Seite 1 von 1

Falsch Eingeloggt - nur ein Versehen?

Verfasst: 29. April 2008, 19:48
von Helby
Hallo,

was ist denn hier los?

Ich war gerade als VolkerL. eingeloggt. Sind wir gehackt, oder war es nur ein ganz seltsamer Zufall.

Ich habe weder versucht mich einzuloggen, habe nur einen Link von Volker geöffnet und schwupps, schon war ich er.

Hier mein geschriebener Beitrag als Volker:

http://www.spielbox-online.de/phorum4/read.php4?f=1&i=192872&t=192612&

Hat vielleicht irgend jemand (Knut?) eine Erklärung (Außerirdische, Parallelwelten...)?

Helby

[OT] Re: Falsch Eingeloggt - nur ein Versehen?

Verfasst: 29. April 2008, 20:18
von raccoon
> Hat vielleicht irgend jemand (Knut?) eine Erklärung (Außerirdische, Parallelwelten...)?

Gespaltene Persönlichkeiten?

>;)

Re: Falsch Eingeloggt - nur ein Versehen?

Verfasst: 29. April 2008, 21:59
von Volker L.
Helby schrieb:
>
> Hallo,
>
> was ist denn hier los?
>
> Ich war gerade als VolkerL. eingeloggt. Sind wir gehackt,
> oder war es nur ein ganz seltsamer Zufall.
>
> Ich habe weder versucht mich einzuloggen, habe nur einen Link
> von Volker geöffnet und schwupps, schon war ich er.
>
> Hier mein geschriebener Beitrag als Volker:
>
> http://www.spielbox-online.de/phorum4/read.php4?f=1&i=192872&t=192612&
>
> Hat vielleicht irgend jemand (Knut?) eine Erklärung
> (Außerirdische, Parallelwelten...)?
>
> Helby

Zu dem Zeitpunkt, als Du unter meinem Namen geantwortet
hast, war ich selbst wohl noch eingeloggt. Und irgendwie
ist beim Lesen des beitrages dann wohl auch die Session-ID
mit übergeben worden...

...auf jeden Fall verklage ich Dich schonmal wegen Identitätsdiebstahls - Du hörst dann demnächst von meinem Anwalt :-D

Gruß, Volker (hat gerade heute seinen neuen Personalausweis abgeholt)

Re: Falsch Eingeloggt - nur ein Versehen?

Verfasst: 29. April 2008, 22:48
von Heinrich Tegethoff
Hallo Helby,

Nein, aber VolkerL gehört zu den "no Cookie please"-Vertretern. Ich erinnere mich dumpf daran, dass Volker den neuen Registrierungsmechanismus auf No-Cookie-Fähigkeit getestet hat.

Und in diesem Beitrag
http://www.spielbox-online.de/phorum4/read.php4?f=1&i=192871&t=192612&
verwendet Volker einen Link der Art
http://www.spielbox.de/phorum4/read.php4?f=1&i=190266&t=190129&PHPSESSID=ea5ac621458e5bfb5edba826d5a7f30c
mit Session-ID (PHPSESSID) im Link -- schlicht aus der Browser-Adressleiste heraus kopiert. Passiert dies zeitnah zu Volkers Spielbox-Besuch, dann bist Du VolkerL, da die PHPSESSID in der URL Priorität gegenüber Deinem Cookie hat. Und Du zwar nur kurz aber nachhaltig seine Session äh Identiät raubst.

Wobei dies ja kein Raub sein kann, denn Volker hat Dir ja den Link und damit seine Identität geschenkt!

Und: Wer heute den Link anklickt, der wird wegen der abgelaufenen Session des Servers auch leicht einmal ausgeloggt...

Servus,
Heinz

Re: Falsch Eingeloggt - nur ein Versehen?

Verfasst: 30. April 2008, 09:33
von peer
Hi,
Heinrich Tegethoff schrieb:
>
> Wobei dies ja kein Raub sein kann, denn Volker hat Dir ja den
> Link und damit seine Identität geschenkt!

Na hoffentlich hat er Schenkungssteuer bezahlt ;-)

ciao
peer

Re: [OT] Re: Falsch Eingeloggt - nur ein Versehen?

Verfasst: 30. April 2008, 13:29
von Carsten Wesel | FAIRspielt.de
raccoon schrieb:
>
> > Hat vielleicht irgend jemand (Knut?) eine Erklärung
> (Außerirdische, Parallelwelten...)?
>
> Gespaltene Persönlichkeiten?

Aber dann doch nicht freiwillig als VolkerL.

Tse, tse, tse.

Gruß Carsten (der (wie Volker) froh ist, kein Volker zu sein)

RE: Falsch Eingeloggt - nur ein Versehen?

Verfasst: 4. Mai 2008, 12:16
von Jost aus Soest
> ...auf jeden Fall verklage ich Dich schonmal wegen
> Identitätsdiebstahls

Du hast ihm doch selbst deine Session-ID gegeben - also nix mit Diebstahl! :-P :LOL:

Apropos: Dieser Fall macht deutlich, wie die "gefürchteten" Cookies die Sicherheit sogar erhöhen können! Vielleicht solltest du doch (temporäre!) Cookies akzeptieren? ;-)

Bei permanenten Cookies allerdings bin ich selbst übrigens auch sehr vorsichtig - da dürfen nur sehr wenige, ausgesuchte Sites mit meiner Zustimmung zum Speichern rechnen. Es gibt schon so genug Datenkraken in diesem Lande... :roll:

Viele Grüße
Jost aus Soest - www.spielepizza.de - [i]Moderne Spiele aus Italien[/i]