eselfutter
LoseSonne.de
- 23 April 2006
- 1.923
- 198
Ich habe gerade meine Daten bekommen.
Die Anteilmenge passt.
Die Anteilmenge passt.
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Naja du müßtest das dump haben und dann könntest du das sehen, Öffentlich wirst du es nirgends sehen können, nur die Paar Zahlen die hier genannt wurden...
Boah dazu habe ich wa zu sagen, was ich gleich editieren werde...Hallo Klammgeil-Freunde,
wie Ihr sicherlich schon mitbekommen habt, war wieder mal ein Hacker am Werk und hat versucht, sich an Eurer Plattform auszutoben. Meist handelt es sich dabei um so genannte �cript Kiddies� die Ihre guten Programmierfähigkeiten in illegalen Aktivitäten austoben. Traurig, aber wahr.
Kommen wir zum Wesentlichen meiner News, damit Ihr Euch ein Bild machen könnt, was passiert ist und welche Auswirkungen das Ganze für uns und Euch hat:
Vor ein paar Tagen habe ich eine eMail erhalten, welche, wahrscheinlich über einen Proxy geroutet, aus Liechtenstein kam. In dieser Mail wurde mir mitgeteilt, dass man unsere Datenbank ausgelesen habe und es wurde versucht uns zu erpressen. Man wollte Geld von uns haben, damit die Daten nicht an die Öffentlichkeit gelangen würden.
Nach Absprache zwischen Markus und mir haben wir uns zu dem sicher nachvollziehbaren Ergebnis entschieden, keinen einzigen Euro dafür auszugeben, dass man die von uns illegal gezogenen Daten für sich behält. Zum Einen lässt man sich nicht erpressen, weder als Privatmann noch als Firma, zum Anderen gibt einem das keinerlei Sicherheit, dass danach keine weiteren frechen Forderungen kommen oder die Daten wirklich nicht preisgegeben werden. Was da gemacht wurde ist in höchstem Sinne strafbar und Fällt unter Internetkriminalität.
Noch am gleichen Tage habe ich mit dem ZK50 des BKA in Wiesbaden telefoniert und Markus hat bei der hiesigen Polizei Strafanzeige gestellt. Die Daten der eMails an uns und andere uns bekannte Fakten wurden zur Ermittlung zu Verfügung gestellt und nach Wiesbaden weitergeleitet. Seit schon längerer Zeit gibt es keine vollständige Anonymität mehr im Internet. Ihr seht das ganz gut daran, dass Kinderpornografie bis hin zu ausländischen Anbietern zurückverfolgt werden kann und die Behörden im Zuge von Amtshilfe untereinander sehr kommunikativ geworden sind. Demnach gehe ich stark davon aus, dass auch in unserem Fall der Schuldige ermittelt werden kann. Ich möchte in diesem Zuge erwähnen, dass selbst das Herunterladen dieser MySQL Dump Daten strafbar ist. Ihr verstoßt damit gegen den Datenschutz. Im Zuge der Ermittlungen wird auch das nachverfolgt.
Wie genau das passieren konnte, ist uns selber noch nicht ganz klar. Wir haben Rücksprachen mit dem Provider gehalten und versucht Sicherheitslücken ausfindig zu machen. Eine Möglichkeit wäre, dass unser Provider nach einem Restart des Servers eine Datenbank für den externen Zugriff geöffnet hatte, was nicht hätte sein dürfen. Das alleine kann aber immer noch nicht die Sicherheitslücke verursacht haben, denn unsere Datenbankadministration liegt unter einer Verlinkung, die nur Markus und ich gekannt haben. Demnach ist es weiterhin fraglich, wie der Hacker an den Benutzernamen und das Passwort unserer Datenbank gekommen ist. Vielleicht gibt es Möglichkeiten einen Dump zu machen von fremden Datenbanken.
Da liegt es nahe, dass unsere vermeintlich sichere FWX Version doch nicht so sicher zu sein scheint, wie sie uns damals angepriesen wurde oder aber dass durch Änderungen an Originalscripten eine unbeabsichtigte Lücke entstanden ist. Es ist im Nachhinein auch egal, denn das Kind ist nun in den Brunnen gefallen.
Für den User bedeutet das letztendlich bis dato noch keine Problematik. Zwar konnten ganz offenbar Kontostände und Anteilsmengen ausgelesen werden, trotz allem kann aber kein Dritter Zugang zu einem Userkonto erhalten, weil die Passwörter MD5 verschlüsselt abgelegt werden und zum Login noch das Losepasswort benötigt wird, was wir selber aber GAR NICHT abspeichern.
