[Feedback] Hardwareluxx 4.0 Forum

das wird wärmer, das ist Re-Authorize und als Zwang korrekt :).
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
ABER sind Daten vom Luxx abhanden gekommen. Oder waren die Nutzer so ignorant die gleiche Adresse und Passwort andernorts auch zu verwenden und DIESE sind abhanden gekommen?
Dann kann das Lux team ja wirklich nichts dafür.
Lies dich mal ein.
Als Betreiber der Plattform haftet, mit ziemlicher Sicherheit, das Luxx für den Verlust personenbezogener Daten der auf dieser entsteht, wozu auch Email Adressen zählen.

Wenn die User dann noch sensible Daten per PN tauschen und dann aufgrund eines Identitätsdiebstahls weitere Daten abhanden kommen IST DAS (RECHTLICH) EIN PROBLEM.

egal ob älterer, neuer oder drei mal gerührter leak.
Kann mir kaum vorstellen, dass das nicht so ist.

Außer man argumentiert, dass hier niemand mit seinem klarnamen unterwegs ist.
Außer @Holzmann.

Aber da bin ich kein Jurist.
Aber ne Mailadresse gehört dann dennoch in die Kategorie personenbezogen.
Das darf das Luxx alles zweckgebunden verarbeiten.
Gehen die Informationen flöten...Hat man nicht genug gegen den Verlust getan.

Das mit dem Kennwort. Ok.
Ja wird sich hier aufgeregt.

Das mit den Daten ist erheblicher.

Es sind hier User die auf das Thema mit den geklauten Accounts hinweisen.
Vom luxx kein Wort dazu.

Das ist bedenklich und hat ein geschmäckl.

Das mag unliebsam sein, sry wenn ich das breit trete.
Aber ist ein ernstes Thema.
@dbode @King Bill

Man sollte das klar stellen.
Das mag nach Zitat King Bill „klar“ sein, aus der Admin Sicht.
Ich sehe da noch Potential und Datenschutz betrifft die rechtlich haftenden Personen der Plattform.

Und wenn das zutrifft: keine ahnung ob da nicht auch ne meldepflicht greift

Edit: und hey. Wenn mein name damit unten durch ist. Ok
:)
 
Zuletzt bearbeitet:
Es ist immer gut wenn man einen guten Anwalt hat^^

FAL.png
 
Ne. So heiß will ich es nicht kochen.
Aber wenn man als GmbH auftritt ist das thema. Punkt.
Mag den usern egal sein.

Ernst nehmen muss man das.

Der DS Beauftragte regelt. Wenn er den bestellt ist.
 
Also das möchte ich mal sehen wie HWL dafür haftet, dass Leute hier Accounts kapern, weil sie aus externen Quellen E-Mails und Passwörter erbeutet haben, weil Leute die identischen Daten zum Anmelden hier ebenso genutzt haben. So hab ich das hier verstanden. Dafür kann HWL mal gar nichts. Wenn Nutzer so faul sind überall das gleiche Passwort mit der gleichen E-Mail Kombi zu verwenden, dann kann das überall passieren, ohne das der Plattformbetreiber irgendetwas falsch gemacht hat oder zur Verantwortung gezogen werden könnte. Wäre ja noch schöner.

"Hey, ich hab überall die gleichen Anmeldedaten genutzt! Aber ich bin nicht Schuld, die Plattformen tragen die Verantwortung!" xD
 
Guten Morgen aus Griechenland. Jetzt muss ich mich hier wohl doch mal melden,... (mein Status ist eigentlich gerade: Urlaub).

Zunächst einmal das Wichtigste: Es gibt keinen "Hack", und es sind auch keine Daten bei uns abhanden gekommen.
Das hätten wir wohl als Erstes einmal kommunizieren müssen, mit der Meldung von @King Bill konnte man dies ja nicht ausschließen.
Ist ein wenig mein Fehler, ich habe nur hier aus dem Urlaub intern die Anweisung gegeben "Aktion bitte umsetzen" :fresse:

Was ist passiert: Wir haben in den letzten Wochen ein paar Übernahmen von alten Accounts abgefangen. Das Vorgehen war hier immer dasselbe: Es wurde mit alten Accounts das Passwort geändert, die Emailadresse und 2FA aktiviert. Die betroffenen User haben sich aktiv bei uns gemeldet, da sie über die Änderungen bis zur Passwort-Änderung per Email in Kenntnis gesetzt worden sind und somit alarmiert waren. Das Forum hat ja glücklicherweise einige Sicherheitsmechanismen, so auch diese.
Insofern ist auch hier nichts passiert, die Accounts konnten ohne Nutzung des Angreifers wiederhergestellt werden.
Zumindest bei zwei Accounts konnte nicht ausgeschlossen werden, dass die Passwörter nicht ausschließlich fürs Luxx verwendet worden sind. Ein weiterer Leser hatte uns sogar davon in Kenntnis gesetzt, dass ihm das durch einen Leak schon bei anderen Plattformen/Apps passiert ist. Insofern gehen wir nicht von einem Leak bei uns aus. Dafür gibt es keine Anzeichen.

