• Bitte schaltet eure Ad Blocker aus. SLinfo kann nur betrieben werden, wenn es durch Werbung Einnahmen erzielt. Vielen Dank!!
  • Wir freuen uns, wenn du dich in unserem Forum anmeldest. Bitte beachte, dass die Freigabe per Hand durchgeführt wird (Schutz vor Spammer). Damit kann die Freigabe bis zu 24 Stunden dauern.
  • Wir verwenden Cookies, um Inhalte und Anzeigen zu personalisieren, Funktionen für soziale Medien anbieten zu können und die Zugriffe auf unsere Website zu analysieren. Sie geben Einwilligung zu unseren Cookies, wenn Sie unsere Webseite weiterhin nutzen.

Paranoia in SL

Kein Bär, nichtmal nen kleiner. :)

Habe meine guten Gründe weswegen ich LL's Getue um deren Sicherheit keinen Meter über den Weg traue. Wildfremde Menschen die mein Inventory kannten, sich laut Map nicht auf der Sim [libary:f3e45bab50]Abk. [Simulator] ist eine [Insel] oder größte zu kaufende [Landeinheit]. Eine [Sim] kostet ca. 1500 US-$ und monatl. Kosten von ca. 280 US-$[/libary:f3e45bab50] befanden, meinen Kontostand etc. kannten, waren ziemlich spannend.

Und wie einfach es ist jemanden einen Account zu klauen zeigt doch nur, wie wahnsinnig sicher das ganze gehandhabt wird. :) Mein Account Secks Sideways wurde genau auf die Art und Weise geklaut.

Netfreak, meine Beweise waren für mich da. :) Wurde mir eigens vorgeführt, dass man meine IMs lesen konnte. Wurden für jeden sichtbar und mit meiner Zustimmung in den Channel kopiert.
 
Arica Storaro schrieb:
Und wie einfach es ist jemanden einen Account zu klauen zeigt doch nur, wie wahnsinnig sicher das ganze gehandhabt wird. :) Mein Account Secks Sideways wurde genau auf die Art und Weise geklaut.

Irgendwann mal mit einem inoffiziellen Client eingeloggt, oder von einer inoffiziellen Webseite? Oder wird dein Email Account ausspioniert?

Bei Verdacht sofort Password ändern!
 
Dann nimm doch mal den normalen Viewer und nicht immer dieses Submission-Zeugs :)

(EDIT: Da waren andere mal wieder schneller mit der Idee)
 
Leonhardo Regenbogen schrieb:
Arica Storaro schrieb:
Und wie einfach es ist jemanden einen Account zu klauen zeigt doch nur, wie wahnsinnig sicher das ganze gehandhabt wird. :) Mein Account Secks Sideways wurde genau auf die Art und Weise geklaut.

Irgendwann mal mit einem inoffiziellen Client [libary:07bf6ac81f][Software], welche auf dem eigenen Rechner installiert wird. Der [SecondLife]-[Client] ist zum [spielen] erforderlich.[/libary:07bf6ac81f] eingeloggt, oder von einer inoffiziellen Webseite? Oder wird dein Email Account ausspioniert?

Bei Verdacht sofort Password ändern!

Nein, wie gesagt. Ein Anruf bei LL genügt. Du kriegst Fragen gestellt die sich auf dein Inventar beziehen, oder auf deine Freundesliste. Zum Beispiel: " Tell me threee friends of yours who's name start with an A". Oder: "Tell me three suits that you have in your inventory." Oder: "How many money, more or less, do you have on your account?".

Bekloppterweise alles Fragen die man easy beantworten kann, wenn man denjenigen etwas besser kennt.

Mona... wieso zum Teufel sollte ich meinen eigenen Freund an LL verpfeifen, nur weil er es theoretisch kann? :roll: Und davor, klar wurde einer gesendet. ^.^

Andere Viewer habe ich noch nie genutzt und werde ich nie, Geld von außerhalb kaufe ich nicht.
 
Warum du deinen Freund verpfeifen solltest? Vielleicht nicht ihn direkt, aber wenn das so zutrifft, dann ist SL in Gefahr und du musst handeln. SL schaut auf dich, du bist am Zug.

