Willkommen!

Durch Ihre Registrierung bei uns können Sie mit anderen Mitgliedern unserer Community diskutieren, teilen und private Nachrichten austauschen.

Jetzt anmelden!

ND-Passwörter gestohlen!

SvenHH

Active member
Registriert
18. März 2004
Beiträge
4.079
Das kam eben von Sedo:

We have been informed that due to a security problem at one of our competitors a list of their customer data including plaintext passwords is currently circulating on the web including relevant hacker forums.


Our Security and Compliance Team has found several of our own customers matching the publicly available list. Due to the seriousness of this matter combined with the possibility that you might be using the same login data/password at more than one parking company, we strongly suggest you to change your password at Sedo.

Sedo uses cryptographically unbreakable ciphertext for password checks and does not store your password in plaintext. This, and a variety of other security measures, ensures that your Sedo account is always safe from third parties.

We generally recommend to always use different login IDs for different sites and never hand out login IDs to any third party.

Should you have any further questions or needs, your dedicated account manager is looking forward to help.


Kind regards,

Your Sedo Security and Compliance Team


Es handelt sich offensichtlich um Namedrive! :damnmate:


Ein absolutes Armutzeugnis von Namedrive ist meines Erachtens, dass sie es nicht nötig haben ihre Kunden zu informieren. Immerhin wurden die Passwörter geändert.

Der Nameserverwechsel bei meinen geparkten Domains ist gerade auf der To-Do-List ganz nach oben gerutscht!

Gruß
Sven
 
Ein absolutes Armutzeugnis von Namedrive ist meines Erachtens, dass sie es nicht nötig haben ihre Kunden zu informieren. Immerhin wurden die Passwörter geändert.

Gruß
Sven

ich sehe das genau so. bei mir wurde nicht einmal das passwort geändert, weil ich anscheinend wenige domains dort parke. aber meine daten sind aktuell, und hätte gerne auch gesehen das namedrive daten von aktive Kunden die xx.xxx monatlich verdienen genau so versucht zu schützen wie kunden die wenige domains bei ND parken.
Ich habe gerade selbst das passwort geändert, und überlege auch das account einfach zu löschen (mit der Hoffnung es ist nicht zu spät, und mein Daten sind nicht irgendwo in China bei hackerforen veröffentlicht).
 
Hm.. - also mein Passwort wurde geändert - interessant das der wohl grösste Konkurrenz das ganze gleich für Eigenmarketing nutzt...

meint
Sebastian
 
Hm.. - also mein Passwort wurde geändert - interessant das der wohl grösste Konkurrenz das ganze gleich für Eigenmarketing nutzt...

meint
Sebastian


Das kann man sicherlich so sehen, wobei Sedo Namedrive nicht namentlich erwähnt hat, und man erst auf den Umstand gestossen wäre, wenn man sich bei Namedrive einloggt. Und das tut sicherlich nicht jeder täglich.


Gruß
Sven
 
Hm.. - also mein Passwort wurde geändert - interessant das der wohl grösste Konkurrenz das ganze gleich für Eigenmarketing nutzt...

meint
Sebastian

bescheid wissen und nichts sagen ist eher der falsche weg. wer tatsächlich 2x das gleiche passwort benutzt kann so wenigstens bei sedo seine daten ändern. von daher schon sinnvoll die meldung.
 
bescheid wissen und nichts sagen ist eher der falsche weg. wer tatsächlich 2x das gleiche passwort benutzt kann so wenigstens bei sedo seine daten ändern. von daher schon sinnvoll die meldung.

Ja da hast du recht - schwach auf jeden Fall von ND das man das von der Konkurrenz erfahren muß.

meint
Sebastian
 
Namedrive speichert Passwörter im Klartext? :damnmate:
 
wer ist namedrive?...sorry!