Letztendlich möchte ich noch das Thema Anteilsmenge ansprechen. Ich hab damals mal in der Shoutbox geschrieben �ir soll der P*mmel abfallen, wenn Markus noch mal Anteile generiert!� Manch einer hat mich ja schon öffentlich zitiert. Dazu stehe ich bis heute. Ich hab Markus damals gesagt, wir DÜRFEN keine Anteile mehr generieren, wenn die User aktiv dazu beitragen, diese zu vernichten, denn das wäre in höchstem Maße unfair. Daran haben wir uns bis heute gehalten. Was NICHT dazu zählt, sind die Anteile, die die Scripte selbstständig machen. Bedeutet, wenn z.B. am JokerSlot auf VMS gespielt wird (mit KGF) und der Slot Anteile auszahlt. Das sind Dinge, die seit langen Zeiten unverändert laufen, mit dem damaligen Hintergrund, dass die Leute mit den Gewinnen auch was anfangen können, die sie auf VMS erwirtschaften. Ich kann definitiv sagen, dass die Menge von 32 Mio Anteilen nicht der Wahrheit entspricht, die nach dem Dump breitgetreten wurde.
Auch, wenn es derzeit unrealistisch klingt, hat die Änderung am Anteilesystem merklich positiven Einfluss auf Klammgeil. Anfangs war es so, dass ein User an Tag 1 seine volle Bonus AA gemacht hat und konnte damit an Tag 2 mit der Ausschüttung erneut die volle Bonus AA bekommen, OHNE selbst eigene Lose investiert zu haben. Klar war das eine feine Sache, aber für die Plattform als Solches auf Dauer nicht tragbar. Mal in klaren Worten: Es bringt nichts, wenn ich jemandem 100 Euro gebe, damit er dann für 100 Euro bei mir einkauft. Am Anfang war es mal so, dass die meisten User ÜBER den geschenkten Wert hinaus aktiv waren, aber es hat sich mit der Zeit dann eingebürgert, dass nur noch DAS verzockt wurde, was es geschenkt gab. Bevor mir jetzt wieder einer das Wort im Mund rumdreht mit dem Spruch: �ie User sind schuld!� das war nicht die MEINE Aussage und da wurde auch etwas völlig aus dem Zusammenhang gerissen, um dem eigenen Missmut Nachdruck zu verleihen. Wir haben ne Menge schlaue Köpfe unter den Usern, die meine Ausführung sicher nachvollziehen können und erkennen, dass dieser Schritt notwendig war. Wir können nicht auszahlen, was wir selber nicht haben. Die Änderung des Anteilesystems ist der richtige Weg Richtung Zukunft.
So, Freunde, ich hab jetzt mal alles zusammengefasst, was mir an Info zu Verfügung stand. Ich hoffe, es schafft etwas mehr Transparenz für Euch. Mir ist klar, dass das Vertrauen in uns mit diesem Vorfall sehr gesunken ist, aber hier ist keiner hingegangen und hat beabsichtigt mit Nachlässigkeit hantiert. Hier sitzen Menschen, genau wie bei Euch, vor dem PC und geben Ihr Bestmögliches, damit Klammgeil sicher ist. Fehler können leider überall passieren und 100 Prozent Sicherheit gibt es nicht im Internet. Das immense Bestreben von Hackern Seitenbetreiber zu ärgern tut hier ein Übriges.
Ich persönlich kann jeden verstehen, der seinen Account bei uns abmeldet, aber das hilft weder UNS weiter, noch unterstützt es die anderen User in irgendeiner Art und Weise. Nebenbei wurde selbst eBay schon mal gehackt. Auch andere Lose-Seiten geben einem keine Garantie, dass alles sicher ist und nichts passieren kann.
Das Nehmen und Geben muss in einem vernünftigen Zyklus ablaufen. Dazu möchte ich noch ergänzen, dass Markus sich definitiv NICHT die Taschen voll gemacht hat, wie uns hier manche unterstellen. Ich kenne Markus seit rund 15 Jahren und ich kenne seine privaten Verhältnisse sehr gut. Es gibt hier kein Leben im Luxus und keine dicken Autos. Unser Firmenwagen ist ein mikriger Diesel, der zudem auch noch ne schreckliche Farbe hat in Biene-Maya-Gelb. *rofl*
Wir müssen hier ganz genauso hart für ein paar Euro arbeiten, wie das jeder andere unter Euch kennen dürfte. Die rosige Wirtschaftslage in Deutschland ist grau geworden und man bekommt nichts mehr geschenkt im Leben.
Zu guter letzt möchte ich noch ein nettes Wort sprechen, was unsere Admins anbelangt. Ihr habt Euch die letzten Tage mehr wie nur einmal böse Worte anhören müssen und habt trotzdem versucht, vernünftig zu argumentieren und ruhig zu bleiben. Die Tätigkeit der Administration erfordert oftmals ein recht dickes Fell und es ist dabei auch mal nötig, klare Worte zu sprechen. Man kann nicht jedem Recht geben und muss den eigenen Standpunkt vertreten können. Ihr macht das alle sehr gut und gebt Euch Mühe. Vielen Dank dafür von meiner Seite aus.
