müsste ich über e4ward eine Flut von Spam erhalten, bekomme ich aber nicht, habe ich nicht bekommen und werde ich nicht bekommen, weil die gut sind. Ich habe auf e4ward bestimmt 40 aktivierte Mailadresse und die einzige von der bisher Spam hereinkam, war die vom Fordboard. Ich will nun nicht auf jedes Detail deiner Argumentation eingehen. Erst heute kam vom Guido die Info, das Fordboard wurde irgendwann gehackt. Also hattet hier irgendwo ein Loch, vielleicht ein Update nicht gleich gemacht, was ein böser Mensch für seine Zwecke ausgenutzt hat. Hacker nutzen in der Regel bekannte Schwachstellen. Die verspamte Mailadresse kann ich ohne Probleme hier reinschreiben, sie ist off.
So einer wie ich hat, mit diesem Sachverhalt kein Problem. Es ist für die Neulinge ärgerlich. Die es gerade "geschafft" haben, sich eine Mailadresse von ihrem Provider einzurichten. Die schöne Mailadresse kann man dann nicht einfach abschalten. Für den IT Laien ist es ein Problem, wenn seine einzige Mailadresse in den Datenbanken vom Spammern landet. Ich habe den Sachverhalt deswegen angesprochen, damit ihr Euch dieses Problems bewusst seit und gerade Neulinge darauf hinweist, nicht unbedingt die gleiche Mailadresse hier zu verwenden, wie bei der Kommunikation mit der Bank.
 

Achim

Megaposter
Registriert
13 April 2003
Beiträge
8.770
Alter
56
Ort
Ellerbek
Hab gerade eine Sendung gesehen da wurde darauf aufmerksam gemacht,
dass der Button "gefällt mir" von Facebook auf diversen Seiten,
zur Datensammlung dient, ganz egal ob man den nun angeklickt oder nicht !

Ist das nun paranoid oder realistisch ?

Hm - fällt das zusammen mit dem Werbemüll den ich die letzen Wochen auch vermehrt bekomme ?
MICH würds nicht wundern ! Wann wurd'n das überflüssige Ding (mal abgesehen vom Werbezweck) installiert ?


MfG
 
U

Uli

Gast im Fordboard
Nein, so ganz "paranoid" ist das nicht, Achim. Der Datensammler ist hierbei aber nicht das Fordboard sondern Facebook. Sie zeichnen jeden einzelnen Klick natürlich auf und können von ihren Nutzern umfangreiche Persönlichkeitsprofile erstellen. Facebook steht derzeit in der Fachwelt stark in der Kritik, weil sie durch solche und andere Aktionen schon mehr persönlichkeitsbezogene Daten "ergaunern" wie Google. Dass sie deshalb für gezielte Werbungen gewaltig interessant sind, liegt auf der Hand.

Das Plugin tut nichts weiter als nachzusehen, ob sich auf dem PC des Anklickenden ein Facebook-Cookie befindet, diesen dann auszulesen um die Facebook-ID des PC-Benutzers zu bekommen, und einen entsprechenden Eintrag an Facebook zu senden.
 

Guido

Megaposter
Gründer
Registriert
17 Dezember 2002
Beiträge
7.308
Alter
52
Ort
57319 Bad Berleburg
Mit anderen Worten: Wer schon bei facebook ist hat seine Daten schon verschickt. Wer nicht bei facebook ist und nicht den Button klickt hat nichts zu befürchten.
 