Bei mir werden - gerade von der Telekom und anderen Unternehmen solchen "Kaliberns",

meine Kontaktdaten in unverschämter weise veröffentlicht, ohne daß ich dem zugestimmt habe, oder darauf einen Einfluss hätte.

1und1, onlinebanking, Telekom, oder die Politik...

Alle...
scheinen
zu machen
was sie wollen.
Selbst die Jüdischen Menschen/Israel,
die nun gemeinsam mit FrauMörkel den Papst angehen,
obwohl der sich schon lange erklärt
und über den Antisemitismus
in der kath. Kirche bereits seit Jahren schon "klarmacht" hat
genau diese Menschen verfolgen
just zu diesem Moment genau diese Art von Zusammenleben und "Politik"!
Der Leser fragt,
"Welche Zwecke werden damit verfolgt?"

Blickt das noch jemand, wer denn?
Verststeht man das als "normaler Mensch" noch,
warum muss man Konzerne fütter?
obwohl diese, nun erst,
zum ersten Mal
seit 60 Jahren in der Kriese stecken?

Könnte man nicht einfach sagen:
"Löffelt Euere Suppe mal schön selbst aus? Oder: "so lass ich mich nicht behandeln"

oder werden wir einfach nur beschäftigt,
Umerzogen, um auf Dauer
Gut und Böse nicht mehr unterscheiden zu können??

Der aber, die in solch einer Menschenwelt widerspricht
muss dann doch...
und sollte sich in der Öffentlichkeit vorsehen,
deshalb nicht vtl. verurteilt und
angeklagt zu werden.
In einer Demokratie ist auch Genau das
gerne gesehen, was
gerne gesehen ist.

Der Rest muss Draußen bleiben.
Das geht ganz schnell
und ist für jeden sichtbar.

Komm, lass gut sein.
Jeder hackt auf jedem rum,
obwohl ALLE genug damit zu tun hätten,
vor ihrer eigenen Haustüre zu kehren.

Man siehts im Fernsehen, liest es in der Zeitung, erlebt es Nachbarschaftlich, oder im Verein, mit dem-der das Auto-repariert, in der Politik und Wirtschaft, oder im Internet, nicht zuletzt auch in einem Forum wie diesem.

Der Mensch
ist erst mal blöd
und gemein.
Das ist nicht nur meine Meinung!
Und,
ich muss aufpassen,
nicht in diesen Sumpf runter gezogen zu werden,
was nicht immer leicht fällt.
Jedenfalls gibt es auch genug abgebrühte;
Menschen,
die Doofe ausnutzen.
Hier liegt zumindest ein Problem.

Andererseits gibt es (für mich und mein Verständnis)
auch ganz angenehme Menschen,
die aber desöfteren ähnliche Probleme haben.

Mir kommt es jedenfalls so vor,
als will man mich nur beschäftigen;
Alleine für die Gespräche mit der Telekom,
benötige ich in einem Monat, ca. 25 Stunden Zeit.
Der Provider
Bank, Versicherung und onlineBanking
Datenschutz-Probleme?
Menschlichkeit in der Familie und die Zeit, die wir brauchen?
Verständnis der Dinge, die man erlebt
Will man verstehen, ist es besser zu vergessen,
Nagativis in Schubladen zu speichern?

Rumhacken aufeinander,
das hat man uns beigebracht,
Angst machen
und sich dabei selbst eine Stufe höher setzten
als man hingehören könnte. Mehr schein als Sein.

Ich pfeiff auf ein öffentliches Verständnis,
deshalb bin ich auch da.
 
...

Bei mir werden - gerade von der Telekom und anderen Unternehmen solchen "Kaliberns",

meine Kontaktdaten in unverschämter weise veröffentlicht, ohne daß ich dem zugestimmt habe, oder darauf einen Einfluss hätte.

...

Aber es werden nicht deine Passwörter veröffentlicht.

Du kannst dich schützen in dem du deine Daten nicht angibst, nicht ausfüllst, nichts ankreuzt. Wird allerdings ziemlich schwer heutzutage.
Aber oft macht man es ganz unbedacht (ich pers. früher jedenfalls).

P.S.: @Sizzle, wann hast du deinen Text geschrieben? ;)
 
Ein absolutes Armutzeugnis von Namedrive ist meines Erachtens, dass sie es nicht nötig haben ihre Kunden zu informieren. Immerhin wurden die Passwörter geändert.


Wo anfangen? Vielleicht bei den Fakten:
Es wurden knapp 700 Datensätze gestohlen; effektiv waren weniger als ein Prozent unserer Kunden betroffen.
NATÜRLICH haben wir diese Kunden sofort informiert. Wenn Ihr also keine entsprechende Mail bekommen habt, dann liegt das daran, dass Ihr zu den 99% gehört, die nicht direkt betroffen waren.

Darüber hinaus haben wir jedoch ALLE Passwörter als Sicherheitsmassnahme zurück gesetzt. Dies merkt man, sobald man sich mit seinem alten Passwort einloggen will - dann kommt eine entsprechende Mitteilung, und erst dann wird das neue Passwort per Mail verschickt (wenn man den "Passwort senden" Button drückt.) Die Mail erklärt auch die Umstände der Rücksetzung der Passwörter.

Im übrigen haben Claudio und SvenHH auch die Sicherheitslücken anderer Anbieter kommentiert (wenn auch nicht mit Worten wie "Armutszeugnis"), siehe hier:
http://consultdomain.de/forum/domaincafe/15562-sedo-gehackt.html
http://consultdomain.de/forum/versteigerungen-auktionen/16603-achtung-session-id-bei-sedo.html
... und das, obwohl wir uns nicht die Mühe gemacht haben, per Mail damals die Fehler der anderen auszuschlachten.

Innerhalb von 60 Minuten, nachdem die Lücke bekannt wurde, waren die wirklich betroffenen Kunden angeschrieben, und als Vorsichtsmaßnahme die Passwörter aller Kunden zurück gesetzt.
Das ändert nichts daran, dass diese Sicherheitslücke kein Ruhmesblatt ist. Zumal nun allen, auch den 99% nicht-betroffenen Kunden, dadurch Aufwände entstehen. Dafür bitten wir um Entschuldigung.



Alex
 
Darüber hinaus haben wir jedoch ALLE Passwörter als Sicherheitsmassnahme zurück gesetzt.
Alex

sorry Alex aber das stimmt nicht.
Bei mir war das Passwort immer noch die gleiche. Ich habe mich heute normal eingeloggt mit dem alten Passwort, und selbst geändert, nach dem ich die Meldung von sedo erhalten habe /bzw. als ich von der Probleme erfahren habe.
 
Darüber hinaus haben wir jedoch ALLE Passwörter als Sicherheitsmassnahme zurück gesetzt. Dies merkt man, sobald man sich mit seinem alten Passwort einloggen will - dann kommt eine entsprechende Mitteilung, und erst dann wird das neue Passwort per Mail verschickt (wenn man den "Passwort senden" Button drückt.) Die Mail erklärt auch die Umstände der Rücksetzung der Passwörter.

Dem steht wohl Claudios Aussage entgegen...

Im übrigen haben Claudio und SvenHH auch die Sicherheitslücken anderer Anbieter kommentiert (wenn auch nicht mit Worten wie "Armutszeugnis"), siehe hier:
http://consultdomain.de/forum/domaincafe/15562-sedo-gehackt.html
http://consultdomain.de/forum/versteigerungen-auktionen/16603-achtung-session-id-bei-sedo.html
... und das, obwohl wir uns nicht die Mühe gemacht haben, per Mail damals die Fehler der anderen auszuschlachten.

Alex

Na und? Im zweiten Thread haben sich übrigens weder Claudio noch ich geäußert.

Ich sehe das übrigens nicht als ausschlachten, sondern als relevanten Sicherheitshinweis!

Namedrive speichert Passwörter im Klartext? :damnmate:

Ein paar Worte vielleicht auch hierzu?


Gruß
Sven
 
Wo anfangen? Vielleicht bei den Fakten:
Es wurden knapp 700 Datensätze gestohlen;

Wie konnte so etwas passieren? Was wird dagegen unternommen, dass das nicht wieder passiert?
... effektiv waren weniger als ein Prozent unserer Kunden betroffen.

Inwiefern bezieht sich das jetzt auf die 700? Es sind 700 Kunden von 70.000(?) oder 7 von 700 betroffen?

NATÜRLICH haben wir diese Kunden sofort informiert.

Dem scheint ja nicht so, sonst wäre hier doch keine (berechtigte) Aufregung.

Im übrigen haben Claudio und SvenHH auch die Sicherheitslücken anderer Anbieter kommentiert (wenn auch nicht mit Worten wie "Armutszeugnis"), siehe hier:

Tu mir leid, aber das ist doch Kindergarten. Ehrlich gesagt würde ich darauf Wetten, dass es ohne diesen Hinweis zu keinerlei "Stellungnahme" gekommen wäre, oder?

Innerhalb von 60 Minuten, nachdem die Lücke bekannt wurde, waren die wirklich betroffenen Kunden angeschrieben, und als Vorsichtsmaßnahme die Passwörter aller Kunden zurück gesetzt.

Das ist ein Witz? Du brüstest dich doch nicht wirklich damit, dass es 60 Minuten gedauert hat? Da wo ich herkomme, sagt man dazu "Wir wollen uns doch jetzt keine Scheiße schön reden!"

Das ändert nichts daran, dass diese Sicherheitslücke kein Ruhmesblatt ist. Zumal nun allen, auch den 99% nicht-betroffenen Kunden, dadurch Aufwände entstehen. Dafür bitten wir um Entschuldigung.

Und das wars jetzt? Ach, hör auf..... du verarscht uns!?

Wie wärs mit:

Leute, was da heute vorgefallen ist, ist im Grunde nicht zu entschuldigen, aber auch uns passieren mal Fehler. Um unser Bedauern auszudrücken, gehen für die nächsten 2 Monate die Einnahmen zu 100% an euch, sowie der nächste Stammtisch, an dem wir diese ganze Geschichte nochmal in Ruhe erklären. Wir bitten nochmals um Entschuldigung und hoffen in Zukunft weiter auf euer Vertrauen.

... oder so ähnlich.....

Gruß
Steve :)
 
Tu mir leid, aber das ist doch Kindergarten.

Ich finde eher das ist Kindergarten:

Wie wärs mit:

Leute, was da heute vorgefallen ist, ist im Grunde nicht zu entschuldigen, aber auch uns passieren mal Fehler. Um unser Bedauern auszudrücken, gehen für die nächsten 2 Monate die Einnahmen zu 100% an euch, sowie der nächste Stammtisch, an dem wir diese ganze Geschichte nochmal in Ruhe erklären. Wir bitten nochmals um Entschuldigung und hoffen in Zukunft weiter auf euer Vertrauen.

Willkommen in der Realität Steve;-)

Das Armutszeugnis geht für mich an Sedo. Die Mail war absolut überflüssig und zielte nur darauf ab einen Mitbewerber schlecht zu machen. Schlechter Stil, auch wenn keine Namen genannt wurden. Es war ja klar, das rauskommt um wen es geht.


Gruß
Armin
 
Ich bekam erst um 20:47 Uhr eine Infomail von NameDrive, mit Text: "Hallo, wir schreiben Ihnen, um Ihnen mitzuteilen dass eine...."

Ist dies die angesprochene Mail für die 1%, von denen die Daten gestohlen wurden oder ist dies nun eine Infomail für ALLE Mitglieder von ND?

Verwirrung..
 
Ich bekam erst um 20:47 Uhr eine Infomail von NameDrive, mit Text: "Hallo, wir schreiben Ihnen, um Ihnen mitzuteilen dass eine...."

Ist dies die angesprochene Mail für die 1%, von denen die Daten gestohlen wurden oder ist dies nun eine Infomail für ALLE Mitglieder von ND?

Verwirrung..


Die Mails an die konkret betroffenen 700 User ging gestern abend raus.
Wir haben zwar vorsichtshalber ALLE Passwörter zurückgesetzt, aber das merkt man nur, wenn man versucht, sich einzuloggen. Da dies, wie auch hier richtig angemerkt wurde, nicht jeder User jeden Tag macht, haben wir uns entschieden, ALLE User diesbezüglich anzuschreiben, um auf die zurückgesetzten Passwörter hinzuweisen. Nicht dass jemand in einem Monat aus allen Wolken fällt.


Alex
 
Die Mails an die konkret betroffenen 700 User ging gestern abend raus.
Wir haben zwar vorsichtshalber ALLE Passwörter zurückgesetzt, aber das merkt man nur, wenn man versucht, sich einzuloggen. Da dies, wie auch hier richtig angemerkt wurde, nicht jeder User jeden Tag macht, haben wir uns entschieden, ALLE User diesbezüglich anzuschreiben, um auf die zurückgesetzten Passwörter hinzuweisen. Nicht dass jemand in einem Monat aus allen Wolken fällt.


Alex

ok. Wie hoch ist die Gewissheit, dass in der Tat nur die bemerkten 700 Datensätze gestohlen wurden und diese User explizit GESTERN ABEND angeschrieben wurden?

Danke und Grüße
 
Ich finde eher das ist Kindergarten:
/ Willkommen in der Realität Steve;-)

So unterschiedlich sind die Meinungen der Menschen ;)

Aber danke, dass du mich zurückgeholt hast. :flowers:

Jetzt mal im ernst, erkläre mir mal bitte was du damit meinst.(?) Deines erachtens reicht also eine kurze Entschuldigung in einem Forum? (Die im übrigen kürzer ist, als die Passage über Sven und Claudio)

Tut mir leid, aber dann leben wir wirklich in zwei unterschiedlichen Welten/Realitäten.


Das Armutszeugnis geht für mich an Sedo. Die Mail war absolut überflüssig und zielte nur darauf ab einen Mitbewerber schlecht zu machen. Schlechter Stil, auch wenn keine Namen genannt wurden. Es war ja klar, das rauskommt um wen es geht.

Naja, wenn ich das richtig verstanden habe, habe einige Kunden über diesen Vorfall erst dadurch erfahren und des Weiteren ergibt die Warnung durchaus Sinn, da sicher einige die gleichen Kennwörter nutzen, somit hat die Mail schon ihre Daseinsberechtigung. Das sie zum Schluß noch eine Passage Eigenwerbung reinhauen, ist m.E. absolut ok.


LG
Steve ;)
 
ok. Wie hoch ist die Gewissheit, dass in der Tat nur die bemerkten 700 Datensätze gestohlen wurden und diese User explizit GESTERN ABEND angeschrieben wurden?

Danke und Grüße


Die real betroffenen Accounts wurden definitiv gestern Abend angeschrieben. Wenn Du gestern Abend nichts bekommen hast, dann waren Deine Details nicht in dem Hacker-Post dabei.


Alex
 

Who has viewed this thread (Total: 1) Details anzeigen

Wer hat dies thread angesehen? (Gesamt: 5) Details anzeigen

Neueste Themen

Beliebte Inhalte

Besonderer Dank

Zurzeit aktive Besucher

Keine Mitglieder online.

Statistik des Forums

Themen
68.343
Beiträge
377.744
Mitglieder
6.773
Neuestes Mitglied
Homeboox
Zurück
Oben