Zaiendo Wir sind die Community


Neueste Ankündigungen:
Zaiendo.de ist auf FaceBook und Youtube.

Witz des Tages:
"Würden Sie meine Tochter auch heiraten, wenn sie kein Geld hätte?" "Natürlich!" "Dann wird nichts draus. Dummköpfe kann ich in meiner Familie nicht gebrauchen."

Teilen auf:
Twitter Facebook Stumble Upon Delicious Google

Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
WARNUNG vor SchuelerVZ, StudiVZ - Unsicher!
#1
EDIT:
Die im folgenden beschriebenen Sicherheitsmängel wurden behoben Wink

Ich möchte hier alle Benutzer ausdrücklich vor einer Sicherheitslücke von Schuelervz und Studivz warnen!
Alle Bilder, die ihr hochladet, können OHNE REGISTRIERUNG eingesehen werden, es funktioniert auch wenn ihr nicht eingeloggt seid!
Die Macher von SVZ werben stets dafür dass man ja sicher sei, man kommt nur mit Einladung rein, man muss sich jedes Mal einloggen etc.

Aber die Bilder, die stehen unverschlüsselt und ungesichert im Netz!

Ich gebe euch nun einfach mal ein Beispiel, eines meiner Bilder im Schuelervz: LINK

Und nun der direkte Link zum Bild:
LINK
Ich kann das Bild sogar hier direkt anzeigen:
[Bild: 6-cebb77cfde20230a5cff838ddd07c527.jpg]

Wie findet man den Bildlink?
Einfach im Quellcode suchen nach:
Code:
<div id="PhotoContainer"><img src="http://img-a2.pe.imagevz.net/photo9/2b/98/11bbebcc6cd158f6658943c4ca7f/6-cebb77cfde20230a5cff838ddd07c527.jpg" alt="" onload="this.parentNode.style.width=this.width+'px';" oncontextmenu="return false;"/></div>

Die Domain imagevz.net verlinkt übrigens auf studivz.net

Wenn man bereits so einfach an die Bilder herankommt ist kein Schutz gegeben, auch nicht vor Crawlbots und ähnlichen fiesen Tricks.

Daraus folgt für mich -> Schueler- und StudiVZ Bilder sind nicht so sicher wie immer angenommen.

Die Warnung wurde bereits an das Schuelervz-Team weitergeleitet.
Lennart
[Bild: zaiendosig.php]
Antworten
#2
Naja, "private" Bilder sollte man sowieso nicht ins Internet stellen. Das Internet war schon immer eine unsichere Zone, das wird sich auch so bald kaum ändern...
[Bild: signatur-streifenhoernchen.png]
Antworten
#3
Es gibt sogar Seiten im Internet, in denen man den Link zum SVZ Album eingeben kann und es wird das komplette Album auf dem PC gespeichert, also auf gar keinen Fall private Bilder reinstellen die nicht JEDER sehen soll
Alle Rechtschreibfehler sind gewollt und dienen der allgemeinen Belustigung.
[Bild: sysp-94196.gif]
Antworten
#4
Ich habe da noch nie ein einziges Bild hochgeladen, das Problem ist, dass andere Leute Bilder reinstellen.
I'm sorry, Dave. I'm afraid I can't do that.
Antworten
#5
Mal ganz ehrlich, wer hat von euch denn gedacht, das wäre sicher? Die haben ja nichtmal https oder so was...
[Bild: signatur-streifenhoernchen.png]
Antworten
Registriere dich (kostenlos) um diese Werbung zu verbergen.
#6
Es denken jede Menge Leute Wink
Dass es unsicher ist war mir klar, aber dass es so lausig gesichert ist - das überrascht mich doch Wink

Die Antwort von SchuelerVZ steht übrigens weiterhin aus.
[Bild: zaiendosig.php]
Antworten
#7
besteht bei schueler.cc das gleiche Problem?
Antworten
#8
Kann ich nicht sagen, bin nicht angemeldet.
Guck doch mal in den Quelltext eines Bildes ob du da den absoluten Bildpfad findest.
[Bild: zaiendosig.php]
Antworten
#9
Ein Grund mehr für mich sich da nicht anzumelden Wink
WEBMASTER- Wir rocken das Internet!
Knuddel euch alle ganz doll! [Bild: sascia_sig.gif]
Antworten
#10
Ich bin dort eh nicht angemeldet Wink
Ich bin im Chat, meines Radiosender drin.

Wer will kann mein Profil mal angucken Big Grin
http://www.spin.de/hp/cool_K/
Signaturbild zu groß. Daher gelöscht. Das Forenteam Smile
Antworten
Werbeagentur gesucht? PRinguin, die Digitalagentur. Für Web Entwicklung und Online Marketing.
Registriere dich (kostenlos) um diese Werbung zu verbergen.


Möglicherweise verwandte Themen...
Thema Verfasser Antworten Ansichten Letzter Beitrag
  SchuelerVZ macht dicht Lennart 2 2.255 10.04.2013, 21:07
Letzter Beitrag: 2fast4u
  [Vorstellung] youhavedownloaded.com - Torrents sind unsicher Lennart 5 16.605 14.12.2011, 19:42
Letzter Beitrag: Ben Jäger

Verlinke dieses Thema:

Teile es auf:
Twitter Facebook Stumble Upon Delicious Google GMail LinkedIn



Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste