Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Metropolis-Umstellung: Schwere Sicherheitsbedenken!
#1
Information 
Ska hat mir noch einmal ihre Bedenken bei der Metro-Umstellung erklärt, und ich halte es für extrem wichtig, dass sich jeder dieser eklatanten Sicherheitslücke bewusst ist!
Ska hatte, ohne eine Antwort zu erhalten, gefragt, wie sichergestellt werden soll, dass nicht irgendjemand anderes mit einem Paypal-Konto ihr Inventar sichern lässt und sich damit gleichzeitig als Ska authentifiziert.
Derjenige ist dann für Metro die einzig wahre Ska. Und kann damit sicherlich auch eine Passwortänderung beantragen und auf ihr Inventar zugreifen.
Darauf gab es keine Antwort!
Ich glaub, das hackt! 


dorenas-world.de:8002:bella klara
[-] The following 3 users say Thank You to Klarabella Karamell for this post:
  • Bogus Curry, Dorena Verne, ska skaduwee
Zitieren
#2
Oh, brisante Frage... mal schauen ob sich hierzu jemand äußern mag, der die Antwort kennt.
Zitieren
#3
Auweia!

Umso froher bin ich, daß ich mir für je 5 meine 3 Avatare samt ihrem Inventar gesichert habe!

Aber ... moment mal ... jetzt erinnere ich mich: da wurde neben dem Namen auch das PASSWORT abgefragt.

PS: Klingt wie Ironie, war aber nicht so gemeint. Ist mir tatsächlich nicht sofort eingefallen
Aber irgendwie ist es logisch und lag auf der Hand, gelle?
Roaming the Metaverse

Profil auf GooglePlus

Zitieren
#4
(08.02.2019, 13:06)Leora Jacobus schrieb: Aber ... moment mal ... jetzt erinnere ich mich: da wurde neben dem Namen auch das PASSWORT abgefragt.
Ah ja,..stimmt.
Zitieren
#5
Die Passwortabfrage beim Sichern als IAR lässt sich leicht umgehen. In einem offenen Grid kann jeder auf jedes Inventar zugreifen und dafür erfordert es nur eine leicht modifizierte Opensim Version.

/Chris
xmpp:cbalhaus@xmpp.h24g.com         http://repo.h24g.com
[-] The following 1 user says Thank You to Christoph Balhaus for this post:
  • Bogus Curry
Zitieren
#6
(08.02.2019, 13:11)Christoph Balhaus schrieb: Die Passwortabfrage beim Sichern als IAR lässt sich leicht umgehen. In einem offenen Grid kann jeder auf jedes Inventar zugreifen und dafür erfordert es nur eine leicht modifizierte Opensim Version.

/Chris

Ich sollte mal wieder mein Inventar aufräumen.... Zumindest NCs und Fotos...
Ich glaub, das hackt! 


dorenas-world.de:8002:bella klara
Zitieren
#7
danke dir Klara das du die Hiebe auf dich ziehst. Ich habe mein Metro Inventar aus dem bekannten Anlass durchsucht. Nach 8 Jahren sind dort viele persönliche Dinge, an die ich gar nicht mehr gedacht hatte aufgetaucht. Ich habe wie schon so oft erwähnt kein Paypal und will keins, aber das soll jeder halten wie er/sie es will. Also habe ich mir über mein Inventar und Ava gedanken gemacht. Klare Regeln mit der Finanzierung der Server und Übertragung der Avatardaten, kostet Geld, ist verständlich und gut so. Ich gebe aber mal zu Bedenken, das man so harte Änderungen vorher der Einwohnerschaft erklärt und auch mal auf Bedenken gehört hätte. Sei es wie es ist. Ich hatte für mich die Datenübertragung ausgeschlossen, da kein Paypal. Wie aber soll ich verhindern das irgendjemand die Datenübertragung auf sich veranlasst? Wie wollen die Admins das kontrollieren? Will ich das mein doch markantes Outfit inklusive meines avanamens durch Metro getragen und Unfug damit getrieben wird? Will ich das in Fotos und Dinge die ich von Freunden geschenkt bekommen habe und das gleiche von mir bei Events etc. jemand seine neugierige Nase steckt? Wollen Meine Freunde so was? Klares NEIN!!! Da es nicht nur mich betrifft wollte ich auf dieses Problem aufmerksam machen, aber habe nur Schläge geerntet. Es kam keinerlei Antwort. Zu dieser Zeit war schon jeder der Bedenken oder Einwände hatte ein Quirulant, ein Gegner von Metro einfach nur ein Idiot. Jeder sollte mal darüber nachdenken. Wenn jemand sein Inverntar nicht übertragen lässt, würde ich dazu raten die zugegeben kompliezierte Prozedur des Inventar Löschens und Mülltonne Leerens anzugehen. Ich habe es getan und dann auch noch meinen Ava gelöscht.