Wer noch Fragen hat, der kann mich gerne persönlich anschreiben in der Technik unter [email protected]. Bitte beschränkt Eure Fragen aber auf sinnvolle Dinge, die diese News betreffen. Alle anderen Sachen gehören per PN an den Support, wie gewohnt.
Jetzt hab ich noch eine ganz persönliche Bitte. Ich habe mir Mühe gegeben, hier alles aufzuzählen was ich an Fakten habe. Bitte nehmt das nun nicht wieder zum Anlass, um im Forum jeden Satz von mir bis ins kleinste Detail zu zerpflücken und mich niederzumachen. Wenn Ihr ständig andere User anstachelt, bringt das keinem von uns auch nur irgendetwas. Es ist Zusammenhalt gefragt, damit es voran gehen kann. Man kann das Fußballspiel nur dann gewinnen, wenn man keine Leute im Team hat, die ständig aufs eigene Tor schießen. Danke.
Ich wünsche Euch allen noch eine schöne restliche Woche und hoffe, der Wettergott ist uns hold und lässt die Sonne etwas scheinen.
LG Matthias
-Spaxs-
Technik
Der Screen der im Umlauf ist, ist ein Fake. Sieht ein blinder mit Krückstock. Just4Info...
MY
Na klar, und deshalb jetzt wieder alle Lemmies in die Startlöcher zum erneuten ran auf KG.
Für mich schlussfolgere ich nur eins aus den News:
Denen geht der Arsch auf Grundeis, weil der EF wohl zusammen schmilzt.
Der Countdown läuft...
#1615660 von Spaxs am 10.06.2010 um 14:36 Uhr [DEL][Melden]
CO-Admin - Onlinegabriel: die anteilsmenge wurde noch NIE preisgegeben. klamm sagt auch nicht die menge der lose.
Der Screen der im Umlauf ist, ist ein Fake. Sieht ein blinder mit Krückstock. Just4Info...
MY
... Am Anfang war es mal so, dass die meisten User ÜBER den geschenkten Wert hinaus aktiv waren, aber es hat sich mit der Zeit dann eingebürgert, dass nur noch DAS verzockt wurde, was es geschenkt gab....

Ich glaube hier liegt ein großes Missverständnis vor lieber Spaxs. Denn mir wurden die Anteile nicht geschenkt. Ich musste die bezahlen!!!
Es wäre nie ein Problem gewesen, wenn nur das Ausgeschüttet worden wäre, was ausgeschütet werden kann!Auch, wenn es derzeit unrealistisch klingt, hat die Änderung am Anteilesystem merklich positiven Einfluss auf Klammgeil. Anfangs war es so, dass ein User an Tag 1 seine volle Bonus AA gemacht hat und konnte damit an Tag 2 mit der Ausschüttung erneut die volle Bonus AA bekommen, OHNE selbst eigene Lose investiert zu haben. Klar war das eine feine Sache, aber für die Plattform als Solches auf Dauer nicht tragbar. Mal in klaren Worten: Es bringt nichts, wenn ich jemandem 100 Euro gebe, damit er dann für 100 Euro bei mir einkauft. Am Anfang war es mal so, dass die meisten User ÜBER den geschenkten Wert hinaus aktiv waren, aber es hat sich mit der Zeit dann eingebürgert, dass nur noch DAS verzockt wurde, was es geschenkt gab. Bevor mir jetzt wieder einer das Wort im Mund rumdreht mit dem Spruch: �ie User sind schuld!� das war nicht die MEINE Aussage und da wurde auch etwas völlig aus dem Zusammenhang gerissen, um dem eigenen Missmut Nachdruck zu verleihen. Wir haben ne Menge schlaue Köpfe unter den Usern, die meine Ausführung sicher nachvollziehen können und erkennen, dass dieser Schritt notwendig war. Wir können nicht auszahlen, was wir selber nicht haben. Die Änderung des Anteilesystems ist der richtige Weg Richtung Zukunft.
Ich möchte in diesem Zuge erwähnen, dass selbst das Herunterladen dieser MySQL Dump Daten strafbar ist. Ihr verstoßt damit gegen den Datenschutz. Im Zuge der Ermittlungen wird auch das nachverfolgt.
und wer unterstützt nun indirekt den Verstoß?....Ihr verstoßt damit gegen den Datenschutz.....
#1615684 Spaxs
.... der dump ist eh draussen, ob als dowload oder per mail zwischen den leuten. das ist gehalten.
....Ihr verstoßt damit gegen den Datenschutz.....