<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
	>
<channel>
	<title>Kommentare zu: Datenleck bei Ruf-Jugendreisen</title>
	<atom:link href="http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/feed/" rel="self" type="application/rss+xml" />
	<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/</link>
	<description>Politik in der digitalen Gesellschaft.</description>
	<lastBuildDate>Fri, 10 Feb 2012 08:31:35 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Von: whit3h4t</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-367800</link>
		<dc:creator>whit3h4t</dc:creator>
		<pubDate>Wed, 27 Jan 2010 10:47:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-367800</guid>
		<description>ich denke mal die ganze geschichte um die datenlecks, waren intern bestimmt bekannt, wurden aber vernachlässigt. das ganze ausmaß der datenlecks bei RUF-Jugendreisen, wird sich wohl erst in den kommenden wochen zeigen. mittlerweile ist der beitrag über RUF-Jugendreisen ja schon auf platz 2 unter dem KW jugendreisen, direkt hinter ruf.de ... was ja wiederrum bedeutet das sich das thema noch schneller verbreiten wird.</description>
		<content:encoded><![CDATA[<p>ich denke mal die ganze geschichte um die datenlecks, waren intern bestimmt bekannt, wurden aber vernachlässigt. das ganze ausmaß der datenlecks bei RUF-Jugendreisen, wird sich wohl erst in den kommenden wochen zeigen. mittlerweile ist der beitrag über RUF-Jugendreisen ja schon auf platz 2 unter dem KW jugendreisen, direkt hinter ruf.de &#8230; was ja wiederrum bedeutet das sich das thema noch schneller verbreiten wird.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Links 2 &#124; JZDMs Blog</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366982</link>
		<dc:creator>Links 2 &#124; JZDMs Blog</dc:creator>
		<pubDate>Fri, 22 Jan 2010 17:24:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366982</guid>
		<description>[...] Datenleck bei Ruf-Jugendreisen und eine Reaktion von Ruf-Jugendreisen [...]</description>
		<content:encoded><![CDATA[<p>[...] Datenleck bei Ruf-Jugendreisen und eine Reaktion von Ruf-Jugendreisen [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Datenleck bei Ruf-Jugendreisen » Quelle, Daten, Community, Datenbank, Informationen, Jugendlichen » lucaas.de</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366946</link>
		<dc:creator>Datenleck bei Ruf-Jugendreisen » Quelle, Daten, Community, Datenbank, Informationen, Jugendlichen » lucaas.de</dc:creator>
		<pubDate>Fri, 22 Jan 2010 13:47:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366946</guid>
		<description>[...] (via) [...]</description>
		<content:encoded><![CDATA[<p>[...] (via) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: &#187; Sicherheitsleck bei RufInfos zu Jugendreisen: Jugendreise.org</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366889</link>
		<dc:creator>&#187; Sicherheitsleck bei RufInfos zu Jugendreisen: Jugendreise.org</dc:creator>
		<pubDate>Fri, 22 Jan 2010 09:35:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366889</guid>
		<description>[...] Netzpolitik.org &#8211; Datenleck bei Ruf Jugendreisen [...]</description>
		<content:encoded><![CDATA[<p>[...] Netzpolitik.org &#8211; Datenleck bei Ruf Jugendreisen [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: David</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366840</link>
		<dc:creator>David</dc:creator>
		<pubDate>Thu, 21 Jan 2010 17:52:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366840</guid>
		<description>#41: Wie geil. Neusprech @ it&#039;s best. Halleluja.</description>
		<content:encoded><![CDATA[<p>#41: Wie geil. Neusprech @ it&#8217;s best. Halleluja.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: markus</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366825</link>
		<dc:creator>markus</dc:creator>
		<pubDate>Thu, 21 Jan 2010 16:39:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366825</guid>
		<description>@Dingens: Stimmt. Vor allem, wenn man in der Meldung folgendes liest:

&lt;blockquote&gt;Betroffen waren lediglich die Profildaten der Community-Nutzer, die weder Anschrift, Telefonnummer, Reisedaten oder Kontoverbindungen enthalten. Bei diesen Aktivitäten waren zu keinem Zeitpunkt unsere aktuellen Kunden- oder Buchungsdaten in Gefahr bzw. betroffen.&lt;/blockquote&gt;

Da hilft ein Blick auf die andere Seite der Wahrheit in Form einer Heise-Security-Meldung, die heute ein Update in der Geschichte brachte: http://www.heise.de/security/meldung/Weiteres-Datenleck-bei-Ruf-Jugendreisen-910018.html

&lt;blockquote&gt;Der Reiseveranstalter Ruf-Jugendreisen hatte nicht nur Sicherheitsprobleme mit seiner Online-Community, sondern auch in seinem Buchungssystem. Durch Angabe einer einfachen URL mit einer gültigen System-ID war es für jedermann möglich, ohne Login die Buchungsreservierungen einzusehen, wie heise Security in einem kurzen Test mit mehreren Buchungen nachvollziehen konnte.&lt;/blockquote&gt;</description>
		<content:encoded><![CDATA[<p>@Dingens: Stimmt. Vor allem, wenn man in der Meldung folgendes liest:</p>
<blockquote><p>Betroffen waren lediglich die Profildaten der Community-Nutzer, die weder Anschrift, Telefonnummer, Reisedaten oder Kontoverbindungen enthalten. Bei diesen Aktivitäten waren zu keinem Zeitpunkt unsere aktuellen Kunden- oder Buchungsdaten in Gefahr bzw. betroffen.</p></blockquote>
<p>Da hilft ein Blick auf die andere Seite der Wahrheit in Form einer Heise-Security-Meldung, die heute ein Update in der Geschichte brachte: <a href="http://www.heise.de/security/meldung/Weiteres-Datenleck-bei-Ruf-Jugendreisen-910018.html" rel="nofollow">http://www.heise.de/security/meldung/Weiteres-Datenleck-bei-Ruf-Jugendreisen-910018.html</a></p>
<blockquote><p>Der Reiseveranstalter Ruf-Jugendreisen hatte nicht nur Sicherheitsprobleme mit seiner Online-Community, sondern auch in seinem Buchungssystem. Durch Angabe einer einfachen URL mit einer gültigen System-ID war es für jedermann möglich, ohne Login die Buchungsreservierungen einzusehen, wie heise Security in einem kurzen Test mit mehreren Buchungen nachvollziehen konnte.</p></blockquote>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dingens</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366818</link>
		<dc:creator>Dingens</dc:creator>
		<pubDate>Thu, 21 Jan 2010 15:50:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366818</guid>
		<description>Wahrheit hat immer mindestens zwei Seiten. Die von RUF sieht so aus: http://www.jugendreise-news.de/2010/01/ruf-verbessert-sicherheitsstandards/</description>
		<content:encoded><![CDATA[<p>Wahrheit hat immer mindestens zwei Seiten. Die von RUF sieht so aus: <a href="http://www.jugendreise-news.de/2010/01/ruf-verbessert-sicherheitsstandards/" rel="nofollow">http://www.jugendreise-news.de/2010/01/ruf-verbessert-sicherheitsstandards/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Checkit</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366757</link>
		<dc:creator>Checkit</dc:creator>
		<pubDate>Wed, 20 Jan 2010 21:10:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366757</guid>
		<description>#22:

Könnte es eventuell auch sein dass diese die Seite nur aus dem netz nehmen, genommen haben, weil die News aktuell an erster Stelle steht/stand. Die User die diese News gelesen haben klicken auf einen beigefügten Link oder suchen in Google nach dieser Firma, da ihr Interesse geweckt worden ist. Schade, Seite nicht erreichbar. Dann hab ich wohl pesch gehabt. 2 Tage später ist die News bei den meisten wieder in vergessenheit geraten, somit kann der natürliche Wahnsinn der Internetseite weitergehen.