Wenn eh jede IM abgehört werden kann, dann wird da sich keiner mehr einloggen wollen - nach dem Motto: "Ich vertraue dieser Firma Geld an und die kriegen das noch nichtmal auf den Kreis die IMs zu schützen?".

Oder?
 
Eves Sinister schrieb:
Dann nimm doch mal den normalen Viewer und nicht immer dieses Submission-Zeugs :)

(EDIT: Da waren andere mal wieder schneller mit der Idee)


Falls du den Restraint Life Viewer von Marine Kelley meinst:

Das ist ein ganz normaler Viewer, bei dem lediglich ein paar Menus unter bestimmten Umständen deaktiviert sind, und der erlaubt auch nicht das Auslesen von IM. Die IM werden nur geblockt und mit einer Standard-Antwort beantwortet wenn das so eingestellt ist.
Der Sourcecode für diesen Viewer ist offen (und nicht nur weil LL das so will, sondern damit da auch andere weiterentwickeln und fehler finden können...) und die Binaries, die Marine anbietet, wurden mit diesem Source erzeugt, da gibts genügend, die das merken würden wenn da noch ein Trojanier drin wär, eben weil sie die binaries genau unter die Lupe nehmen.


Abgesehen davon:

IM funktioniert nebenbei im Prinzip über Email, d.h. in jedem Sim ist ein Mailserver, an den man die IM direkt schickt.
Der Sim schaut im Dataserver nach wo sich der Empfänger befindet und schickt die IM dann an den entsprechenden Sim bzw. das Offline-Relay, und da wird dann die IM ausgeliefert.
Um IM auszulesen muss man also entweder in den Dataserver oder in den SIM einbrechen und dort den Netzwerkverkehr mithören und Filtern.
Die IM wird aber nicht direkt von Agent zu Agent gesendet.
Chat kann abgehört werden, da dieser vom Agent an den Sim und von diesem an alle Objekte und Agents in chatreichweite gesendet wird.


Das Inventory selbst liegt zum einen im Dataserver und zum anderen in der Agent Database und dann noch in der Central Database.
Um an ein fremdes Inventory zu kommen muss man da in diese Server einbrechen.

Den Kontostand kennt nur dein Viewer und die Central Database.


Alles in allem halte ich es für äußerst unwahrscheinlich, dass da wer fremde IM einfach so abhören kann, die Freund auf der Map sehen kann usw.

Aber: Wenn du sagst dass es ein Freund von dir war, dann kann der entweder deinen Account über ein schwaches Passwort oder die von dir besagte Vorgehensweise bekommen haben - oder, was ich für viel wahrscheinlicher halte - du hast einen Trojaner auf dem Rechner über den der Täter deinen Netzwerkverkehr mithören könnte.

Gleichzeitig den Account 2 mal anmelden geht nämlich nicht, da macht der Loginserver nicht mit.

Und die Kommunikation zwischen SL und viewer ist normalerweise nicht verschlüsselt.

Das blöde an "Custom Trojanern" ist, dass kein Virenscanner die findet.
Die können nämlich nur Viren und Trojaner finden, die sie kennen.
Und Personal Firewalls (wie etwa die Windows-Firewall, Zonealarm, usw.) bieten keine Sicherheit, da sie eben auf dem Rechner laufen, auf dem der Trojaner aktiv ist. Also kann der sie auch möglicherweise einfach umgehen.
 
... wobei ich mich auch frage, warum diese Überschlauen und Superhacker ihr Wissen nicht so einsetzen, daß sie selbst etwas davon haben? Für das exklusive Reporten von Exploits gibt es Geld. Und wenn er der Überhammer schlechthin in Sachen SL-Programmierung ist, warum steht er nicht auf der Gehaltsliste von LL?!
 
Ich hatte den Verdacht mit einem Trojaner auch als erstes. Allerdings haben wir das Ganze dann mal versucht indem wir quasi einen meiner Alts gebraucht haben, eine Bekannte rief dort an und beantwortete derartige Fragen, und flupps..mein Account gehörte ihr. Ging zimelich fix, alles in allem etwa 20 Minuten plus Wartezeit.

