WinFuture-Forum.de: Wie Sicher Sind Pns? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Wie Sicher Sind Pns?


#1 Mitglied ist offline   klawitter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.423
  • Beigetreten: 21. Februar 08
  • Reputation: 67
  • Geschlecht:Männlich

geschrieben 24. Februar 2010 - 10:51

eine frage, die mir grad so in den sinn kam:

im suche und biete forum tauscht man gerne nach erfolgtem deal seine realdaten inkl bankverbindung per PN aus. kann man das wirklich sorglos tun oder ist das unter umständen riskant/fahrlässig?

Dieser Beitrag wurde von klawitter bearbeitet: 24. Februar 2010 - 12:13

Android ist die Rache der Nerds - weil wir sie nie auf unsere Parties eingeladen haben.
0

Anzeige



#2 Mitglied ist offline   radyr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.053
  • Beigetreten: 05. September 03
  • Reputation: 84
  • Geschlecht:Männlich

geschrieben 24. Februar 2010 - 10:58

Kommt drauf an, vor was du Angst hast.

PNs stehen im Klartext in der MySQL-Datenbank und lassen sich als Admin oder Mod mit Zugriff auf's ACP theoretisch auslesen. Es existieren zumindest Addons/Mods für das Invision Power Board, die dies erlauben und andere Foren haben PM-Reader für Admins schon fest eingebaut.

Von außen kommt man nur dann an die PMs ran, wenn man Zugriff auf die MySQL-DB hat.
0

#3 Mitglied ist offline   klawitter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.423
  • Beigetreten: 21. Februar 08
  • Reputation: 67
  • Geschlecht:Männlich

geschrieben 24. Februar 2010 - 11:01

von aussen. intern sehe ich da kein problem.
Android ist die Rache der Nerds - weil wir sie nie auf unsere Parties eingeladen haben.
0

#4 Mitglied ist offline   TO_Webmaster 

  • Gruppe: Moderation
  • Beiträge: 3.225
  • Beigetreten: 27. März 02
  • Reputation: 82
  • Geschlecht:Männlich

geschrieben 24. Februar 2010 - 11:35

Es ist leider nie auszuschließen, dass eine Lücke im IPB auftaucht, die MySQL-Injections erlaubt. Dann wäre es vielleicht mit einigem Aufwand möglich, PMs von außen zu lesen. Dieses Problem besteht aber prinzipiell bei jeder Software. Bis dato hatten wir aber noch keine solchen Probleme.

In der anderen Sache muss ich rehleinkiller korrigieren. SQL-Daten können, wenn ich nicht total daneben liege, prinzipbedingt nur die Gruppe "Boardadmin" sowie alle Serveradmins einsehen.

MfG TO_Webmaster
The old reverend Henry Ward Beecher
called a hen the most elegant creature.
The hen pleased for that,
laid an egg in his hat.
And so did the hen reward Beecher.
0

#5 Mitglied ist offline   radyr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.053
  • Beigetreten: 05. September 03
  • Reputation: 84
  • Geschlecht:Männlich

geschrieben 24. Februar 2010 - 11:37

Beitrag anzeigenZitat (TO_Webmaster: 24.02.2010, 11:35)

In der anderen Sache muss ich rehleinkiller korrigieren. SQL-Daten können, wenn ich nicht total daneben liege, prinzipbedingt nur die Gruppe "Boardadmin" sowie alle Serveradmins einsehen.

Oh, das kann sein. :blink:
0

#6 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 24. Februar 2010 - 11:44

Werden PNs wirklich gelöscht, wenn ich sie im Profil lösche oder nur auf "inaktiv" gesetzt so dass man sie zurückspielen könnte?
0

#7 Mitglied ist offline   TO_Webmaster 

  • Gruppe: Moderation
  • Beiträge: 3.225
  • Beigetreten: 27. März 02
  • Reputation: 82
  • Geschlecht:Männlich

geschrieben 24. Februar 2010 - 12:18

Beitrag anzeigenZitat (Witi: 24.02.2010, 11:44)

Werden PNs wirklich gelöscht, wenn ich sie im Profil lösche oder nur auf "inaktiv" gesetzt so dass man sie zurückspielen könnte?


Soweit ich weiß, werden sie gelöscht. Allerdings müssen beide Beteiligte sie löschen, damit sie aus der Datenbank verschwunden ist.

MfG TO_Webmaster
The old reverend Henry Ward Beecher
called a hen the most elegant creature.
The hen pleased for that,
laid an egg in his hat.
And so did the hen reward Beecher.
0

#8 Mitglied ist offline   klawitter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.423
  • Beigetreten: 21. Februar 08
  • Reputation: 67
  • Geschlecht:Männlich

geschrieben 24. Februar 2010 - 12:32

würdet ihr einen bestimmten umgang bzgl persönlicher daten in PNs empfehlen oder seht ihr das ganze eher als rein hypothetisches problem?

Dieser Beitrag wurde von klawitter bearbeitet: 24. Februar 2010 - 12:52

Android ist die Rache der Nerds - weil wir sie nie auf unsere Parties eingeladen haben.
0

#9 Mitglied ist offline   TO_Webmaster 

  • Gruppe: Moderation
  • Beiträge: 3.225
  • Beigetreten: 27. März 02
  • Reputation: 82
  • Geschlecht:Männlich

geschrieben 24. Februar 2010 - 13:12

Beitrag anzeigenZitat (klawitter: 24.02.2010, 12:32)

würdet ihr einen bestimmten umgang bzgl persönlicher daten in PNs empfehlen oder seht ihr das ganze eher als rein hypothetisches problem?


Im Zweifel würde ich sie löschen, wenn sie nicht mehr benötigt werden. Akkut sehe ich aber keine Gefahr.

MfG TO_Webmaster
The old reverend Henry Ward Beecher
called a hen the most elegant creature.
The hen pleased for that,
laid an egg in his hat.
And so did the hen reward Beecher.
0

#10 Mitglied ist offline   IceSupra 

  • Gruppe: aktive Mitglieder
  • Beiträge: 543
  • Beigetreten: 05. November 05
  • Reputation: 5

geschrieben 24. Februar 2010 - 13:17

Zitat

Im Zweifel würde ich sie löschen, wenn sie nicht mehr benötigt werden. Akkut sehe ich aber keine Gefahr.

Nützt doch nur was, wenn sie beide löschen. Tut einer das nicht, existiert die PN mit allem Inhalt im Klartext weiterhin. Ich sehe auch kein großes Problem. Aber theoretisch wäre es ja dennoch möglich, dass so jemand an die Bankdaten der Nutzer kommt. Wenn diese per PN getauscht wurden.
0

#11 Mitglied ist offline   Bullayer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.004
  • Beigetreten: 08. Februar 08
  • Reputation: 34
  • Geschlecht:Männlich
  • Wohnort:DE-RLP-COC

geschrieben 24. Februar 2010 - 13:21

Wie willst du sonst denn die Bankdaten austauschen? Das gleiche Problem hast du mit ner Mail auch.
Sonntags kein Support - (2. Mose 20,8-11)
0

#12 Mitglied ist offline   Django2 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.336
  • Beigetreten: 09. Dezember 08
  • Reputation: 9
  • Geschlecht:Männlich

geschrieben 24. Februar 2010 - 13:24

Zitat

Wie willst du sonst denn die Bankdaten austauschen?

Genau wie bei Passwörter: nur per Telefon.

Dieser Beitrag wurde von Django2 bearbeitet: 24. Februar 2010 - 13:25

0

#13 Mitglied ist offline   TO_Webmaster 

  • Gruppe: Moderation
  • Beiträge: 3.225
  • Beigetreten: 27. März 02
  • Reputation: 82
  • Geschlecht:Männlich

geschrieben 24. Februar 2010 - 13:27

Beitrag anzeigenZitat (Django2: 24.02.2010, 13:24)

Genau wie bei Passwörter: nur per Telefon.


Auch analoges Telefon ist einfach abhörbar, genau wie unverschlüsselte DECT-Telefone.

MfG TO_Webmaster
The old reverend Henry Ward Beecher
called a hen the most elegant creature.
The hen pleased for that,
laid an egg in his hat.
And so did the hen reward Beecher.
0

#14 Mitglied ist offline   Django2 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.336
  • Beigetreten: 09. Dezember 08
  • Reputation: 9
  • Geschlecht:Männlich

geschrieben 24. Februar 2010 - 13:29

Zitat

Auch analoges Telefon ist einfach abhörbar, genau wie unverschlüsselte DECT-Telefone.

Ich hab nur ein Handy ;D
Recht hast du aber, 100% sicher ist es nicht aber immer noch besser als ne Mail oder PN

Dieser Beitrag wurde von Django2 bearbeitet: 24. Februar 2010 - 13:29

0

#15 Mitglied ist offline   IceSupra 

  • Gruppe: aktive Mitglieder
  • Beiträge: 543
  • Beigetreten: 05. November 05
  • Reputation: 5

geschrieben 24. Februar 2010 - 13:42

Zitat

Auch analoges Telefon ist einfach abhörbar, genau wie unverschlüsselte DECT-Telefone.


Korrekt. Aber die Chance das jemand dein Telefon abhört ist sicherlich viel geringer, als die Chance das jemand sich Zugriff auf einen Server beschafft. Schon alleine die Tatsache das jeder übers Internet die Möglichkeit hätte. Beim schnurlosen Telefon müsste der böse Bub ja in der Nähe sein.
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0