Ich zumindest kenne niemanden der sich News für mehrere Tage speichert, nur um eine dubiose Seite ansurfen zu können...</description>
		<content:encoded><![CDATA[<p>#22:</p>
<p>Könnte es eventuell auch sein dass diese die Seite nur aus dem netz nehmen, genommen haben, weil die News aktuell an erster Stelle steht/stand. Die User die diese News gelesen haben klicken auf einen beigefügten Link oder suchen in Google nach dieser Firma, da ihr Interesse geweckt worden ist. Schade, Seite nicht erreichbar. Dann hab ich wohl pesch gehabt. 2 Tage später ist die News bei den meisten wieder in vergessenheit geraten, somit kann der natürliche Wahnsinn der Internetseite weitergehen.</p>
<p>Ich zumindest kenne niemanden der sich News für mehrere Tage speichert, nur um eine dubiose Seite ansurfen zu können&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Aktuelle Links (gespeichert vom 17.01.2010 bis zum 20.01.2010) &#171; Der Webanhalter</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366728</link>
		<dc:creator>Aktuelle Links (gespeichert vom 17.01.2010 bis zum 20.01.2010) &#171; Der Webanhalter</dc:creator>
		<pubDate>Wed, 20 Jan 2010 15:08:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366728</guid>
		<description>[...] Datenleck bei Ruf-Jugendreisen : netzpolitik.org &#8211; 19.01.2010  &quot; [...]</description>
		<content:encoded><![CDATA[<p>[...] Datenleck bei Ruf-Jugendreisen : netzpolitik.org &#8211; 19.01.2010  &quot; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sicherheitsexperten decken Datenleck bei Ruf-Jugendreisen auf</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366714</link>
		<dc:creator>Sicherheitsexperten decken Datenleck bei Ruf-Jugendreisen auf</dc:creator>
		<pubDate>Wed, 20 Jan 2010 12:45:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366714</guid>
		<description>[...] einer Woche seien den Betreibern des Blogs Netzpolitik.org entsprechende Hinweise auf das Datenleck zugegangen. Hierauf habe Netzpolitik.org die Firma Ruf-Jugendreisen kontaktiert, [...]</description>
		<content:encoded><![CDATA[<p>[...] einer Woche seien den Betreibern des Blogs Netzpolitik.org entsprechende Hinweise auf das Datenleck zugegangen. Hierauf habe Netzpolitik.org die Firma Ruf-Jugendreisen kontaktiert, [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Malte Landwehr</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366711</link>
		<dc:creator>Malte Landwehr</dc:creator>
		<pubDate>Wed, 20 Jan 2010 11:04:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366711</guid>
		<description>Eine solche Datenlücke ist natürlich besonders für ein Unternehmen, welches sich an Jugendliche richtet, sehr blamabel. Aber ganz ehrlich: Wer Passwörter im Klartext speichert hat es nicht anders verdient.</description>
		<content:encoded><![CDATA[<p>Eine solche Datenlücke ist natürlich besonders für ein Unternehmen, welches sich an Jugendliche richtet, sehr blamabel. Aber ganz ehrlich: Wer Passwörter im Klartext speichert hat es nicht anders verdient.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: David</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366705</link>
		<dc:creator>David</dc:creator>
		<pubDate>Wed, 20 Jan 2010 10:19:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366705</guid>
		<description>#33: Nach deiner Analogie würde dann der, der den Schlüssel abzieht und dir freundlicherweise vorbeibringt, beschimpft als Schlüsseldieb und mit Anwälten bedroht. Wenn das deine Vorstellung von einer anständigen Welt ist, hoffe ich, daß sie in einem Paralleluniversum real wird.</description>
		<content:encoded><![CDATA[<p>#33: Nach deiner Analogie würde dann der, der den Schlüssel abzieht und dir freundlicherweise vorbeibringt, beschimpft als Schlüsseldieb und mit Anwälten bedroht. Wenn das deine Vorstellung von einer anständigen Welt ist, hoffe ich, daß sie in einem Paralleluniversum real wird.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: David</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366703</link>
		<dc:creator>David</dc:creator>
		<pubDate>Wed, 20 Jan 2010 10:13:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366703</guid>
		<description>#22: Graustufen hin, schwarzweiß her: Das wirkliche Problem ist, daß Firmen - systembedingt - nach dem größten (vermeintlichen, für sie erkennbaren, etc.) Leistungsumfang zum kleinstmöglichen Preis suchen. Wenn es dann noch um ein Thema geht, von dem sie keine Ahnung haben (was in der Regel speziell auf IT-Themen zutrifft), führt das automatisch dazu, daß nicht der Dienstleister den Zuschlag erhält, der erfahren ist und weiß, daß gute Software nach dem Eisbergschema gemacht wird (sichtbares Frontend ist dabei die Spitze, im Stillen gut laufendes System der Rest), sondern jemand, der 1. billig ist, 2. zusagt daß das ganze, egal wie unrealistisch das ist, nächste Woche fertig ist (bekanntlich muß es ja grundsätzlich schnell gehen, man will dem Wettbewerb ja nicht nachrennen), 3. die schönsten Powerpointfolien und den größten Bullshitbingo-Pokal hat.

Versuch mal, irgendsoner Reisebude, die &quot;ne tolle Community Site&quot; haben will, im Verkaufsgespräch zu sagen &quot;nein. Frühestens in sechs Wochen, nicht für den Preis, nicht mit dem Funktionsumfang, aber dafür so sicher wie es nur geht&quot;. Die lachen dich aus. Dann lieber später um sich beißen und wen auch immer hängen und evtl. noch ne schöne Neusprech-Pressemitteilung rauskleckern.

Selbst oft genug erlebt, und zwar auch in richtig großer Firmen, die eigentlich sogar Ahnung von diesen Sicherheitsthemen haben SOLLTEN (und dann aber auch erwartungsgemäß aufs Maul geflogen sind).</description>
		<content:encoded><![CDATA[<p>#22: Graustufen hin, schwarzweiß her: Das wirkliche Problem ist, daß Firmen &#8211; systembedingt &#8211; nach dem größten (vermeintlichen, für sie erkennbaren, etc.) Leistungsumfang zum kleinstmöglichen Preis suchen. Wenn es dann noch um ein Thema geht, von dem sie keine Ahnung haben (was in der Regel speziell auf IT-Themen zutrifft), führt das automatisch dazu, daß nicht der Dienstleister den Zuschlag erhält, der erfahren ist und weiß, daß gute Software nach dem Eisbergschema gemacht wird (sichtbares Frontend ist dabei die Spitze, im Stillen gut laufendes System der Rest), sondern jemand, der 1. billig ist, 2. zusagt daß das ganze, egal wie unrealistisch das ist, nächste Woche fertig ist (bekanntlich muß es ja grundsätzlich schnell gehen, man will dem Wettbewerb ja nicht nachrennen), 3. die schönsten Powerpointfolien und den größten Bullshitbingo-Pokal hat.</p>
<p>Versuch mal, irgendsoner Reisebude, die &#8220;ne tolle Community Site&#8221; haben will, im Verkaufsgespräch zu sagen &#8220;nein. Frühestens in sechs Wochen, nicht für den Preis, nicht mit dem Funktionsumfang, aber dafür so sicher wie es nur geht&#8221;. Die lachen dich aus. Dann lieber später um sich beißen und wen auch immer hängen und evtl. noch ne schöne Neusprech-Pressemitteilung rauskleckern.</p>
<p>Selbst oft genug erlebt, und zwar auch in richtig großer Firmen, die eigentlich sogar Ahnung von diesen Sicherheitsthemen haben SOLLTEN (und dann aber auch erwartungsgemäß aufs Maul geflogen sind).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Parse</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366699</link>
		<dc:creator>Parse</dc:creator>
		<pubDate>Wed, 20 Jan 2010 09:29:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366699</guid>
		<description>Immerhin, wenn ich meine Bürotür nicht abschließe und jemand die wichtigen und in meinem Fall - datenschutzrelevanten Unterlagen - klaut, werde ich entlassen und mein Ruf ist ruiniert, in einem Jahr kann ich harzen. 
Wenn ich meine Haustür offen stehen lasse, bezahlt die Versicherung den Diebstalsschaden nicht. Das nennt man Mitverantwortung.</description>
		<content:encoded><![CDATA[<p>Immerhin, wenn ich meine Bürotür nicht abschließe und jemand die wichtigen und in meinem Fall &#8211; datenschutzrelevanten Unterlagen &#8211; klaut, werde ich entlassen und mein Ruf ist ruiniert, in einem Jahr kann ich harzen.<br />
Wenn ich meine Haustür offen stehen lasse, bezahlt die Versicherung den Diebstalsschaden nicht. Das nennt man Mitverantwortung.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dirk</title>
		<link>http://netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/#comment-366693</link>
		<dc:creator>Dirk</dc:creator>
		<pubDate>Wed, 20 Jan 2010 08:42:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=10940#comment-366693</guid>
		<description>@Parse: Was ist das denn für eine Logik? Nur weil jemand seinen Autoschlüssel hat stecken lassen klaust du das Auto? Weil jemand seine Haustür nicht abschließt brichst du ein? Keine Frage, das Leck ist peinlich und gehört geschlossen, aber nur weil Lücken da sind heißt es nicht, dass man diese ausnutzen kann. Und im Übrigen sind IMMER Lücken vorhanden, man muss halt nur lange genug danach suchen...</description>
		<content:encoded><![CDATA[<p>@Parse: Was ist das denn für eine Logik? Nur weil jemand seinen Autoschlüssel hat stecken lassen klaust du das Auto? Weil jemand seine Haustür nicht abschließt brichst du ein? Keine Frage, das Leck ist peinlich und gehört geschlossen, aber nur weil Lücken da sind heißt es nicht, dass man diese ausnutzen kann. Und im Übrigen sind IMMER Lücken vorhanden, man muss halt nur lange genug danach suchen&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
<!-- This Quick Cache file was built for (  netzpolitik.org/2010/datenleck-bei-ruf-jugendreisen/feed/ ) in 0.12299 seconds, on Feb 10th, 2012 at 8:49 am UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 10th, 2012 at 9:19 am UTC -->