Computerfreaks sind ein komisches Völkchen. ^.^ Ich weiß nur noch dass ich äußerst irritiert war, dass diese unbekannte Person soviel über mein Inventory etc. pp. wusste. Habe danach Arica zu meinem Main gemacht und getranst was sich transen ließ.
 
nun hör endlich mal auf uns hier die Taschen so voll zu hauen. sonst glaubt noch jemand diese Märchengeschichten. mein gott nochmal, das ist nicht mehr zum aushalten :evil: :roll:
 
Ich kenn übrignes jemanden, dessen Kumpel kann sich in SLüber den Sim-Server in den God-Mode hacken, dein Account sperren, deine Festplatte löschen und vorher noch über deinen Rechner aus dein RL-Online-Bankkonto leerräumen. Habe ich selbst neulich mitangesehen, großes Indianer-Ehrenwort! Darf natürlich nicht genau preisgeben, wie es funktioniert, sind ja immerhin Kumpels.

Für Interessierte schmeiß ich aber hier mal den Hexdump von Netzwerk-Paketen in den Raum, hier, da seht ihr's, der Beweis!

DE AD BE EF 00 00 89 45 F4 0F BE 87 E8 00 00 00 ..Ø...‰Eô.¾‡è...
4B 6F 6E 74 6F 2D 44 61 74 65 6E 20 45 7A 69 61 Konto-Daten Ezia
6E 20 45 63 6B 73 6F 6C 87 50 00 3C 02 74 15 0F n Ecksol‡P.<.t..
BE 97 E8 00 00 00 8B 0D EC 87 50 00 3C 03 74 04 ¾—è...‹.ì‡P.<.t.
57 65 72 20 64 61 73 20 6C 69 65 73 74 2C 20 69 Wer das liest, i
73 74 20 73 65 6C 62 65 72 20 73 63 68 75 6C 64 st selber schuld
20 3A 70 00 00 8B 45 F4 8B 40 04 48 33 D2 8A 99 :p..‹Eô‹@.H3ÒŠ






[/satire]
 
Ezian Ecksol schrieb:
Ich kenn übrignes jemanden, dessen Kumpel kann sich in SLüber den Sim-Server in den God-Mode hacken, dein Account sperren, deine Festplatte löschen und vorher noch über deinen Rechner aus dein RL-Online-Bankkonto leerräumen. Habe ich selbst neulich mitangesehen, großes Indianer-Ehrenwort! Darf natürlich nicht genau preisgeben, wie es funktioniert, sind ja immerhin Kumpels.

Hör auf, ich kann nicht mehr! :D
smile00004.jpg
 
Erst antwort "Dann mach doch"... es passiert nix..

Und ganz ehrlich... der Profi arbeitet still und leise... und prahlt nicht damit, weil er genau doch weiss, das wenn er damit an den falschen gerät sein Acc weg ist..

Nicht weil er es nicht kann, aber es könnten Leute als Bedrohen sehen....
 
Sag mal Ezian,

ist dein Freund dann auch Schuld daran, das mein Video-Recorder immer falsch programmiert ist. Er könnte doch dann auch meine Fritz-Box beeinflussen, die dann ein Signal an die Fernbedienung schickt......

fragt sich: Doc
 
Ezian Ecksol schrieb:
Ich kenn übrignes jemanden, ...

DE AD BE EF 00 00 89 45 F4 0F BE 87 E8 00 00 00 ..Ø...‰Eô.¾‡è...

Dead Beef ist der Alt vom Freund von Hack Beef einem Fan von Meat Loaf, der in seiner Freizeit Kaffee HAG trinkt und hag(ck)t.
Nehmt euch in acht vor solchen Hacks, Leute. Trinkt keinen Kaffee vor eurem Computer wenn ihr solche Posts lest.

Sonst geht es euch wie mir, mich hat abrupt der Zwerch Fell Hack befallen, jezz is meine Tasdatur vojjer Kaffffffffffffffffeeeeeeeeeeee

LG
Tina
 
hammer was so einige hie ablassen um ihr bild auf slinfo zu sehn ......
oder ist es einfach naiv ------
oder ist ihr acc gehackt und sie schreibt das garnicht ---
mmmmmmm


ich lach mich wech ........

muste edit machen war doch zu herbe . mus ja angst haben das ihre freunde kommen un meine Ina verhaun oder belauschen ( lol dan haben se rote ohren )
 

Users who are viewing this thread

Zurück
Oben Unten