Intern ist dadurch aber eine Diskussion entstanden, wie man verhindern könnte, dass so etwas in Zukunft vielleicht passiert, ohne entdeckt zu werden - und somit dann für evtl. einen Betrugsversuch im Marktplatz genutzt werden könnte. Denn mehr kann man mit einem gekaperten Account bei uns ja auch nicht anfangen, höchstens dumm rumspammen. Um aber das Risiko zu minimieren, dass evtl. im Marktplatz mit einem falschen Account betrogen wird, haben wir jetzt angestoßen, die Passwörter auszutauschen.

Es wurden auch andere Maßnahmen diskutiert: 2FA ist eine davon. Heutzutage setzt jeder 2FA für seine wichtigen Apps ein, insofern würde ich empfehlen, das auch für Hardwareluxx zu aktivieren. Von der Admin-/Moderationsseite ist es sowieso aktiviert. Für die Leser wollten wir darauf noch verzichten als verpflichtende Maßnahme (was ja die Diskussion hier im Thread auch zeigt).

Edit: Übrigens als kleine Ergänzung: Während ihr einen Aufruf bekommen habt, das Kennwort selber zu ändern, sind alle inaktiven Accounts vor 2024 momentan gesperrt und können sich erst dann wieder einloggen, wenn (mit der existierenden Emailadresse) ein neues Kennwort vergeben worden ist.
 
Zuletzt bearbeitet:
Hey ich finde das echt gut das man das macht.

Eine Handynummer zwang zur Authentifizierung wäre besser. Kann ja im Account verborgen bleiben.

Den "edit"
Im Post oben finde ich sehr sinnvoll
Beitrag automatisch zusammengeführt:

dass evtl. im Marktplatz mit einem falschen Account betrogen wird,
Ist mir fast passiert leider. Hab nur Glück gehabt weil ich so misstrauisch war!
 
Zuletzt bearbeitet:
Die Erklärung passt schon @dbode (y)

Gab es denn jetzt im Vorfeld eine Information, wieso das ganze? Ich war mobil unterwegs und außer dem Passwort Wechsel Fenster gab es nichts.
 
Regen sich hier Leute echt darüber auf das sie erstmals zu einer Passwortänderung gezwungen werden, WTF.

Nach PW Änderung erfolgt eine Email Benachrichtigung (natürlich nur wenn man die Optionen dafür auch aktiv hat).

Wer 2FA was luxx anbietet nicht nutzt, sollte dankbar sein das luxx hier diesen Weg geht.

Also weniger meckern und ein Danke an das HWluxx Team da lassen.

Ich fände ein Zwang zur Nutzung von 2FA noch besser.
 
Regen sich hier Leute echt darüber auf das sie erstmals zu einer Passwortänderung gezwungen werden, WTF.
Nein, das tue ich nicht. Ich konnte nur nichts anderes mehr machen, als das PW Änderungsfenster zu sehen. Das kam mir dann im ersten Moment etwas komisch vor. Fenster war auch auf Englisch, das war einfach nur strange und kam so aus dem nichts. Kleine Info Box oder so etwas hätte vielleicht einige Fragen erübrigt im Vorfeld.

PW Geändert, alles läuft.
 
Regen sich hier Leute echt darüber auf das sie erstmals zu einer Passwortänderung gezwungen werden, WTF.

Nach PW Änderung erfolgt eine Email Benachrichtigung (natürlich nur wenn man die Optionen dafür auch aktiv hat).

Wer 2FA was luxx anbietet nicht nutzt, sollte dankbar sein das luxx hier diesen Weg geht.

Also weniger meckern und ein Danke an das HWluxx Team da lassen.

Ich fände ein Zwang zur Nutzung von 2FA noch besser.

Jetzt bist der 20. User der danch fragt. :-) Nein die leute haben nur kritisiert, dass es vorher keine richtige Info gab, sondern über Nacht & Nebel Aktion durchgeführt oder angestoßen wurde.
 
Jetzt bist der 20. User der danch fragt. :-) Nein die leute haben nur kritisiert, dass es vorher keine richtige Info gab, sondern über Nacht & Nebel Aktion durchgeführt oder angestoßen wurde.
Korrekt (y)
 
Der Kollege, der die Info schreiben sollte, war da halt gerade am Kühlschrank :fresse:
:lol::lol:

Ich denke aber, dass das jetzt ausgiebig diskutiert wurde und es mit Sicherheit beim nächsten Mal anders laufen wird
#Kühlschrankverbot :lol:
 
Für die Leser wollten wir darauf noch verzichten als verpflichtende Maßnahme (was ja die Diskussion hier im Thread auch zeigt).
Danke.

2FA ist zwar cool. Aber mühsam jedes mal das Handy hervor zu kramen.
Zumal hier ja nicht irgend ein Passwort gecrackt wurde sondern wirklich aus anderen Leaks dieses bekannt war.
Klar mit 2FA kann auch ich weiterhin 1234 als Passwort nutzen...
Aber da würdet ihr besser Passkeys als Alternative anbieten.
 