diese Signatur ist in deinem Land nicht verfügbar :-P
[-] The following 1 user says Thank You to ska skaduwee for this post:
  • Bogus Curry
Zitieren
#8
Das heisst doch praktisch, jeder könnte in meinen Namen mein Inventar, aber es geht mir eher um meinen Namen sich in Metro registrieren lassen ?

Mir wird ganz anders zu mute, liebe metroadmins, falls ihr hier mitliest, ein bitte von bzw. Von uns allen äussert euch dazu .
Tschöö

Bogus | PinguinsReisen.de
Zitieren
#9
Zitat:da wurde neben dem Namen auch das PASSWORT abgefragt
das war die top Antwort denke ich. Fragt sich nur wieso mir das Niemand im Metro Forum so gesagt hat owohl ich mindestens zwei mal danach gefragt habe. Ich konnte es nicht wissen, da ich die Übertragung nie ausgeführt habe. Damit hätte ich weniger Bedenken bei der Umstellung gehabt.

diese Signatur ist in deinem Land nicht verfügbar :-P
Zitieren
#10
(08.02.2019, 13:48)Bogus Curry schrieb: Das heisst doch praktisch, jeder könnte in meinen Namen mein Inventar, aber es geht mir eher um meinen Namen sich in Metro registrieren lassen ?

Mir wird ganz anders zu mute, liebe metroadmins, falls ihr hier mitliest, ein bitte von bzw. Von uns allen äussert euch dazu .

wer seinen Account nicht für 5€ übertragen lässt muss sich neu anmelden. Wenn jemand schneller als der alte besitzer ist .. pech gehabt. Von mir wir auf keinen fall ein neuer ava im neuen Metro rumlaufen, das werde ich zu gegebener zeit noch einmal dort posten, in der hoffnung das es nicht wieder gelöscht wird.

Nachtrag:

(07.02.2019, 18:15)Mareta Dagostino schrieb: In welcher Hinsicht zu spät?

Wer nicht den Service der Admins in Anspruch nimmt für 5€ per PayPal, muss sich selber um sein IAR kümmern und später einen neuen Account machen. Er braucht halt entweder eine eigene Region oder einen vertrauenswürdigen Bekannten mit Region für "save IAR" und "load IAR". Das Geburtsdatum und die UUID des Avatars gehen dabei allerdings verloren, und wer persönliche Feinde hat, könnte eventuell den Accountnamen an den Rivalen verlieren. (Letzteres könnte theoretisch natürlich auch per Zufall passieren, aber eher unwahrscheinlich.)

diese Signatur ist in deinem Land nicht verfügbar :-P
Zitieren


Möglicherweise verwandte Themen...
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Metropolis ohne PayPal Brigitt Loening 32 1.344 09.02.2019, 14:57
Letzter Beitrag: brenner23
  Forenumzug im Metropolis Grid Mareta Dagostino 7 4.093 05.07.2017, 13:37
Letzter Beitrag: Bogus Curry
  Atacke gegen das Metropolis-Grid Dorena Verne 36 31.061 10.12.2014, 20:51
Letzter Beitrag: Bogus Curry
Heart Metropolis ist zurück!!! Dorena Verne 16 12.971 21.05.2013, 10:19
Letzter Beitrag: Uwe Furse
  Userinvasion im Metropolis Grid LyAvain 90 71.685 26.02.2013, 00:28
Letzter Beitrag: LyAvain

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste