Spielegrotte: riesiges Datenleck!

mcpete

Wohnzimmertisch
Geistert schon seit heute nachmittag durch die Foren: bei der Grotte gibt es ein großes Sicherheitsleck, damit ist es möglich auf einfache Weise an die Datensätze der Kunden zu kommen und alle Daten (bis auf's Passwort) zu sehen. Von der Grotte gibt es noch keine Stellungnahme (überraschend... :dozey: ).

Ich habe meine Daten dort komplett raus genommen, aber das Kind ist eh schon in den Brunnen gefallen. Alle Kunden sollten also in der nächsten Zeit Kontobewegungen etc. beobachten.

Für mich hat sich das Thema Grotte dann wohl auch erledigt, hatte sie ja zuletzt noch immer verteidigt, aber das geht gar nicht. Vor allen Dingen, dass die Seite noch online ist.
 
wird der Laden eigentlich immer noch so amateurhaft geführt? Bin natürlich froh da schon seit Jahren nichts mehr zu bestellen, für Kunden ist es natürlich extrem ärgerlich. Zudem ein riesiger Imageschaden für die Grotte, die dürfte in nächster Zeit ziemliche Umsatzeinbußen haben
 
Danke für die Warnung. Konto- oder Kreditkartendaten sind zwar bei mir nicht hinterlegt, aber den Rest habe ich dann auch erst einmal gelöscht.
 
Danke! Hab dann mal alles bis auf E-Mail gelöscht. Unfassbar, dass er sich nicht dazu äußerst. Muss dann ja wohl stimmen, denn wenn nicht, hätte er ja schon längst geschrieben, dass das alles Bullshit ist und ihm da jemand schaden will.:shake:
 
Danke für den Hinweis. Zum Glück hatte ich keine Rechnungsdaten hinterlegt gehabt, hab aber die restlichen Daten gelöscht + Passwort geändert.

Muss dann ja wohl stimmen, denn wenn nicht, hätte er ja schon längst geschrieben, dass das alles Bullshit ist und ihm da jemand schaden will.:shake:
Hab mir im Spielegrotte-Forum die Diskussion durchgelesen, später hat sich ein Mitarbeiter gemeldet, dass das Problem behoben wird. Ein User hat sich sogar im entsprechenden Hacker-Forum registriert (ziemlich kompliziert, irgendeine komische VIP-Prozedur) und hat Screenshots von den ausgelesenen Daten gemacht.
 
Hab mir im Spielegrotte-Forum die Diskussion durchgelesen, später hat sich ein Mitarbeiter gemeldet, dass das Problem behoben wird. Ein User hat sich sogar im entsprechenden Hacker-Forum registriert (ziemlich kompliziert, irgendeine komische VIP-Prozedur) und hat Screenshots von den ausgelesenen Daten gemacht.

Etwas pikant, dass besagter User einen eigenen Shop hat und die News nun wirklich überall verbreitet und es dabei nicht auslässt seinen eigenen Shop zu nennen (auch als Nick gewählt). Ist auch eine Form von Werbung, auch wenn er das natürlich nicht so sieht. :rolleyes:
 
Etwas pikant, dass besagter User einen eigenen Shop hat und die News nun wirklich überall verbreitet und es dabei nicht auslässt seinen eigenen Shop zu nennen (auch als Nick gewählt). Ist auch eine Form von Werbung, auch wenn er das natürlich nicht so sieht. :rolleyes:
Der Typ ist eh das Letzte, was es so im www gibt. :würg:
 
Danke für die Info.
Unfassbar wie die spielegrotte die Daten der Kunden "absichert". :shake:

Btw, beim Bestellvorgang ist die Verbindung nicht verschlüsselt! Überhaupt scheint die Verschlüsselung bei denen deaktiviert zu sein. Das besagte Schlosssymbol unten rechts taucht bei der Grotte-Site zu keinem Zeitpunkt auf.

Hinweis im Grotteforum:

http://www.gamesaway.de/viewtopic.php?f=15&t=2872&st=0&sk=t&sd=a&start=50

Zu diesem anderen Shopbetreiber. Er erwähnt auch eine Hackersite mit einem entsprechenden Thread zum Spielegrotte-Leak, inkl. den zwei Links (Paste and Copy) um in die Daten einsehen zu können.
Woher weis er soviel? Für mich sieht so aus, dass er selber Zugang zum Hackerforum hat.
Sehr sonderbar.

Edit: Dieser @gamerdeals aka @hornedry2k ist tatsächlich ein User in dem Hackerforum.

Siehe Post Nr.2:

http://www.mydealz.de/11813/spielegrotte-konto-und-kundendaten-unter-umstaenden-nicht-sicher/

Diesen Link hat @gamerdeals selber im Grotteforum gepostet gehabt.

http://www.gamesaway.de/viewtopic.php?f=15&t=2872&st=0&sk=t&sd=a&start=25
 
Zuletzt bearbeitet:
Ich würde mal abwarten inwieweit die Grotte schuld hat oder was da vom Shopanbieter falsch lief. Was man ihnen vorwerfen muss ist, dass die Seite noch online ist und das Leck noch nicht gestopft.

Zu dem anderen Typen: sein Shop wurde angeblich gehackt und die Hacker haben eine Signatur hinterlassen. er hat dann das Forum gefunden in das man nur mit Einladung rein kommt und es irgendwie geschafft und dort auch den Thread über die Grotte gefunden. Angeblich hat er es telefonisch versucht, da er keinen erreicht hat, hat er es dort ins Forum geschrieben (und vermutlich in einige andere).
 
Zu dem anderen Typen: sein Shop wurde angeblich gehackt und die Hacker haben eine Signatur hinterlassen. er hat dann das Forum gefunden in das man nur mit Einladung rein kommt und es irgendwie geschafft und dort auch den Thread über die Grotte gefunden.

Thx für die Info zu diesen Typen. D.h. dem könnte man fast alles zutrauen.

Mal sehen ob Marc zu dieser ominösen Geschichte ein Statement abgeben wird.
 
Ich hab auch mal meine Daten rausgenommen...könnte zwar längst zu spät sein aber naja. Ich behalt mein Konto im Auge...danke für den Hinweis.
 
Also dieser gamerdeals Typ ist ja wohl mal ekelig, da werde ich ganz bestimmt nichts bestellen. :shake:
In diesem Hackerforum registriert und solche Posts... na wenn er da mal nicht selbst dafür gesorgt hat, dass die Grotte schlechte Presse bekommt...
 
Dieser Gamerdeals-Typ hat ne ganze Menge aufm Acker.
War selbst schon paar Jahre im Knast durch Betrug (Artikel gabs mal iner Zeitung, daher kann mans wohl frei veröffentlichen, macht er selbst übrigens auch).

Der gute Herr Kolbe flog bis Dato in 99% aller Fälle in jedem Forum in dem er sich je registriert hat nach kurzer Zeit raus, beleidigt wo er nur kann und droht wirklich jedem der ihm nicht passt umgehend mit dem Anwalt.

Hab ne ganze Zeit seinen Livechat und seine Posting in verschiedenen Threads beobachtet, echt grausam was der anstellt. Kann nur absolut abraten dort NIE auch nur irgendetwas zu bestellen, nichtmal kostenlos!!!!!

Das durch seine Aktion die Spielegrotte nun stark in Verruf gerät ist imo Absicht, er hat ja vorher schon diverse News-Seiten damit zugetackert und kurioserweise kamen diese "Hack-Links" umgehend in aller Runde.
 
Ich würd mal ganz langsam machen - sowas kann leider auf dem Level recht schnell passieren, die Vorwürfe die man Marc machen kann treffen wohl auf 99% aller Webshop Besitzer zu, die Dinger sind leicht zu hacken. SSL bringt auch nichts wenn die Daten aus der DB gehackt werden. Gamerdeals würde ich auch keinen Meter über den Weg trauen, wenn ich Marc wäre würde ich ne Strafanzeige gegen den Typen starten.

Egal - Daten sind prophylaktisch auch mal entfernt... we will see.
 
Der kann ja seine Waren vor allem aus dem Grund oft so günstig anbieten, weil er an allen Ecken Kosten einspart. Da gehört natürlich auch die Sicherheit der Seite dazu; das wird ein 08/15 Baukasten-Ding sein. Da darf man sich halt auch nicht wundern.

Doof ist es natürlich dennoch und man sollte sich überlegen, was man in Zukunft macht...
 
Ne, das ist afaik eine Eigenentwicklung (was es wahrscheinlich nicht wirklich besser macht). Aber ich kann dir erfahrungsgemäß sagen das es so etwas wie eine absolut 100%ig sichere Website nicht gibt - wenn einer wirklich darauf aus ist jemanden Schaden zuzufügen kriegt er das - das entsprechende Knowhow oder Kontakte vorausgesetzt - auch hin. Nach einem solchen Hack ist es aber meistens besser... bis zum nächsten :D
 
Zurück
Oben