Ich weiß nicht, wie sinnvoll es gewesen wäre, eine solche Aktion anzukündigen, wenn hinter einem potentiellen Angreifer kein Automatismus, sondern eine reale Person steckt.

„Am Dienstag setzen wir die Passwörter zurück“ hätte dann nur zu vermehrtem Ausprobieren des Angreifers geführt.
 
Es wurde mit alten Accounts das Passwort geändert, die Emailadresse und 2FA aktiviert. Die betroffenen User haben sich aktiv bei uns gemeldet, da sie über die Änderungen bis zur Passwort-Änderung per Email in Kenntnis gesetzt worden sind und somit alarmiert waren. Das Forum hat ja glücklicherweise einige Sicherheitsmechanismen, so auch diese.
Insofern ist auch hier nichts passiert, die Accounts konnten ohne Nutzung des Angreifers wiederhergestellt werden.
Stopp Mal.
Das stimmt doch nicht. es ist ja ein Schaden entstanden bei 1-2 Usern die mit "gehackten" accounts gehandelt haben.
 
Tatsächlich, als ich die Aufforderung für Passwortänderung gesehen hatte, da ich über ein Google-Suche auf Beitrag hier in Forum gestoßen bin, bin ich erstmal raus und geprüft, ob es sich hier um einen bößer Zwilling handelt, denn man weiß es ja nie. Ich meine es gibt ja z.B. genügend "echte" PayPal-Seiten, wo man sogar 2FA-Anfrage direkt zugeschickt bekommt... die dann der Angreifer für dich gerne auf eine echte Seite eintippen wird. ;)

Was die Gadanke bzgl. 2FA mit OTP, Passkey, Zertifikat, Biometrie, Ausweis usw. betrift, so ist für ein Forum überdimensioniert. Man kann es höchstens als Voraussetzung für einen Zugriff auf Markplatz definieren oder den Forum und Markplatz generell voneinander trennen. Zumal, ganz ehrlich, warum muss ich überall mein Handynummer preisgeben und mein Handy immer mitführen, wenn ich was posten will? Reicht da nicht mein Passwort mit ************ dafür aus, denn es wäre schon seit Jahren unverändert für mehrere Sites gültig und es wurde noch nie gehackt...

Abgesehen davon, kann man 2FA bereits jetzt freiwillig aktiviren, wenn man will. ;)
 
2FA kann man jetzt schon freiwillig aktivieren.
Ja, danke, habe die Quote gelöscht, nachdem ich das bemerkt habe.

2FA ist aktiviert und E-Mailcode. Jetzt fehlt noch eine alternative E-Mail-Adresse für den Code, getrennt von der Login-E-Mail.
Und direkt noch eine Handy-App mit Passkey und Biometrie. Geht das mit der Desktopverknüpfung unter Android egtl.? *dumdi-dumdi-dumm* :whistle::coffee3:

Wo wir beim Forum sind … Habt Ihr bei den News auch immer noch eine strahlend weiße Startseite? Bin jedes mal kurz vorm Exitus durch Lux(X) .. was ein Wortspiel am Morgen o_O
 
2FA kann man jetzt schon freiwillig aktivieren.

Diese Lösung wurde anfangs vorgeschlagen, jedoch von vielen abgelehnt. Ich wünsche mir, dass nach Änderung des Passworts eine Bestätigungs-E-Mail mit einem Aktivierungslink oder einem Aktivierungscode (der vom Forum versendet wird) versendet wird. Erst nach Bestätigung des Links oder Eingabe des Codes sollte das Passwort des Benutzers aktiviert werden. Diese Praxis ist auf vielen Plattformen mittlerweile Standard. Dadurch wird sichergestellt, dass nur der Benutzer das Passwort ändern kann und nicht ein Unbefugter.
 
Zuletzt bearbeitet:
Frage, warum werden meine Posts hier stängig schwimmen geschickt, bin ich zu häßlich. kann mich nur halb einloggen, hab jetzt 2 accouznts und bin nicht mehr berechtigt, was soll das BITTE??????????????????????
Beitrag automatisch zusammengeführt:

... ist nicht LUSTIG!!!!
Beitrag automatisch zusammengeführt:

ade
admin ist da ... klasse!!!

... und schaut zu ..................................................................
 
Zuletzt bearbeitet von einem Moderator:
Ich verstehe leider nichts von dem, was du schreibst.
Das dürfte im Zweifel allen so gehen…

@mae1cum77 Nur mal so, ich kenne diverse Sites wo das Anlegen von mehreren Accounts zum Ban ALLER Accounts führt. Ist mindestens schlechter Stil, oft Trolling und gerne aber auch Betrugsversuch…

Bei mir landen solche meist ratzfatz auf der Ignore-Kiste. Wie gesagt, nur mal so „zur Info“.
 
Hier ist es ja sogar noch fast verständlich. Die Sätze ergeben keinen Sinns, aber man kann sie immerhin lesen 😂
 
Frage, warum werden meine Posts hier stängig schwimmen geschickt [...]
Vielleicht weil du - ganz subjektiv - meist (bzw. größtenteils) nur Nonsens von dir gibst? Und die Beiträge werden deswegen dann vermutlich auch von vielen gemeldet ...
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh