Zitat
Original von DarkLordSilver
Die prüfen das Alter nicht nach, ich hab mich mit 15 angemeldet, mit falschem Jahrgang
Ich bleibe seit dem Test in Stern TV Ebay und Ricardo etc. fern. Die haben da aufgedeckt wie scheisse löchrig Ebay ist von der Sicherheit her. Die kamen da drauf, weil Leute plötzlich für Yachten und Motorräder oder Häuser etc. geboten hatten, obwohl sie das gar nicht waren. Da hat sich einer eingelogt und für die Person für die Sachen geboten. Das Problem ist: Wenn man was ersteigert hat, ist ein Kaufvertrag entstanden und der Verkäufer kann darauf bestehen, dass man den Artikel dann bezahlt, egal ob man dafür geboten hat oder nicht. So geschehen im einen Fall denn sie gebracht hatten: Diese Frau hatte plötzlich 2 Motorräder ersteigert bekommen. Gesamtwert glaube so um die 15000 Euro. Mit einem Besitzer konnte sie es regeln, bzw. der glaubte ihr, dass sie das nicht ersteigert hatte sondern gehackt wurde, dem anderen Besitzer war das scheissegal und sie konnte 10000 Euro abdrücken. Das brutale daran: Im Dezember 04 hatte Stern TV das aufgedeckt, dann haben sie Ebay und nen PC Experte, der das ganze bewiessen hat eingeladen, beide Partien erschienen. Ebay beteuerte da, dass ihnen das Leck bekannt sei und in den nächsten 2-3 Wochen behoben sein werde. Im März dann hat Stern TV zusammen mit dem PC Experten, bzw. Internetexperte, das ganze nochmal getestet und zwar folgendermassen: Der Experte hat ein Angebot erstellt (So kommen die Hacker an deine Daten, sie gegen ein Angebot auf und die die mitbieten haben verloren) und der Experte sass in Zürich, Stern TV waren irgendwo in Deutschland. So, der Experte gab eben ein Angebot auf und Stern TV holte Passanten, die einen Ebay Account hatten von der Strasse, die boten beim Angebot mit. Dann ging es keine 2 Minuten und der Experte gab Stern TV das PW der Passanten durch. Und Stern TV lies verlauten, dass da PWs drunter waren mit Geburtsdaten, wie auch PWs im Stil von AJ4855X,5?!(123), um ein Beispiel aufzuzeigen. Dann hat Stern TV wieder Ebay in die Sendung eingeladen, die wollten aber dazu keine Stellung nehmen. Stern TV wollte dies dann auch noch im Studio beweisen zusammen mit dem Experten. Haben 2 PCs aufgestellt, erstellten vor der Sendung ein Angebot und haben dann während der Aufzeichnung einen Mann und eine Frau aus dem Publikum geholt die einen Ebay-Acc hatten und wollten die mitbieten lassen. Jetzt wusste Ebay aber ja von der Einladung her an welchem Datum die Aufzeichnung war, um welche Zeit und auch, dass der Versuch im Studio stattfinden würde und haben prompt einen Schalter umgelegt, sprich IPs zurückverfolgt und die Angebote blockiert, sprich die 2 Personen konnten gar nicht auf dem Angebot mitbieten. Da man so etwas aber befürchtete hat man den Versuch an den gleichen PCs mit anderen Personen vor der Aufzeichnung auch schon gemacht und dort hat alles geklappt, sprich komischerweise immer wenn Ebay nichts davon wusste, klappte es, das einzige mal wo Ebay davon wusste dass man den Versuch machen würde, klappte es nicht. Der Experte hat auch den Grund genannt für diese Sicherheitslücke: Javascript. Das sei der Bote des Bösen bei Ebay. Das einfachste um die Sicherheitslücke zu schliessen wäre, Javascript abzuschalten, aber das wolle Ebay nicht. Ach ja und es sei nicht so, dass solche Fälle selten seinen, aktuell würden bei jedem 10ten Benutzer von 3. Personen mitgeboten, nur eben meistens für nix tragisches. Von dem her: Lieber in der Zeitung in den Inseraten suchen wenn ich was brauch und die Finger von Ebay und Ricardo lassen.