|
An dieser Stelle fand sich zuvor eine Homepage, die es ermöglichte, Aufbereitete Benutzerdaten von der sozialen Plattform neon.de einzusehen.
Zum Funktionsumfang gehörte das Ansehen von Fotos in höherer Auflösung, eine Auflistung von Benutzern die gerade online waren, Statistiken über die Nutzungsgewohnheiten individueller User, eine historische Auflistung ihrer Statusnachrichten und vieles mehr.
All dies Informationen bezog das Programm ohne Benutzeraccount durch ein Aufrufen der Hauptseite alle 5 Minuten.
Die Redaktion von Neon trat an mich heran, die Seite abzuschalten, was ich umgehend tat.
Meine persönliche Meinung ist, dass Neon.de durch das Abschalten meiner Seite nicht sicherer geworden ist. Für die Redaktion scheint sich das Thema damit allerdings erledigt zu haben.
Ich glaube zwar, das die Ansicht der Redaktion richtig ist, dass das Sammeln und Bündeln von Informationen eine neue Qualität darstellt, finde aber dass die erschreckende Einfachheit wie das zu tun ist, schon fast so etwas wie "Verleiten zum Diebstahl ist". Keine Versicherung der Welt bezahlt Gegenstände, bei deren Diebstahl die Tür offen stand.
Meinungen dazu hinterlasst ihr gerne auf meiner Profilseite als Gästebucheintrag. Den kann dann auch jeder mitlesen, der nicht bei Neon.de ist :).
|
|
Meint ihr nicht, dass es ein wenig unsicher ist, dass die eben genannten Informationen sowie die Profile und alle Gästebucheinträge jedem im Internet zur Einsicht offen stehen, unabhängig davon, ob sie einen Account haben oder nicht?
|
|
es kann jeder frei entscheiden, was er in seinem profil oder in anderen gästebüchern preisgibt. zudem ist das ganze hier eine nickname-community, bei der niemand seinen klarnamen öffentlich machen muss. wenn das jemandem trotzdem zu viel information ist, sollte er sich natürlich eher nicht anmelden, weder hier, noch auf vergleichbaren seiten.
|
|
Sehe ich eigentlich ganz ähnlich. Jedoch sind Umfang und die Verfügbarkeit der Daten schon ziemlich einzigartig auf Neon.de und ich bin mir nicht so ganz sicher, ob den Nutzern das in Gänze bewusst ist.
Das soll alles keine Beschwerde sein, nur ein Hinweis zur Güte vielleicht beim nächsten Relaunch darüber nachzudenken, bestimmte Dinge vielleicht nicht für die Öffentlichkeit verfügbar zu machen ;).
Nachher kommt noch irgend so ein Spielverderber und macht Unsinn mit den ganzen Daten :)
|
| Dann als Privatnachricht: |
|
(Allerdings) ist es etwas anderes, wenn jemand gezielt diese infos abgreift und speichert und aufbereitet, um daraus eine eigene seite zu machen, wie du es mit olegoes.de tust, denn wie ich gerade gesehen habe, bist ja offenbar du das, der diese seite betreibt.
ich hatte dir dazu bereits auf facebook geschrieben - wenn du mir nicht antwortest, muss ich das an unsere rechtsabteilung weiter geben.
viele grüße, (Neon Redaktionsmitglied)
|
|
Hey (Neon Redaktionsmitglied),
ich kann deine Nachricht bei Facebook gerade leider echt nicht finden, das soll keine Aufmüpfigkeit sein. Wenn du sie also noch hast, wäre es nett wenn du sie hier reinpasten könntest.
Ich habe mir schon gedacht, dass ihr darauf empfindlich reagiert und das ist sehr verständlich.
Bitte lass mich mal erklären. Ich bin php autodidakt, und mir ist eben aufgefallen auf der Seite was für Daten mitgegeben werden und dann habe ich angefangen, so als Fingerübung für MySQL und php da ein paar Tools für zu basteln.
