Seite 3 von 3 Erste 123
  1. #21

    Registriert seit
    28.10.2011
    Beiträge
    625
    Thanked 279 Times in 168 Posts

    Standard AW: Datenschutzklau bei Knuddels

    Die Daten könnte man für eine Suchmaschine nutzen. Wie es aber rechtlich ausschaut, genau diese Daten dafür zu verwenden (wenn man Beispielsweise nur die Spalte der Nicknamen verwendet und alle anderen Daten "unwiederruflich löscht"), kann ich nicht beurteilen.

    Die Frage ist aber auch, was mit den ganzen "Pseudoeinträgen" geschieht. Es existieren Nicknamen in der Liste, die offensichtlich nicht mehr existieren.

    Vielleicht verhindert Knuddels auch nur das öffnen der Profile durch technische Maßnahmen, nach dem Thema "Eigentlich existiert dieser Nickname nicht mehr, wir haben die Daten trotzdem noch". Ich kann mich noch an einem Kriminalfall erinnern, wo der Nickname von jemanden durch die Medien bloßgestellt wurde.. Hier ist der Nutzer auch nicht mehr "existent", die Daten scheinen aber trotzdem auf Dauer gespeichert zu sein.
    Geändert von Bubble Gum (22.11.2018 um 06:46 Uhr)

  2. #22
    Avatar von Devon
    Registriert seit
    18.11.2011
    Beiträge
    2.188
    Thanked 1.574 Times in 1.023 Posts

  3. The Following 4 Users Say Thank You to Devon For This Useful Post:

    Darkness (22.11.2018), DMW007 (24.11.2018), Unreplace (08.12.2018), Weedstar (26.11.2018)

  4. #23

    Registriert seit
    21.11.2018
    Beiträge
    7
    Thanked 0 Times in 0 Posts

    Standard AW: Datenschutzklau bei Knuddels

    Wurde denn wirklich alles in reinem Klartext gespeichert? Meines Wissens nach sind einige Passwörter verschlüsselt und manche nicht.

  5. #24

    Registriert seit
    28.10.2011
    Beiträge
    625
    Thanked 279 Times in 168 Posts

    Standard AW: Datenschutzklau bei Knuddels

    Laut Angaben von Knuddels waren die Passwörter schon lange "verschlüsselt"/gehasht.

    Dass die Passwörter allerdings in Plaintext gespeichert wurden, lag an den angeblichen Sicherheitsfeatures: Nutzer die Ihre Passwörter im Chat (öffentlich, privat, per Nachricht,...) geschrieben hatten, wurden daran gehindert - Halt eine Präventivmaßnahme um Phishing zu vermeiden. Der Hauptgrund dabei ist, warum das Passwort im Originaltext gespeichert wurde, sind die Umschreibungen. Selbst wenn man das Passwort mit Bindestrichen oder ähnliches verändert hatte, griff der Filter trotzdem ein, was im Falle bei gehashten Passwörtern serverseitig nicht hätte geprüft werden können...

  6. #25

    Registriert seit
    21.11.2018
    Beiträge
    7
    Thanked 0 Times in 0 Posts

    Standard AW: Datenschutzklau bei Knuddels

    Also sind jetzt doch alle unverschlüsselt gespeichert worden oder sind alle Daten doch gehasht? Oder wurde die Datenbank einmal verschlüsselt und einmal unverschlüsselt gespeichert? Ich blick da mittlerweile nicht mehr so richtig durch. x)
    Geändert von Com2us (23.11.2018 um 12:40 Uhr)

  7. #26

    Registriert seit
    28.10.2011
    Beiträge
    625
    Thanked 279 Times in 168 Posts

    Standard AW: Datenschutzklau bei Knuddels

    Wie du zuletzt definiert hast und wie ich es eben beschrieben habe: Beides.

    Einmal in gehashter Form, was wohl bei sämtlichen Authentifizierungsmethoden verwendet wird und einmal in RAW für den angeblichen "Phishing-Filter".

  8. #27

    Registriert seit
    21.11.2018
    Beiträge
    7
    Thanked 0 Times in 0 Posts

    Standard AW: Datenschutzklau bei Knuddels

    Ohh alles klar. Und die RAW Datenbank wurde geklaut und nicht die gehashte DB, so richtig?

  9. #28

    Registriert seit
    28.10.2011
    Beiträge
    625
    Thanked 279 Times in 168 Posts

    Standard AW: Datenschutzklau bei Knuddels

    Nein, ich glaube kaum, dass nur ein paar Datensätze vorhanden waren. Es war laut Aussagen ein Backup-Server...

    Dementsprechend wird da sicherlich viel mehr vorhanden gewesen sein.

    Der Übeltäter hat ausschließlich einige Datensätze veröffentlicht, wer weiß, was noch alles in seinem Besitz ist - Diese Frage kann ausschließlich Knuddels beantworten, die halten sich da aber bedeckt. Mich würde es nicht wundern, wenn da ein komplettes Systemabbild der Datenbanken und vielleicht sogar des ganzen Chatsystems lag.

    Und wenn man weiterdenkt: Wer weiß, welche Daten oder gar Dateien im Darknet oder in nicht-öffentlichen Bereichen angeboten werden. Man sollte also auch hier davon ausgehen, dass dies früher oder später passieren wird.

  10. The Following User Says Thank You to Bubble Gum For This Useful Post:

    Investigator (14.12.2018)

  11. #29

    Registriert seit
    21.11.2018
    Beiträge
    7
    Thanked 0 Times in 0 Posts

    Standard AW: Datenschutzklau bei Knuddels

    Ich bin davon ausgegangen, dass einfach die reinen Accountdaten von allen Leuten veröffentlicht worden sind. Also Name, Passwort, Email.

Seite 3 von 3 Erste 123

Ähnliche Themen

  1. p1rates.in | Szene Blog rund um Knuddels und Knuddels Bots
    Von Devon im Forum Knuddels Underground Szene
    Antworten: 214
    Letzter Beitrag: 08.05.2014, 04:55
  2. Antworten: 9
    Letzter Beitrag: 19.12.2012, 16:01
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.