+- +-

Benutzer

Welcome, Guest.
Please login or register.
 
 
 
Forgot your password?

Autor Thema: PSN Datenklau  (Gelesen 57036 mal)

Ronnie Drew

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 4.618
  • aka GRANTIG
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #60 am: 05. Mai 2011, 18:10:34 »
Problem ist, dass die Zertifizierungen 1x/Jahr gemacht werden, wenn die also zwischendurch irgendwas machen und nicht von sich aus beim Zertifizierer wegen ner Zwischenprüfung oder so anfragen (kost ja alles Geld), kriegt man das frühestens im nächsten Jahr mit.
Wie der Fall "Libri"-Onlinebuchhandel (ging mal durch die Medien) ja damals gezeigt hat, wo die kurz nach der Zertifizierung eine ungesicherte Lieferabfrage eingebaut hatten und jeder durch Eingabe einer beliebigen Nummer dann die Buchbestellungen anderer Leute sich anschauen konnte.

Und Itchy, Butter bei die Fische, welche Firma? Kannst mir gerne auch per PM schreiben, dann geb ich das weiter.

Itchy

  • Administrator
  • Boardmonster
  • Beiträge: 5.862
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #61 am: 05. Mai 2011, 19:26:53 »
Deswegen habe ich mir jetzt einen vom TÜV Süd zertifizierten Online-Shop herausgesuch...

Nur aus Neugier: hast du auch beim TÜV Süd vorher dir verifizieren lassen ob der Online-Shop wirklich offiziell zertifiziert wurde und wann wurde das Zertifikat ausgestellt (und seit wann ist die Lücke bekannt)?*

Ich bin über die TÜV Seite auf den Shop gekommen, dort findet man eine Liste der zertifizierten Shops. Die Lücke ist wahrscheinlich genau nur mir bekannt und sonst niemanden. Das ist so wie ich das sehe keine Standard-Software, sondern da hat jemand Müll entwickelt.

Zitat
Problem ist, dass die Zertifizierungen 1x/Jahr gemacht werden, wenn die also zwischendurch irgendwas machen und nicht von sich aus beim Zertifizierer wegen ner Zwischenprüfung oder so anfragen (kost ja alles Geld), kriegt man das frühestens im nächsten Jahr mit.
Wie der Fall "Libri"-Onlinebuchhandel (ging mal durch die Medien) ja damals gezeigt hat, wo die kurz nach der Zertifizierung eine ungesicherte Lieferabfrage eingebaut hatten und jeder durch Eingabe einer beliebigen Nummer dann die Buchbestellungen anderer Leute sich anschauen konnte.

Das weiß ich ja alles, deswegen zeige ich ja nicht mit dem Finger auf den TÜV und zweifel dessen Arbeit an. Wenn ich einen Penetrationstest oder ein Audit durchführe, dann kann ich auch nur eine Momentaufnahme abgeben und Anspruch auf Vollständigkeit hab ich auch nicht. Genauso wenig wie die TÜV Plakette am Auto garantiert, dass die nächsten 2 Jahre nichts passiert, kann eine Zertifizierung für irgendetwas bürgen, außer dass zum Zeitpunkt der Zertifizierung die Anforderungen erfüllt wurden.

Zitat
Und Itchy, Butter bei die Fische, welche Firma? Kannst mir gerne auch per PM schreiben, dann geb ich das weiter.

Sorry, auch auf die Gefahr hin, als Großmaul dazustehen: erstens ist so ein kurzer Pentest ohne Auftrag auch ohne die Intention, Schaden anzurichten juristisch im besten Falle eine Grauzone. Zweitens sind das Dienstleistungen, für die ich (bzw. mein Arbeitgeber) gerne Geld sehen würden.


Rom

  • Trident Vollmitglied
  • Textkönig
  • Beiträge: 1.745
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #62 am: 06. Mai 2011, 12:14:34 »
itchy ist nen hacker  :o

Itchy

  • Administrator
  • Boardmonster
  • Beiträge: 5.862
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #63 am: 06. Mai 2011, 22:10:14 »
Gibt keinen besseren Job :)

Blaukool

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 3.793
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #64 am: 06. Mai 2011, 23:46:41 »
Da wäre ich mir nicht so sicher...

X

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 4.789
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #65 am: 07. Mai 2011, 00:04:11 »
was bist du blaukool? Pron-tester?

Blaukool

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 3.793
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #66 am: 07. Mai 2011, 00:23:32 »
Ich hab nicht gesagt das mein Job besser ist ich hab nur gesagt das ich glaube das es besseres gibt... Und wenn du mir die Hoffnung jetzt nimmst dann muss ich dir weh tun  :wink1:

Rom

  • Trident Vollmitglied
  • Textkönig
  • Beiträge: 1.745
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #67 am: 09. Mai 2011, 10:35:20 »
Frauenarzt  :evil3:

Accipiter

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 10.422
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #68 am: 03. Juni 2011, 11:58:08 »

kokunze

  • Abteilungstrident
  • Buchstabenmillionär
  • Beiträge: 1.167
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #69 am: 03. Juni 2011, 13:10:02 »
<quote>Hilfreich sei außerdem gewesen, dass Passwörter, E-Mail-Adressen und Wohnadressen von Nutzern der Website nicht verschlüsselt abgespeichert worden waren.</quote>
 :wall:

Passwörter unverschlüsselt ablegen... ne... neeee....

Shadowcaster

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 4.195
  • You are likely to be eaten by a grue.
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #70 am: 06. Juni 2011, 09:36:30 »
Passwörter unverschlüsselt ablegen... ne... neeee....

Wieso? Scheint doch Firmenpolitik zu sein das so zu machen.


Accipiter

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 10.422
    • Profil anzeigen
Re: PSN Datenklau
« Antwort #71 am: 06. Juni 2011, 10:42:38 »
Die sollten sich echt Comical Ali als neuen Pressesprecher einstellen...

 

Benutzer Online

51 Gäste, 0 Mitglieder
Powered by EzPortal