RedCougar

Megaposter
Registriert
12 September 2003
Beiträge
10.324
Ort
Kreis PI
Website
www.RedCougar.de
Auch wenns ein bissel Off-Topic ist: Ich finds immer wieder interessant, wieviele Daten die Mehrheit der User auf Facebook von sich preisgeben. Das geht von persönlichen Daten, Vorlieben, Interessen über Schulen bis hin zu vergangenen und aktuellen Arbeitgebern. Manche machen sich da völlig freiwillig total gläsern. Und dann begrenzen sie die Sichtbarkeit der Daten nichtmal auf die sogenannten "Freunde", sondern die Daten sind für JEDEN einsehbar. Ok, nur maximal für Facebook-Mitglieder, aber da das in der Zwischenzeit viele Millionen sind und die Hälfte davon bestimmt Firmen, entspricht das wohl fast JEDEM Internetnutzer. Dazu kommt, dass manche ihr ganzes Leben an die Pinnwand schreiben und sogar stündlich bekannt geben, wo sie grad sind: Eisdiele, Arbeitsplatz, Museum, Flughafen ... ich fass es manchmal nichtI Das DAS für Werbezwecke (und wahrscheinlich nicht nur für die) interessant ist, ist so klar wie Kloßbrühe. Dagegen ist Google ein echter Weisenknabe, wo "nur" Daten über meine Internetaktivätit gesammelt werden und Orwell´s 1984 ne Untertreibung. Nicht ohne Grund ist Zuckerberg Milliardär geworden.

PS. Ich selbst hab zwar auch nen Facebook-Account, aber die persönlichen Daten, die ich da eingegeben habe sind doch eher spartanisch und auf ein Minimum begrenzt und das auch nur für die "Freundes"-Gruppen einsehbar, denen ich das erlaubt habe. Ebenso gehe ich knauserig mit dem "Gefällt-mir" Button um und schaue regelmäßig in meine Account-Einstellungen, obs was Neues gibt. Das macht das Ganze wenigstens etwas milchglasiger und ich bin mir vor allem Bewusst, was ich mit dem Account dort tue.
 

dridders

Superposter
Registriert
12 April 2006
Beiträge
2.998
Alter
45
Ort
Weidenbach
ganz so einfach das es nur Facebook-User betreffen würde ist das ganze nun auch nicht. Facebook bekommt jedes Mal wenn eine Seite im Fordboard aufgerufen wird eine Anfrage, welche unter anderem enthält in welcher Seite das Plugin eingebunden ist, und natürlich auch die IP des Aufrufers. So kann nicht nur der eigentliche Website-Betreiber (also Guido/Uli) nachvollziehen wo sich die Leute im Fordboard bewegt haben, sondern auch Facebook. Sie haben vielleicht erstmal keinen Nutzernamen oder gar Realnamen dazu... je nachdem wo man sich aber bewegt. Wer z.B. in der Sitzung sein Profil bearbeitet, PNs liest oder ähnliches könnte auch diese Spuren hinterlassen... auch wenn sich bei Facebook derzeit wohl keiner die Mühe machen wird das entsprechend auszuwerten, wenn zählt eher was für Themen für die Leute interessant sind um gezieltere Werbung platzieren zu können.
 
Registriert
27 Oktober 2010
Beiträge
894
Ort
Stendal
dridders schrieb:
ganz so einfach das es nur Facebook-User betreffen würde ist das ganze nun auch nicht
Doch es ist so einfach! wer sich bei Facebook anmeldet, kann seinem Personalchef auch gleich seine intimsten Geheimnisse verraten!
 

Achim

Megaposter
Registriert
13 April 2003
Beiträge
8.770
Alter
56
Ort
Ellerbek
Das ist jetzt etwas aus'm Zusammenhang gerissen !

Das Zitat bezieht sich drauf, dass dank dem "gefällt mir" Button auch Infos
von nicht-Facebook-Usern gesammelt und ggf. ausgewertet werden (könnten).

Fragt sich wie man dem Ding im Netz vermeiden soll/kann.
Der ist inzwischen auf jeder "Wurstseite" zu finden.


MfG
 

dridders

Superposter
Registriert
12 April 2006
Beiträge
2.998
Alter
45
Ort
Weidenbach
installier dir eine Firewall und blocke allen Traffic in Richtung der diversen Facebook-Server ab. Alternativ installiere dir einen Werbefilter und lasse ihn alle Anfragen an die Facebook-Server blocken. Oder verbiege (z.B. ueber die Hosts-Datei) die DNS-Eintraege der Facebook-Server ins Nirvana. Moeglichkeiten gibts, sind aber allein deswegen erstmal mit Arbeit verbunden weil du die ganzen verschiedenen Adressen der Facebook-Server ermitteln musst.
 
Oben