<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
	>
<channel>
	<title>Kommentare zu: Datenleck bei bsmparty.de</title>
	<atom:link href="http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/feed/" rel="self" type="application/rss+xml" />
	<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/</link>
	<description>Politik in der digitalen Gesellschaft.</description>
	<lastBuildDate>Fri, 10 Feb 2012 10:07:04 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Von: abs</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-368104</link>
		<dc:creator>abs</dc:creator>
		<pubDate>Fri, 29 Jan 2010 09:28:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-368104</guid>
		<description>Private Gruppenforen welche nur für Gruppenmitglieder sichtbar sein sollen sind für alle zugänglich. So indiziert google etwa auch das verstecke, vermeintlich nur für BSM-Moderatoren zugängliche Forum http://www.bsmparty.de/forum/kat/12274.

Seit Wochen bekannt, dass es Probleme gibt, für Moderatoren ist die Sache mit einer Sperre des Users erledigt.</description>
		<content:encoded><![CDATA[<p>Private Gruppenforen welche nur für Gruppenmitglieder sichtbar sein sollen sind für alle zugänglich. So indiziert google etwa auch das verstecke, vermeintlich nur für BSM-Moderatoren zugängliche Forum <a href="http://www.bsmparty.de/forum/kat/12274" rel="nofollow">http://www.bsmparty.de/forum/kat/12274</a>.</p>
<p>Seit Wochen bekannt, dass es Probleme gibt, für Moderatoren ist die Sache mit einer Sperre des Users erledigt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jahresrückblick 2009 : netzpolitik.org</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-363254</link>
		<dc:creator>Jahresrückblick 2009 : netzpolitik.org</dc:creator>
		<pubDate>Tue, 22 Dec 2009 14:38:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-363254</guid>
		<description>[...] Datenleck bei bsmparty.de. [...]</description>
		<content:encoded><![CDATA[<p>[...] Datenleck bei bsmparty.de. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Duff</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-354483</link>
		<dc:creator>Duff</dc:creator>
		<pubDate>Tue, 10 Nov 2009 11:18:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-354483</guid>
		<description>Überleg dir mal, wen du Idiot nennst!!!</description>
		<content:encoded><![CDATA[<p>Überleg dir mal, wen du Idiot nennst!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: gary</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-350704</link>
		<dc:creator>gary</dc:creator>
		<pubDate>Mon, 26 Oct 2009 15:20:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-350704</guid>
		<description>@Duff
Danke für die Analyse.

Man hat also aufgrund von Panik nach dem Servereinbruch gleich mal noch von betreiberseite selbst eine Sicherheitslücke eingebaut, indem man die leaked passwords einfach entfernte.

@Kerstin:
&quot;Die Passwörter konnten nur kurz nach dem Datenklau beliebig verändert werden, da bsmparty die webseite umgestellt hat, dh. es wurden die passwörter zurückgestellt und die user konnten dann die passwörter ändern&quot;

Das ist kein Grund und keine Rechtfertigung, sondern ist eher ein Hinweis auf Inkompetenz der Betreibers.
Faszinierend welche Leute heutzutage Server betreiben dürfen...</description>
		<content:encoded><![CDATA[<p>@Duff<br />
Danke für die Analyse.</p>
<p>Man hat also aufgrund von Panik nach dem Servereinbruch gleich mal noch von betreiberseite selbst eine Sicherheitslücke eingebaut, indem man die leaked passwords einfach entfernte.</p>
<p>@Kerstin:<br />
&#8220;Die Passwörter konnten nur kurz nach dem Datenklau beliebig verändert werden, da bsmparty die webseite umgestellt hat, dh. es wurden die passwörter zurückgestellt und die user konnten dann die passwörter ändern&#8221;</p>
<p>Das ist kein Grund und keine Rechtfertigung, sondern ist eher ein Hinweis auf Inkompetenz der Betreibers.<br />
Faszinierend welche Leute heutzutage Server betreiben dürfen&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Daniel</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-350650</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Sun, 25 Oct 2009 19:17:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-350650</guid>
		<description>@Kerstin:

Lieber jemand, der das testet und meldet, als jemand der das heimlich macht und niemanden mitteilt. Die zweiteren sind nämlich diejenigen, die damit dann schlimme sachen anstellen.</description>
		<content:encoded><![CDATA[<p>@Kerstin:</p>
<p>Lieber jemand, der das testet und meldet, als jemand der das heimlich macht und niemanden mitteilt. Die zweiteren sind nämlich diejenigen, die damit dann schlimme sachen anstellen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Kerstin</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-350620</link>
		<dc:creator>Kerstin</dc:creator>
		<pubDate>Sun, 25 Oct 2009 16:37:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-350620</guid>
		<description>Die Passwörter konnten nur kurz nach dem Datenklau beliebig verändert werden, da bsmparty die webseite umgestellt hat, dh. es wurden die passwörter zurückgestellt und die user konnten dann die passwörter ändern, wenn dann so &quot;idioten&quot; wie du Duff das wieder ausnutzen  bist du echt das letzte was rumrennt! 

lg</description>
		<content:encoded><![CDATA[<p>Die Passwörter konnten nur kurz nach dem Datenklau beliebig verändert werden, da bsmparty die webseite umgestellt hat, dh. es wurden die passwörter zurückgestellt und die user konnten dann die passwörter ändern, wenn dann so &#8220;idioten&#8221; wie du Duff das wieder ausnutzen  bist du echt das letzte was rumrennt! </p>
<p>lg</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: m94.5-Netzticker #008: Leistungsschutzrecht &#171; m94.5 Netzticker</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-350618</link>
		<dc:creator>m94.5-Netzticker #008: Leistungsschutzrecht &#171; m94.5 Netzticker</dc:creator>
		<pubDate>Sun, 25 Oct 2009 16:32:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-350618</guid>
		<description>[...] netzpolitik.org: Datenleck bei bsmparty.de [...]</description>
		<content:encoded><![CDATA[<p>[...] netzpolitik.org: Datenleck bei bsmparty.de [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Wochenrückblick 18.10.2009 &#8211; 24.10.2009 &#171; Sikks Weblog</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-350548</link>
		<dc:creator>Wochenrückblick 18.10.2009 &#8211; 24.10.2009 &#171; Sikks Weblog</dc:creator>
		<pubDate>Sun, 25 Oct 2009 08:49:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-350548</guid>
		<description>[...] sind es. Und denen kommt man mit so einem lächerlichen Pass nicht bei.  2009-10-19: Datenverlust Datenleck bei bsmparty.de : netzpolitik.org 130.537 User zeigt bsmparty.de stolz gleich in der obersten Zeile der Startseite an. Rund 130.000 [...]</description>
		<content:encoded><![CDATA[<p>[...] sind es. Und denen kommt man mit so einem lächerlichen Pass nicht bei.  2009-10-19: Datenverlust Datenleck bei bsmparty.de : netzpolitik.org 130.537 User zeigt bsmparty.de stolz gleich in der obersten Zeile der Startseite an. Rund 130.000 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Bits und so #170 (Turbo Boost) &#124; Bits und so</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-350452</link>
		<dc:creator>Bits und so #170 (Turbo Boost) &#124; Bits und so</dc:creator>
		<pubDate>Sat, 24 Oct 2009 16:40:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-350452</guid>
		<description>[...] bei SchülerVZ + bsmparty und [...]</description>
		<content:encoded><![CDATA[<p>[...] bei SchülerVZ + bsmparty und [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Duff</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-350083</link>
		<dc:creator>Duff</dc:creator>
		<pubDate>Thu, 22 Oct 2009 14:41:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-350083</guid>
		<description>@Seppl:

Das weiß ich selber auch, aber die anderen haben es ja gesehen, dass es gegangen ist, weiter muss ich mich nicht rechtfertigen!!!

Hab ja gesagt, dass da was falsch sein muss!!!!

So long.....</description>
		<content:encoded><![CDATA[<p>@Seppl:</p>
<p>Das weiß ich selber auch, aber die anderen haben es ja gesehen, dass es gegangen ist, weiter muss ich mich nicht rechtfertigen!!!</p>
<p>Hab ja gesagt, dass da was falsch sein muss!!!!</p>
<p>So long&#8230;..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: gpkvt</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-349928</link>
		<dc:creator>gpkvt</dc:creator>
		<pubDate>Wed, 21 Oct 2009 20:46:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-349928</guid>
		<description>@keba: echo erzeugt automatisch einen Zeilenumbruch, der an md5sum weitergegeben wird, du bekommst also den md5-Hash für uuuuZEILENUMBRUCH. 

Du musst echo den Zeilenumbruch abgewöhnen (ich glaube echo -n), dann dürfte der Hash passen.</description>
		<content:encoded><![CDATA[<p>@keba: echo erzeugt automatisch einen Zeilenumbruch, der an md5sum weitergegeben wird, du bekommst also den md5-Hash für uuuuZEILENUMBRUCH. </p>
<p>Du musst echo den Zeilenumbruch abgewöhnen (ich glaube echo -n), dann dürfte der Hash passen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Keba</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-349862</link>
		<dc:creator>Keba</dc:creator>
		<pubDate>Wed, 21 Oct 2009 13:14:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-349862</guid>
		<description>Vllt bin ich ja zu doof, aber ein
echo &quot;uuuu&quot; &#124; md5sum ergibt bei mir _nicht_ die zweite md5sum, sondern &quot;14f12199881dd478d7206f2a8699079d&quot;. Entweder will tmto.org nicht, oder ich hab was falsch verstanden. Aber was?</description>
		<content:encoded><![CDATA[<p>Vllt bin ich ja zu doof, aber ein<br />
echo &#8220;uuuu&#8221; | md5sum ergibt bei mir _nicht_ die zweite md5sum, sondern &#8220;14f12199881dd478d7206f2a8699079d&#8221;. Entweder will tmto.org nicht, oder ich hab was falsch verstanden. Aber was?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: seppl</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-349834</link>
		<dc:creator>seppl</dc:creator>
		<pubDate>Wed, 21 Oct 2009 10:18:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-349834</guid>
		<description>@Duff:
Wenn man sich nach dem Hack bei bsm mit dem alten Passwort angemeldet hat, dann kommt ein Fenster wo man aufgefordert wird, dass man sein Passwort ändern soll.

Also wenn das alte Passwort von einem beliebigen User Dir nicht bekannt ist, dann kann man es nicht ändern. Außer Du hast das alte Passwort, dann gehts natürlich...
Da muss wohl bei Dir was falsch gelaufen sein.</description>
		<content:encoded><![CDATA[<p>@Duff:<br />
Wenn man sich nach dem Hack bei bsm mit dem alten Passwort angemeldet hat, dann kommt ein Fenster wo man aufgefordert wird, dass man sein Passwort ändern soll.</p>
<p>Also wenn das alte Passwort von einem beliebigen User Dir nicht bekannt ist, dann kann man es nicht ändern. Außer Du hast das alte Passwort, dann gehts natürlich&#8230;<br />
Da muss wohl bei Dir was falsch gelaufen sein.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Duff</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-349697</link>
		<dc:creator>Duff</dc:creator>
		<pubDate>Tue, 20 Oct 2009 15:57:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-349697</guid>
		<description>@ Daniel Wildfeuer:

Wenn ich mein eigenes PW geändert hätte, würde ich mich nicht wundern! (FI/AE)
Naja haben ja mehr gesehen, dass es gegangen ist!</description>
		<content:encoded><![CDATA[<p>@ Daniel Wildfeuer:</p>
<p>Wenn ich mein eigenes PW geändert hätte, würde ich mich nicht wundern! (FI/AE)<br />
Naja haben ja mehr gesehen, dass es gegangen ist!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Daniel Wildfeuer</title>
		<link>http://netzpolitik.org/2009/datenleck-bei-bsmparty-de/#comment-349643</link>
		<dc:creator>Daniel Wildfeuer</dc:creator>
		<pubDate>Tue, 20 Oct 2009 13:01:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9139#comment-349643</guid>
		<description>@Duff: Bitte sende mir deinen Nicknamen per Mail (support at bsmparty.de), dann prüfe ich diesen Sachverhalt. 

Wobei ich mir das ehrlich gesagt nicht vorstellen kann da man nur an einer Stelle das Passwort ohne Abgleich ändern kann und das ist der aktuelle Loginscreen, der direkt nach dem Login erscheint, dieser bezieht sich auf den aktuellen User. Wahrscheinlich hast du dein eigenes Passwort geändert.</description>
		<content:encoded><![CDATA[<p>@Duff: Bitte sende mir deinen Nicknamen per Mail (support at bsmparty.de), dann prüfe ich diesen Sachverhalt. </p>
<p>Wobei ich mir das ehrlich gesagt nicht vorstellen kann da man nur an einer Stelle das Passwort ohne Abgleich ändern kann und das ist der aktuelle Loginscreen, der direkt nach dem Login erscheint, dieser bezieht sich auf den aktuellen User. Wahrscheinlich hast du dein eigenes Passwort geändert.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
<!-- This Quick Cache file was built for (  netzpolitik.org/2009/datenleck-bei-bsmparty-de/feed/ ) in 0.11197 seconds, on Feb 10th, 2012 at 10:08 am UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 10th, 2012 at 10:38 am UTC -->