Nur weil ich gerade nichts mit meiner Domain angefangen habe, hab ich diese entstehende Skriptsammlung der einfachheitshalber darauf gestellt. Ich wollte nicht versuchen mich berühmt zu machen oder sowas. Dann habe ich das ein paar Freunden gezeigt, weil ich stolz drauf bin/war was ich dabei erreichen kann.
Das Ganze ist für mich also nur so ein Bastelprojekt und kein geplanter Angriff. Nur zur Einordnung.
Ich habe nicht versucht mich in irgend einer Form zu bereichern. Es finden sich keine Werbung, keine Mitgliedsbeiträge, oder Spendenaufrufe auf der Seite.
Ich habe nicht versucht, mich zu verstecken oder daraus eine Untergrundseite zu machen. Es ist meine Domain, die auch noch wie ich heißt.
Ich habe natürlich keine Lust mich mit irgend einer Rechtsabteilung auseinanderzusetzen, aber ich wäre mir nicht mal sicher ob ich da so den Kürzeren ziehen würde. Letztlich kann das was ich getan habe jeder machen (hey ich studiere Politik und Englisch, stellt euch vor was Informatiker wahrscheinlich tun könnten) und dabei nicht seinen Namen angeben.
Euch wird das belustigen, aber ich habe auch immer Probiert möglichst Serverschonend für euch zu sein. Ich grase hier keine Profile ab. Ich rufe nur einmal alle fünf Minuten die Hauptseite ab. Mehr nicht. Daher kommen alle Informationen. Faszinierend oder?
So also was passiert jetzt? Ist doch klar. Ihr wollt, dass ich die Seite da wegnehme, weil das doof für euch aussieht und NATÜRLICH mache ich das auch sofort.
Ich werde auch NICHT den Quellcode von dem Kram an alle möglichen Leute weitergeben, was ich tun könnte wenn ich irgendwie sauer oder doof wäre. Ich möchte nämlich nicht, das jemand damit ECHTEN Missbrauch treibt und das ganze schön unter Kontrolle bleibt.
Aber es sollte euch klar sein, dass es für mich oder für irgend jemand anderen kein Problem wäre, für sich hinter verschlossenen Türen an so einer Sache weiterzuarbeiten. Nicht das ich behaupte das tun zu wollen oder so. Nachher schreibt mich euer Anwalt doch an.
Ich mag euch und diese kleine Community. Ich bin gerne hier und ich bin nicht gegen euch. Ich bastle nur gern und ich bin hier offen für jede Kommunikation.
Jetzt entschuldigt mich. Ich muss ein paar Dateien verschieben...
|
|
servus,
in der facebook-nachricht stand, dass ich gern wissen würde, was es mit der seite auf sich hat, weil uns andere user darauf aufmerksam gemacht haben.
ich glaube dir ja, dass du das nicht gemacht hast, um uns oder anderen zu schaden, drum hab ich dir ja auch geschrieben und das nicht sofort an die rechtsabteilung weitergegeben.
natürlich sind das öffentlich zugängliche informationen - in dem moment, wo sie jemand so gezielt abgreift, speichert und aufbereitet, geht das aber zu weit.
da du nun geantwortet hast und die seite auch schon runtergenommen hast, umso besser.
viele grüße, (Neon Redaktionsmitglied)
|
|
Hallo,
ich möchte trotzdem noch einmal darauf bestehen und daran erinnern, dass durch die bloße einfache Verfügbarkeit der Daten das Problem weiter besteht und nicht damit erledigt ist, dass ich hier freiwillig die Seite weggenommen habe.
Es gibt Sicherheitsmaßnamen, die das Erlebnis für die Nutzer nicht einschränken und ihr solltet über diesen Aspekt nachdenken.
Nicht aus den Augen aus dem Sinn.
Reuig bin ich jedenfalls nicht.
viele grüße zurück ole
|
|